[FRST] Newsgmae.pro au démarrage (encore un)

Résolu/Fermé
Balstio Messages postés 2 Date d'inscription vendredi 1 mars 2019 Statut Membre Dernière intervention 2 mars 2019 - Modifié le 1 mars 2019 à 23:42
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 2 mars 2019 à 00:45
Bonsoir à tous,

De toute évidence cet adware fais quelques ravages ces derniers temps et après scans et moultes tentatives, il est encore là.

Après avoir parcouru le forum j'ai installé FRST et suit les procédures demandés ici : https://forums.commentcamarche.net/forum/affich-35890383-adware-newsgmae-pro (ci-dessous).

P.S : Avast et ccleaner sont désinstallé après avoir fouillés melakal.com

Je vous remercie d'ors et déjà pour votre grande aide ( ma femme ce pose des questions ).

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20190301_d1511x9g15v7
ADDITION : https://pjjoint.malekal.com/files.php?id=20190301_s12x10v15v7g10
SHORTCUT : https://pjjoint.malekal.com/files.php?id=20190301_m5n12t5g13h11

Encore une fois merci d'avance.
A voir également:

2 réponses

bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
2 mars 2019 à 00:08
Bonjour,
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3652979578-2394255478-2968085895-1001\...\Run: [IPOU] => cmd.exe /c start www.dipladoks.org
S3 AIDA64Driver; \??\F:\Tests\aida64extreme570\kerneld.x64 [X]
S3 ALSysIO; \??\C:\Users\AMOUR\AppData\Local\Temp\ALSysIO64.sys [X]
EmptyTemp:
Reboot:
End::

2- Une fois le script copié revient dans FRST clique sur Corriger FRST va prendre automatiquement le script dans le presse papier et l'exécuter.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
6- Vérifie et dis-moi si ton problème est toujours présent.
1
Balstio Messages postés 2 Date d'inscription vendredi 1 mars 2019 Statut Membre Dernière intervention 2 mars 2019
Modifié le 2 mars 2019 à 00:23
Problème réglé !

Merci pour la réponse rapide et site https://www.malekal.com/ plein de bons conseils ainsi que de guides, je recommande !

FIXLOG > https://pjjoint.malekal.com/files.php?id=20190302_u8g14i5k5p6
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
2 mars 2019 à 00:45
Bonne nuit !
0