Infecté par "mail.ru"

Résolu/Fermé
Celstyx - Modifié le 4 févr. 2019 à 12:19
bazfile Messages postés 53664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 - 7 févr. 2019 à 00:31
Bonjour, je me suis fait infecté par "mail.ru" il y a deux jours, Windows defender m'a averti du danger et le logiciel a été stoppé mais malgré ça j'étais toujours infesté de pubs sur google chrome. J'ai désinstallé chrome pour remédier au problème mais impossible de le réinstaller depuis ^^

J'ai constaté que les rapports FRST et addition étaient souvent demandés, par conséquent:
https://pjjoint.malekal.com/files.php?id=FRST_20190203_p15t6n8u7l5
https://pjjoint.malekal.com/files.php?id=20190203_q8l5z13r11t10



Configuration: Windows / Edge 17.17134
A voir également:

2 réponses

bazfile Messages postés 53664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
3 févr. 2019 à 17:11
Bonsoir,
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les trois liens générés par Pjoint dans ton prochain message.
2
Bonjour et merci de vôtre aide.
Lien FRST: https://pjjoint.malekal.com/files.php?id=FRST_20190203_p15t6n8u7l5
Lien addition: https://pjjoint.malekal.com/files.php?id=20190203_q8l5z13r11t10
Lien shortcut: https://pjjoint.malekal.com/files.php?id=20190203_w9b6o13b11h11
0
bazfile Messages postés 53664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
3 févr. 2019 à 17:46
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
Task: {D4ADE062-9D2F-4952-8D6F-BF7A866C3518} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
GroupPolicy: Restriction - Chrome
GroupPolicy\User: Restriction ?
CHR HKLM\SOFTWARE\Policies\Google: Restriction
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
ContextMenuHandlers6-x32: [WinZip] -> {E0D79304-84BE-11CE-9641-444553540000} => C:\Program Files\WinZip\wzshls64.dll -> Pas de fichier
SearchScopes: HKU\S-1-5-21-1992169329-114016425-2261683399-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B6E3A1ED5-E4E4-4275-91DE-B83884E232F8%7D&gp=811610
BHO-x32: Search@Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\Bienf\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll [2019-02-02] (Mail.Ru)
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
7- FRST me signale des rootkits cela peut être un faux positif, FRST n'étant pas efficace sur les rootkits fait un scan avec MBAM anti-rootkit lire attentivement la page.
1
Le fichier texte fixlog est apparu avant le redémarrage du PC et n'est pas apparu sur mon bureau après le redémarrage.
Malgré tout voici le lien: https://pjjoint.malekal.com/files.php?id=20190203_i13j12y6o10o15
J'ai réinitialiser internet explorer mais n'ai pas trouvé d'options permettant la réinitialisation de Edge, sont-ils liés ou je manque d'infos ? Et n'ayant pas chrome je n'ai pas pu le réinitialiser donc.

Le problème persiste toujours, je n'arrive pas à installer chrome.

Scan fait et le logiciel ne détecte aucune menace, est-il utile de vous transmettre le rapport ?
0
bazfile Messages postés 53664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
3 févr. 2019 à 21:49
Normal que le problème persiste la correction ne s'est pas faite tu as dû rater une étape recommence.
0
J'avais effectivement commis une erreur lors de la manipulation, j'avais copié ET coller le script dans FRST. Après une nouvelle tentative, effectuée de manière correcte cette fois-ci, la correction s'est faite et le PC a redémarré.

Lien vers le fixlog: https://pjjoint.malekal.com/files.php?id=20190204_x7q13v5c6u5
J'ai donc maintenant pu réinitialiser chrome (et surtout l'installer).

Étant donné que j'ai réussi à réinstaller chrome et que MBAM n'a rien détecté je pense que tout est en ordre.

Sauf avis contraire de vôtre part, le problème est donc résolu je suppose. Et si tel est le cas, je n'aurai pu qu'à marquer cette question comme résolue. Et surtout, je vous remercie autant pour vôtre temps que pour vôtre efficacité. Un très grand merci donc !
0
Bonjour, j'ai effectivement commis une erreur, j'avais copié ET coller le script dans FRST. En refaisant la manipulation correctement, une correction s'est effectuée et le PC a redémarré. Le fixlog n'est pas apparu sur le bureau mais il est là quand même. Lien : https://pjjoint.malekal.com/files.php?id=20190204_k5z6m15j7l10
J'ai pu réinitialiser chrome (et donc l'installer).

MBAM ne détectant aucun problème et ayant réussi à réinstaller chrome sans soucis je pense que tout est en ordre ! Sauf si vous voyez autre chose dans le fixlog.

PS: Mes excuses pour la réponse tardive, la précédente ne s'était pas mise en ligne.
0
bazfile Messages postés 53664 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 469
4 févr. 2019 à 12:01
Il y a depuis hier des problèmes sur le site, je vois que tu mets des messages un a 1h09 et un autre à 11h50 mais il n'apparaissent pas sur le fil, donc je te propose si tu arrives à lire ce message de me contacter par MP voir cette page tu dois auparavant devenir membre de CCM tout et indiqué sur la page, pour me joindre c'est ICI.
0