Menu

Inchallah.com virus popup

DMOI - 12 juin 2018 à 19:57 - Dernière réponse : Skwash 6 Messages postés mardi 12 juin 2018Date d'inscription 12 juin 2018 Dernière intervention
- 13 juin 2018 à 16:34
Bonjour,

J'ai un virus qui me met des pop-ups "Inchallah.com" je ne sais pas où se trouve ce virus après plusieurs recherche et avec différents antivirus .

Merci de bien vouloir m'aider.


Afficher la suite 

Votre réponse

7 réponses

Meilleure réponse
Malekal_morte- 152600 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 19 juin 2018 Dernière intervention - 12 juin 2018 à 20:09
1
Merci
Salut,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Merci Malekal_morte- 1

Avec quelques mots c'est encore mieux Ajouter un commentaire

CCM a aidé 24634 internautes ce mois-ci

Commenter la réponse de Malekal_morte-
Meilleure réponse
Malekal_morte- 152600 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 19 juin 2018 Dernière intervention - Modifié par Malekal_morte- le 13/06/2018 à 09:24
1
Merci
Désinstalle Spybot - Search & Destroy
Il est inefficace.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-04-08] (Apple Inc.)
Task: {1BD70259-DAD6-49AE-95BD-FC3FA31F64BB} - System32\Tasks\{B272A5D5-F8C5-C18D-C25D-390160A76398} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://cetttip.net/cl/?guid=u8a414kq4hyy9o3vjdg2f3sz5w54hel2&prid=1&pid=5_1301_142659
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

Merci Malekal_morte- 1

Avec quelques mots c'est encore mieux Ajouter un commentaire

CCM a aidé 24634 internautes ce mois-ci

Commenter la réponse de Malekal_morte-
Skwash 6 Messages postés mardi 12 juin 2018Date d'inscription 12 juin 2018 Dernière intervention - 12 juin 2018 à 20:30
Commenter la réponse de Skwash
Skwash 6 Messages postés mardi 12 juin 2018Date d'inscription 12 juin 2018 Dernière intervention - 12 juin 2018 à 22:35
Commenter la réponse de Skwash
Skwash 6 Messages postés mardi 12 juin 2018Date d'inscription 12 juin 2018 Dernière intervention - 13 juin 2018 à 14:16
0
Merci
Salut,

Après la manip le pop up est toujours présent voici le contenu du fichier FixLog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06.06.2018 01
Exécuté par aklou (13-06-2018 13:20:22) Run:3
Exécuté depuis C:\Users\aklou\Desktop\fghj
Profils chargés: aklou (Profils disponibles: aklou)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [298296 2018-04-08] (Apple Inc.)
Task: {1BD70259-DAD6-49AE-95BD-FC3FA31F64BB} - System32\Tasks\{B272A5D5-F8C5-C18D-C25D-390160A76398} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://cetttip.net/cl/?guid=u8a414kq4hyy9o3vjdg2f3sz5w54hel2&prid=1&pid=5_1301_142659
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1BD70259-DAD6-49AE-95BD-FC3FA31F64BB}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1BD70259-DAD6-49AE-95BD-FC3FA31F64BB}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\{B272A5D5-F8C5-C18D-C25D-390160A76398} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B272A5D5-F8C5-C18D-C25D-390160A76398}" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1009143077-962231217-784406769-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1009143077-962231217-784406769-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18209834 B
Java, Flash, Steam htmlcache => 314744504 B
Windows/system/drivers => 386934 B
Edge => 3584 B
Chrome => 404493470 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 2746 B
LocalService => 0 B
NetworkService => 7188 B
NetworkService => 0 B
aklou => 449292507 B

RecycleBin => 267385 B
EmptyTemp: => 1.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 13:27:03

Malekal_morte- 152600 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 19 juin 2018 Dernière intervention - 13 juin 2018 à 14:54
ca s'ouvre sur chrome ?
Refais un scan FRST et donne à nouveau les rapports.
Commenter la réponse de Skwash