Supprimer un Hijack Browser?

Supprimer un Hijack Browser? - Virus/Spywares - Windows & Software

Marsh Posté le 12-03-2020 à 05:51:19    

Salut les gars,
 
Voici mon soucis:
 
http://image.noelshack.com/fichier [...] 2-dqsd.png  
 
J'ai effectué le nettoyage mais il revient sans cesse...
 
Adw Cleaner ne trouve rien (même sans nettoyage au préalable de ZHP, malware bytes idem...
 
Je ne sais plus quoi faire
 
Dites vous que j'ai TOUT reformaté, j'ai supprimé TOUT mon SSD, TOUT mon HDD...  
 
Je sais vraiment plus quoi faire
 
Merci d'avance
 
Edit: les amis je crois que j'ai réussi cependant... en supprimant le registre où il se trouvait je crois que j'ai également nique ma connexion comme ci dessous...
 
http://image.noelshack.com/fichier [...] 061746.jpg
 
Edit2: en je ne sais pas si zhp a besoin d'Internet ou non donc ça tombe je ne sais pas si ça a fonctionné...
 
Edit3: je me demande si refaire une installation au propre est une bonne idée sachant que le soucis du virus n'était pas parti Après celle ci et je n'ai pas de point de restauration non plus  
 
Edit4: je suis débile comme on peut le constater
 
Edit5: j'utilise une clé tp link car pas de carte réseau et ça fonctionnait à merveille avant cette bêtise  
 
Merci


Message édité par w10sucks le 12-03-2020 à 06:51:13
Reply

Marsh Posté le 12-03-2020 à 05:51:19   

Reply

Marsh Posté le 12-03-2020 à 10:27:46    

Il faut que tu recréée la table dans le registre du coup...


---------------
Sauce
Reply

Marsh Posté le 12-03-2020 à 12:13:16    

Jojo: j'ai effectivement pensé à ça mais j'avoue ne pas savoir comment faire
 
Amiga: comment procéder ? Je n'avais déjà pas de compte Microsoft à la base (oui mon installation se fait sur une version de 2017 de W10 donc pas de soucis de ce côté là)

Reply

Marsh Posté le 12-03-2020 à 13:47:53    

Super merci!
 
Par contre, j'ai un autre PC infecté (celui de ma maman et j'y vais jamais) et j'ai le même soucis
 
D'ailleurs, je ne sais pas comment faire pour lui virer sur son compte à elle...
 
Edit: je découvre que le fichier en question reviendra forcément vu que ça provient du rooter. Je suis débile haut tier faut le savoir là.
 


Message édité par w10sucks le 12-03-2020 à 14:47:23
Reply

Marsh Posté le 12-03-2020 à 14:03:21    

Je veux pas dire, mais pour que tu sois toujours infecté, même après un formatage et une réinstallation de Windows (où, normalement, il n’y a rien qui reste)… Je pense qu’il serait intéressant de savoir d’où vient ton Windows (et celui de ta mère, aussi). :heink:

Reply

Marsh Posté le 12-03-2020 à 14:07:02    

Tous légaux vu que ça vient d'une installation pour l'un de topachat et de l'autre de acer
 
Mon PC date de deux ans maintenant et le PC de maman... c'était mon ancien donc je dirai 8 ans? Si pas plus
 
C'est pour ça que je ne comprends pas, est-ce que ZHP ferait un faux positif?
 
Adw Cleaner ne trouve rien là où ZHP, oui.
 
Edit: j'ai téléphoné à droite, à gauche et... Apparemment possible que ça soit TOUT le réseau qui soit infecté ?
Ma mère a ça, ma soeur a ça... et moi je l'ai découvert qu'hier
 
Tous les appareils sont infectés (ordinateurs) sauf le mien vu que j'ai plus de registre, forcément.


Message édité par w10sucks le 12-03-2020 à 14:46:01
Reply

Marsh Posté le 12-03-2020 à 14:51:46    

Je ne vois aucune infection. Les DNS sont ceux de Voo, opérateur belge.
Pour peu que tu aies installé un soft quelconque de leur cru... (pack de connexion, pack de sécurité ou autre), c'est legit.


