Site malveillant

Résolu
kekinette -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques jours j'ai un message de la part d'avast toutes les 5mn pour un site malveillant "hrrp:/www.socialnewsworls.com.......

J'ai installé startup.exe et j'ai pu voir qu'au demarage j'avais ATIPTA que j'ai décoché, mais rien d'autre de suspect.
Mais maintenant malgré ça, j'ai toujours sans arrêt ce signal de site malveillant (tjs le même).
Merci de me dire si vous avez une idée sur ce que je peux faire d'autre? merci pour votre aide



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


~~

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

2
kekinette
 
merci pour ta reponse
j'ai sur le conseil de la premiere reponse fais un clean avec kaspersky et il m'a trouvé un cheval de troie "rootkit.boot.wistler.a" mais je ne peux pas le supprimer avec kaspersky gratuitement.
Penses tu que je pourrais le supprimer si j'installe comme tu me le conseille ADW CLEANER,?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.

et fais la suite (adwcleaner + OTL).
1
kekinette
 
merci pour tout ça
je viens de commencer à faire un scan avec TDSSKiller il me trouve un truc qui s'apelle
LOCKED FILE
Service: sptd
suspicious object, medium risk
je ne sais pas si je dois cliquer sur skip, copy to quarantine ou bien delete...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Non laisse, passe à la suite.
0
kekinette
 
ok je vais faire adwcleaner. mAIS OTL c quoi?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
La suite, lis la procédure.
0
kekinette
 
ok merci là j'attend le rapport
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
A priori c'est OK.
Juste un dossier qui reste.

Plus d'alertes Avast! ?
0
kekinette
 
non enfin plus du tout d'alerte d'avast!!! merci bcp de ton aide précieuse :)
0
kekinette
 
j'aurais une autre question mais je ne veux pas abuser non plus!!!
sur un autre ordinateur que celui où j'ai eu le souci du virus, tous les jours lorsque je vais sur certains sites notamment de streaming mon écran est envahit une dizaine de pub de sites divers (bourse, rencontres, jeux, ect...)
Comment je pourrais arriver à stopper toutes ces pubs? Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
adblock etc :
https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
https://www.commentcamarche.net/faq/s/adblock

D'autre part, ces pubs peuvent être vecteurs d'infection.
il faut maintenir tes logiciels à jour.

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
kekinette
 
ok merci bcp pour tout ça je vais désormais veiller à faire plus souvent les mises à jour
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
:)
0