Virus + cheval de Troie / findgala...
gen-hackman -
Avant tout, je précise que mes connaissances en informatiques sont quasiment nulles, c'est tout juste si je sais faire un tableau excel. Mais je peux comprendre ce qu'on me demande. Donc merci d'avance à la personne tolérante qui pourra m'aider. Voici donc mon problème : mon PC a subi des attaques hier, alors que je surfais sur le web. Pour tout dire - car ça peut peut-être aider - je faisais une recherche google images concernant des t-shirts des Boston celtics, équipe de basket dont je suis fan. L'une des images apparaissant dans la première page de résultats me dirigeait vers un site : deezshirts.com / http://74.125.67.100/images?hl=fr&client=firefox-a&hs=Xg4&rls=org.mozilla:fr:official&channel=s&q=t-shirt%20boston%20celtics&um=1&ie=UTF-8&source=og&sa=N&tab=wi
Je ne sais pas s'il y a un lien de cause à effet, toujours est-il que c'est à partir de ce moment qu'Avast s'est affolé, me mettant en garde contre l'intrusion de virus et autres cheval de troie. J'ai donc quitté ce site et voulu lancer un scan, sauf que j'ai une version gratuite qui apparemment était périmée. J'ai donc fait une mise à jour, mais rien de plus n'a pu se faire : on ne me proposait pas d'autre choix que de passer à la version payante. Ce que je n'ai pas fait car en allant sur des forums - anglophones pour la plupart - j'ai lu que certaines personnes ayant eu ce même problème se faisaient avoir par des virus qui « usurpaient » l'identité de ces anti-virus pour vous faire flipper et vous obliger à payer. Quelqu'un m'a donc conseillé d'installer malwarebytes, ce que j'ai fait. Cette fois le scan a marché et a détecté plus de 700 fichiers infectés, que j'ai mis en quarantaine et supprimés ensuite. Je peux si besoin envoyer le rapport.
Je pensais être sorti d'affaire, sauf qu'en voulant me connecter à google agenda via mon navigateur (Firefox) un message d'alerte me disait que cette connexion n'était pas certifiée. J'ai essayé de le faire via Explorer, mais le même message s'est affiché. Or en essayant de déchiffrer le rapport, j'ai vu qu'un serveur ou je ne sais quoi appelé findgala se faisait passer pour Google, c'est du moins ce que j'ai compris. Cf ci-dessous :
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2045&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> No action taken.
Peut-il y avoir un lien entre ce « findgala.com » qui se substitue à google.com, et les 2 messages d'avertissement qui s'ouvrent aussi bien sur Firefox que Explorer lorsque je veux me connecter à mon google agenda ? Pour le coup j'ai passé outre l'avertissement sur les conseils d'un technicien que j'ai eu en ligne, mais mon agenda reste indisponible.
Quelqu'un peut-il m'éclairer sur la marche à suivre ? Faut-il que je désinstalle Avast qui est peut-être corrompu ? ou d'autres programmes ?
Merci d'avance, et si besoin du rapport je peux l'envoyer
Alexandre
- Virus + cheval de Troie / findgala...
- Virus mcafee - Accueil - Piratage
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
- Impossible de terminer l’opération car virus Win 7 - Forum Virus
- Comment détruire un virus informatique - Guide
- Cheval de troie e.tre456_worm_windows ✓ - Forum Virus
76 réponses
- 1
- 2
- 3
- 4
Après une navigation liée à des recherches d'images du Boston Celtics, le PC sous Windows 7 a déclenché des alertes Avast sur une possible infection par malware et a conduit à l'installation de Malwarebytes. Des conseils ont suivi, notamment l'extraction en quarantaine des fichiers suspects et l'exécution d'un examen complet avec Malwarebytes qui a détecté plus de 700 éléments infectés puis suppression. Des indices de contournement et des mentions findgala associées à avertissements sur Google Agenda suggèrent une compromission possible du navigateur et des paramètres réseau, tandis que le rapport Malwarebytes indique qu'aucun fichier infecté n'est détecté.
poste ton rapport de malwarebytes ici et renvoie le lien obtenu en echange :
http://www.cijoint.fr
http://www.cijoint.fr/cjlink.php?file=cj201005/cijYBhev3V.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTélécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
au cas où...
et ok je suis tes conseils, je te tiens au courant. Merci pour ton aide :)
OTL rapport : http://www.cijoint.fr/cjlink.php?file=cj201005/cijXQliigP.txt
+ Extras : http://www.cijoint.fr/cjlink.php?file=cj201005/cijb9Wseho.txt
PS je dois m'absenter suis de retour vers 13h30
Alex
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
au fait je viens de recevoir cette réponse du technicien que j'ai appelé hier. je te la transmets.
"Bonjour,
Comme l'explique l'article que vous avez trouvé, ce « malware » empêche les antivirus de fonctionner correctement en simulant une erreur windows.
Je vous conseille donc de redémarrer le poste. Lors du démarrage, appuyer sur F8 avant l'écran Windows puis selectionner le « mode sans échec avec prise en charge du réseau ». Une fois en mode sans échec , refaire une analyse avec malwarebyte afin de supprimer ce malware. Rebooter le pc ensuite.
Le mode sans échec consiste à lancer Windows avec le minimum de drivers ou services empêchant donc le lancement de toute application malveillante. "
je lance ta manip et te tiens au courant
empêchant donc le lancement de toute application malveillante.
- 1
- 2
- 3
- 4