Site malveillant

Résolu
kekinette -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques jours j'ai un message de la part d'avast toutes les 5mn pour un site malveillant "hrrp:/www.socialnewsworls.com.......

J'ai installé startup.exe et j'ai pu voir qu'au demarage j'avais ATIPTA que j'ai décoché, mais rien d'autre de suspect.
Mais maintenant malgré ça, j'ai toujours sans arrêt ce signal de site malveillant (tjs le même).
Merci de me dire si vous avez une idée sur ce que je peux faire d'autre? merci pour votre aide

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ~~

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    2
    1. kekinette
       
      merci pour ta reponse
      j'ai sur le conseil de la premiere reponse fais un clean avec kaspersky et il m'a trouvé un cheval de troie "rootkit.boot.wistler.a" mais je ne peux pas le supprimer avec kaspersky gratuitement.
      Penses tu que je pourrais le supprimer si j'installe comme tu me le conseille ADW CLEANER,?
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
    Poste le rapport ici.

    et fais la suite (adwcleaner + OTL).
    1
    1. kekinette
       
      merci pour tout ça
      je viens de commencer à faire un scan avec TDSSKiller il me trouve un truc qui s'apelle
      LOCKED FILE
      Service: sptd
      suspicious object, medium risk
      je ne sais pas si je dois cliquer sur skip, copy to quarantine ou bien delete...
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Non laisse, passe à la suite.
      0
    3. kekinette
       
      ok je vais faire adwcleaner. mAIS OTL c quoi?
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      La suite, lis la procédure.
      0
    5. kekinette
       
      ok merci là j'attend le rapport
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    A priori c'est OK.
    Juste un dossier qui reste.

    Plus d'alertes Avast! ?
    0
    1. kekinette
       
      non enfin plus du tout d'alerte d'avast!!! merci bcp de ton aide précieuse :)
      0
    2. kekinette
       
      j'aurais une autre question mais je ne veux pas abuser non plus!!!
      sur un autre ordinateur que celui où j'ai eu le souci du virus, tous les jours lorsque je vais sur certains sites notamment de streaming mon écran est envahit une dizaine de pub de sites divers (bourse, rencontres, jeux, ect...)
      Comment je pourrais arriver à stopper toutes ces pubs? Merci
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      adblock etc :
      https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
      https://www.commentcamarche.net/faq/s/adblock

      D'autre part, ces pubs peuvent être vecteurs d'infection.
      il faut maintenir tes logiciels à jour.

      Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
      Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
      Exemple avec : Exploit Java

      Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
      Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

      IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
      /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      https://forum.malekal.com/viewtopic.php?t=15960&start=

      Passe le mot à tes amis !
      0
    4. kekinette
       
      ok merci bcp pour tout ça je vais désormais veiller à faire plus souvent les mises à jour
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      :)
      0