Site malveillant

Résolu/Fermé
kekinette - 9 avril 2012 à 11:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 avril 2012 à 09:46
Bonjour,

Depuis quelques jours j'ai un message de la part d'avast toutes les 5mn pour un site malveillant "hrrp:/www.socialnewsworls.com.......

J'ai installé startup.exe et j'ai pu voir qu'au demarage j'avais ATIPTA que j'ai décoché, mais rien d'autre de suspect.
Mais maintenant malgré ça, j'ai toujours sans arrêt ce signal de site malveillant (tjs le même).
Merci de me dire si vous avez une idée sur ce que je peux faire d'autre? merci pour votre aide



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 avril 2012 à 13:51
Salut,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


~~

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

2
merci pour ta reponse
j'ai sur le conseil de la premiere reponse fais un clean avec kaspersky et il m'a trouvé un cheval de troie "rootkit.boot.wistler.a" mais je ne peux pas le supprimer avec kaspersky gratuitement.
Penses tu que je pourrais le supprimer si j'installe comme tu me le conseille ADW CLEANER,?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 avril 2012 à 14:26
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.

et fais la suite (adwcleaner + OTL).
1
merci pour tout ça
je viens de commencer à faire un scan avec TDSSKiller il me trouve un truc qui s'apelle
LOCKED FILE
Service: sptd
suspicious object, medium risk
je ne sais pas si je dois cliquer sur skip, copy to quarantine ou bien delete...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 avril 2012 à 14:47
Non laisse, passe à la suite.
0
ok je vais faire adwcleaner. mAIS OTL c quoi?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 avril 2012 à 14:56
La suite, lis la procédure.
0
ok merci là j'attend le rapport
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 avril 2012 à 21:44
A priori c'est OK.
Juste un dossier qui reste.

Plus d'alertes Avast! ?
0
non enfin plus du tout d'alerte d'avast!!! merci bcp de ton aide précieuse :)
0
j'aurais une autre question mais je ne veux pas abuser non plus!!!
sur un autre ordinateur que celui où j'ai eu le souci du virus, tous les jours lorsque je vais sur certains sites notamment de streaming mon écran est envahit une dizaine de pub de sites divers (bourse, rencontres, jeux, ect...)
Comment je pourrais arriver à stopper toutes ces pubs? Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 avril 2012 à 22:19
adblock etc :
https://www.malekal.com/securiser-le-navigateur-web-firefox-2/
https://www.commentcamarche.net/faq/s/adblock

D'autre part, ces pubs peuvent être vecteurs d'infection.
il faut maintenir tes logiciels à jour.

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0
ok merci bcp pour tout ça je vais désormais veiller à faire plus souvent les mises à jour
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
10 avril 2012 à 09:46
:)
0