Alerte ads.updatecar.com

Résolu/Fermé
calcul2 Messages postés 10 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 7 janvier 2013 - 7 déc. 2010 à 12:56
 calcul2 - 11 déc. 2010 à 13:58
Bonjour,

Systématiquement lors de navigation AVG par surf.fiels n'indique une attaque par "ads.updatecar.com".
Pouvez vous me dire ce que c'est?
Comment éviter cette attaque.
Merci


15 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
8 déc. 2010 à 01:11
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
calcul2 Messages postés 10 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 7 janvier 2013
8 déc. 2010 à 09:40
Merci Anthony
Voici le lien.
Pour info hier j'ai fait une mise à jour de Vista et depuis ce message n'apparait plus.
0
calcul2 Messages postés 10 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 7 janvier 2013
8 déc. 2010 à 09:40
J'ai oublié de coller le lien.
http://www.cijoint.fr/cjlink.php?file=cj201012/cijVpTM3a0.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
8 déc. 2010 à 13:08
Désinstalle les 3 barres d'outils suivantes :
Audacity-tools Toolbar (litigieux)
Google Toolbar (inutile)
pdfforge toolbar (néfaste)


Télécharge RstHosts.
Lance le par un clic-droit --> exécuter en temps qu'administrateur
Clique sur restaurer
Poste le rapport.


Ensuite, utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
calcul2 Messages postés 10 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 7 janvier 2013
8 déc. 2010 à 13:53
Voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201012/cijrTadFy0.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
9 déc. 2010 à 03:12
Bien :)
Fais redémarrer l'ordinateur et poste un dernier rapport ZHPDiag stp

Dis moi si tu as encore des problèmes ?
Sinon il reste à sécuriser ton ordinateur.

0
Voilà zhp.
http://www.cijoint.fr/cjlink.php?file=cj201012/cijNwxS0VD.txt
Pour le moment l'alerte ne se fait plus.
Juste une ou deux fois.
Merci de ton aide
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 déc. 2010 à 17:00
Il y a encore un problème, le fichier Hosts ne semble pas avoir été restauré... Tu es sûr d'avoir utilisé "RstHosts" ?

Essaye cet autre outil équivalent :

* Télécharge MyHosts.exe (de jeanmimigab) sur ton Bureau.
* Fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur"
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta prochaine réponse. Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt

0
voila le fichier hosts http://www.cijoint.fr/cjlink.php?file=cj201012/cijQfeJ5K0.txt
et le ZHP http://www.cijoint.fr/cjlink.php?file=cj201012/cijceLyY89.txt
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 déc. 2010 à 19:28
Très bien, ton ordinateur n'est plus infecté :)
Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AVG dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins. Je te conseille donc de https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US désactiver Windows Defender]

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Internet Explorer n'est pas à jour, c'est une faille de sécurité (même si tu ne l'utilises pas)
Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8

* Tu as d'anciennes versions de Java qui sont vulnérables... Désinstalle les toutes, sauf la dernière (Java 6 Update 22).

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.

* Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) --> lance l'installation avec les paramètres par défaut --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir --> Fais un clic droit sur le raccourci de USBFix et choisis 'Exécuter en tant qu'administrateur' --> Au menu principal, choisis l'option Vaccination.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : NvSvc / NvCplDaemon / NvMediaCenter / Adobe Reader Speed Launcher / Adobe ARM / SmpcSys / ehTray.exe / ISUSPM / swg / WindowsWelcomeCenter

* Les barres d'outils sont inutiles, elles alourdissent le navigateur et peuvent le rendre instable. Je te conseille vivement de désinstaller les deux que tu as : Audacity-tools Toolbar / Google Toolbar

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0
Tous mes remerciements.
Si nous n'avons pas l'occasion de nous recontacter, je te souhaite de bonnes fêtes de fin d'année.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
11 déc. 2010 à 09:16
Hello,

@Calcul2,

As-tu lancé RstHosts comme indiqué par Anthony avant de lancer MyHosts? Merci d'avance pour ta réponse ;-)
0
Oui
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
11 déc. 2010 à 10:03
Tu as encore le rapport ? ( Il se trouve sous C:\RstHosts.txt

Si oui, poste le stp.
0
Désolé, avec une recherche, j'ai du l'effacer
0