Message édité par flash_gordon le 12-03-2020 à 14:54:19

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
Reply

Marsh Posté le 12-03-2020 à 15:06:50    

Bah écoute, c'est ce que je pense aussi.
 
Mais pourquoi quand je passe un coup de ZHP cleaner, ça me fait toujours le même message?

Reply

Marsh Posté le 12-03-2020 à 15:23:46    

Parceque dans l'absolu c'est pas une méthode propre pour gérer ça. Quand tu développes proprement, c'est pas comme ça qu'il faut implémenter des dns.
 
Mais bon, les opérateurs internet et le development d'applications, ça fait quinze. On est pas mieux lotis en france, t'inquietes, orange est un spécialiste des applications pourries aussi.


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
Reply

Marsh Posté le 12-03-2020 à 15:33:59    

Dans ce cas, ok.
 
Mais je n'ai rien installé de chez eux en fait tu vois ? Y'a 0 logiciel appartenant à VOO c'est ça que je ne comprends pas.
 
Donc je suppute que le réseau est vérolé ? (mais pourquoi que maintenant ?)
 
Parce que là, vraiment TOUS les antimalwares essayés ne trouvent rien... Mais ils trouvaient quand même quelque chose auparavant. (qui a été supprimé)
 
Du coup je suis totalement perdu.

Reply

Marsh Posté le 12-03-2020 à 15:33:59   

Reply

Marsh Posté le 12-03-2020 à 18:21:30    

Hello,
 
Voici les trois liens:  
 
https://pjjoint.malekal.com/files.php?i ... 5e15u11w15
https://pjjoint.malekal.com/files.php?i ... 6h15x10j13
https://pjjoint.malekal.com/files.php?i ... 9g811u5z10
 
(j'ai découvert malekal récemment bien que j'avais suivi des tutos donc je me suis permis de créer également un topic là-bas)
 
Edit: j'espère qu'il n'y a rien parce que tous les ordinateurs de la maison ont le même message d'erreur zhp
Edit²: y'a forcément un truc mais sur EDGE pas sur le reste (et vu que j'ai ublock, ghostery etc... je vois rien)


Message édité par w10sucks le 12-03-2020 à 18:43:52
Reply

Marsh Posté le 12-03-2020 à 19:28:54    

Je n'utilise pas EDGE mais bien Mozilla mais c'était pour être sûr de voir si quelque chose était infecté ou non.  
 
Non j'ai google sur Mozilla et rien ne me force à utiliser quelque chose d'autre
 
Je vais faire ce que tu as dit ! ça ne me fera pas de mal :)
 
Merci encoire à tous les deux
 
Juste, je l'ai mp car y'a deux questions qui restent en suspens:
 
- Pourquoi c'est apparu du jour au lendemain ?
- Pourquoi ça se trouve sur TOUS les PC (parce que ça provient du réseau?)  
 
J'ai juste peur de ces derniers points
 
Merci encore à tous, vous êtes géniaux!
 
Edit: PrivaZer est extraordinaire :o


Message édité par w10sucks le 12-03-2020 à 19:50:18
Reply

Marsh Posté le 12-03-2020 à 22:45:26    

Hello,
 
Oui, je parlais de EDGE pour vérifier si les POPUP, le "virus" était bien là (parce que je voyais rien apparaître sur mozilla)
 
Ghostery et noscript ne sont pas suffisants ? (oui j'essaie d'être protégé un max quoi)
 
Je vais regarder et ajuster uorigin !!  
 
Du coup j'peux dormir sur mes deux oreilles malgré le registre ? C'est vraiment chouette.
 
Encore une fois un grand merci :)

Reply

Marsh Posté le 13-03-2020 à 14:53:59    

Le registre est vis à vis du premier screen (donc la "faux" positif" de zhp)
 
C'est fait également :)  
 
Merci bcp !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed