Hameçonnage

Résolu
Bonjour,
Voila , mon ordi est bloqué , j'étais tranquilement sur le net quand une fenetre c'est ouverte pour telecharger un anti virus , bien sur je ne l'ai pas fait , mais en fermant cette fenetre le logiciel c'est mis en route , et tout de suite une analyse de mon ordi c'est déclenché , je l'ai tout de suite arreté , maintenant quand je veux me connecter à internet c'est une nouvelle page qui s'ouvre " antivirdial.com " , j'ai fais la manipulation sécurité en haut à droite et vérifier le site web , conclusion : c'est un site d'hameçonnage .
il me demande de quitter ceux site et de retourner sur ma page de demarage " free " mais rien n'y fait .
Maintenant quand j'allume mon ordi en bas à droite dans la barre d'outil j'ai un p'tit iconne en forme de bouclier jaune barré d'un trait blanc " security suite " , bien sur il me renvoie sur le site antivirdial et d'acheter un de leur logiciel ( le site est en anglais ), j'ai voulut faire un nettoyage avec ccleaner mais il me le bloque , d'ailleur il bloque tout.
Voila je suis bien ennuyé , merci de me conseiller .
Cordialement ,
steven

28 réponses

Résumé de la discussion

Une infection de type hameçonnage a bloqué la connexion et redirige vers le site antivirdial.com après avoir cliqué sur une fausse fenêtre d'antivirus, avec une icône 'security suite' qui pousse à acheter un logiciel. Des réponses recommandent de déployer Rkill puis Malwarebytes pour arrêter l’infection et nettoyer le système, en désactivant temporairement l’antivirus et en exécutant les analyses proposées avant de sauvegarder les rapports. D'autres conseillent de vérifier et corriger les paramètres réseau, notamment en désactivant le proxy dans les options Internet/Firefox pour rétablir une navigation normale après le nettoyage. Enfin, certains évoquent l’utilisation d’USBFix pour éradiquer les traces de l’infection et demandent de partager le rapport obtenu, sans conclure à une solution unique adaptée à toutes les configurations.

Bobot (l’IA à votre service)
  1. Salut,

    Tu ecris donc d'un aute PC ?

    a+
    1. Oui
  2. salut
    pas de panique

    Télécharger Rkill de Grinler
    Pour arrêter temporairement l'infection,

    * Télécharge Rkill (de Grinler) sur ton Bureau. fait double clic pour le lancer.
    * Désactive ton antivirus
    * Double clique sur Rkill.exe pour le lancer (si tu es sous Windows Vista ou 7, lance le par un clic-droit --> exécuter en temps qu'administrateur)
    * Une fenêtre à fond noir (très rapide) va apparaître et se refermer.
    Elle indiquera que tout s'est bien déroulé

    Si tu n'arrives pas à le lancer, utilise un de ces deux autres liens :

    https://download.bleepingcomputer.com/grinler/rkill.scr
    https://download.bleepingcomputer.com/grinler/rkill.com

    Ensuite, utilise aussitôt ce logiciel de désinfection

    télécharge Malwarebyte's ici
    https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
    le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des éléments on été trouvés > click sur supprimer la sélection.

    si il t'es demandé de redémarrer > click sur "yes".

    A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    PS : les rapport sont aussi rangé dans l onglet rapport/log
    1. Fais ceci:

      Lancez Internet explorer
      Allez dans le menu Outils d'Internet Explorer
      Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau.
      Cochez : ne pas activer de Serveur proxy...

      Sous Firefox :

      Lancez Firefox
      Allez dans Outils
      Puis Options
      Activez l'onglet Réseau
      Cliquez sur Paramètres
      Et choisissez l'option: Pas de proxy
      Cliquez sur Ok
      1. Comment se comporte le pc maintenant ?
        1. Bonjour.
          J'ai fait les mêmes manip mais UsbFix reste bloqué à 14%?
      2. xp , mais je vais être obligé de telecharger les logiciels d'un autre pc et ensuite de les mettres sur une clé usb pour les installer sur mon pc infecté ?
        1. Merci ça fonctionne , Malwarebyte's est entrain de faire l'examen rapide , il y a déja 50 elements infectés trouvé en 10min .
          Je vous informerais de la suite .
          Merci encore .
          Steven
          1. Ok,

            N'oublies surtout pas de supprimer la sélection quand l'outil te le proposera !
            1. C'est bon ,j'ai tout supprimé et j'ai sauvgardé le rapport ,mais je ne peux pas afficher ma page internet free , il me marque : windos ne peut pas se connecter à internet à l'aide de HTTP,HTTPS ou FTP, probablement à cause du par feu de cet ordinateur .
              Verifier les paramètres du par feu pour le port HTTP (80) , le port HTTPS (443) et le port FTP (21) .

              Mais où trouver ces paramètres ?
              1. Via le panneau de configuration ==> Centre de sécurité.

                Désactives ton pare feu...on le réactivera ensuite
                1. Merci , par contre il fallait que je decoche dans " serveur proxy" la case :utiliser un serveur proxy pour voutre reseau local .......

                  Je te remerci encore pour ton aide trés rapide .

                  Steven
                  1. salut archet9 ;)
                    salut roffiat

                    roffiat poste le rapport que archet te demande , ton pc n'est pas encore sortie d'affaire
                    et telecharge ZHPDiag (de Nicolas Coolman).
                    archet9 en aura sans doute besoin , @+
                    1. il ne veut pas valider mon rapport dans le forum ( je viens d'ouvrir une nouvelle fenêtre pour vous repondre ) peut-être qu'il est trop long ?
                  2. pour retrouver ton rapport MBAM et le loger sur cijoint.fr

                    ouvre MBAM , va dans l'onglet rapports/logs , double clic sur le dernier rapport

                    il va te l'ouvrir avec le bloc note , là tu fait fichier / enregistrer sous

                    tu le met dans ton bureau

                    ensuite tu va dans http://www.cijoint.fr/
                    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] " la tu recherche le fichier que tu a précédemment enregistré

                    1. Ok merci , voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201008/cijZU7cXfe.txt

                      Tenez moi au courant .
                      @+
                      1. Ouvre l'onglet "quarantaine" de MBAM supprime tout.

                        Ensuite:

                        fais ceci pour un diagnostic complet du PC :

                        Télécharge ZHPDiag ( de? Nicolas coolman ).
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                        Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                        Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

                        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                        Rend toi sur Cjoint :? http://www.cijoint.fr/

                        Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                        Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
                        1. Ok , voila le rapport : http://www.cijoint.fr/cjlink.php?file=cj201008/cijPJPl4q8.txt

                          Et aprés je fais quoi des logiciels ?

                          Merci pour votre aide .
                          steven
                          • 1
                          • 2