[résolu] adware exinariuminix/gameorplay

adware exinariuminix/gameorplay [résolu] - Virus/Spywares - Windows & Software

Marsh Posté le 13-07-2018 à 08:54:56    

Bonjour,
 
je suis infectée par un malware/adware, répondant au doux nom de Exinariuminix. Ce matin je me suis rendue compte que j'avais une page insistante qui s'ouvrait à chaque lancement de mozilla : gameorplay.
J'ai lancé plusieurs fois les scan de malwarebytes/adwcleaner/kaspersky-free/ccleaner, ils n'ont jamais rien trouvé mais la page gameorplay ne réapparait plus.
Toutefois... j'ai aussitôt vu apparaître la page Exinariuminix, et toujours pas détecté par quoi que ce soit cité plus haut. Malwarebytes se contente de bloquer la page et m'affiche une petite notif à chaque fois.. seulement j'aimerais bien mieux que cette page cesse de tenter d'apparaitre et supprimer définitivement cet adware àlakon !
 
Pourriez vous m'aider s'il vous plait ?
J'ai farfouillé dans tous les onglets de mon gestionnaire de tâches sans détecter quoi que ce soit de flagrant.. :/
pour la marche à suivre je suis sous win10.
 
Merci par avance !! :ange:
 
https://www.cjoint.com/c/HGniQJ7L1G1     rapport adwcleaner
https://www.cjoint.com/c/HGnje2y3kD1     rapport ZHPDIAG
 
ah et j'ai tenté la restauration de système (point de restauration il y a 3j suite à une màj critique de windows..), résultat :
https://i.gyazo.com/3bf72fef132e436c2ff3092bf375afc1.png


Message édité par coquiile le 21-07-2018 à 22:05:51
Reply

Marsh Posté le 13-07-2018 à 08:54:56   

Reply

Marsh Posté le 14-07-2018 à 09:27:55    

Est ce que tu peux regarder dans ton raccourci de Firefox si ce dernier n'aurait pas comme paramètre l'ouverture de la page indésirable.
 
Si on regarde dans les logs, on voit que les entrées exinariuminix.info sont orphelines, ce qui laisse penser que le programme est supprimé par les antimalwares.

Reply

Marsh Posté le 14-07-2018 à 14:13:59    

rien dans mes paramètres firefox..
par contre à l'instant au démarrage de firefox l'ouverture de la page gameorplay.info/nextpage.html, bloqué par rien du tout et détecté par rien du tout non plus.......... je désespère..

Reply

Marsh Posté le 14-07-2018 à 14:15:33    

une désinstallation et réinstallation de firefox ?

Reply

Marsh Posté le 14-07-2018 à 20:24:06    

j'ai fait, cela n'a rien changé..
ça affecte tous les navigateurs.

Reply

Marsh Posté le 14-07-2018 à 20:57:33    


Si tu démarres Windows en mode sans echec, c'est idem ?

Reply

Marsh Posté le 15-07-2018 à 09:07:21    

Reset tous tes navigateurs, supprime et refais tes raccourcis barre tache + bureau
 
- supprime tes extensions  
- verifie ensuite les propriete du raccourci
- verifie ensuite les moteurs de recherche
- verifie ensuite la page de demarrage
 
verifie tes taches planifiées quand meme.


Message édité par azertyiop le 15-07-2018 à 09:20:03
Reply

Marsh Posté le 15-07-2018 à 16:54:45    

Bonjour,
 
 
-1 TéléchargesZhpFix sur ton bureau.
 
-2 Copies le contenu du fichier.txt que je t'envoie via C-Joint
 
-3 Cliques droit sur l'icône seringue puis "Exécuter en tant qu'administrateur"
 
-4 Cliques sur importer, le contenu du script devrait s'afficher.
 
-5 Cliques sur Go
 
-6 Cliques ensuite sur Oui pour confirmer le nettoyage.

Reply

Marsh Posté le 18-07-2018 à 00:10:42    

ça n'a rien changé à l'ouverture de la page gameorplay

Reply

Marsh Posté le 21-07-2018 à 22:04:24    

j'avais posté simultanément mon problème sur cnet et ils ont réussi à m'aider via un script de FRST, merci pour votre aide également !
Bonne continuation ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed