Publicités, analyser de rapport HijackThis
Résolu/Fermé
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
-
3 juil. 2012 à 19:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 juil. 2012 à 08:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 juil. 2012 à 08:02
A voir également:
- Publicités, analyser de rapport HijackThis
- Supprimer les publicités - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Comment bloquer les publicités sur youtube - Accueil - Streaming
- Analyser et réparer disque dur externe - Guide
13 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
3 juil. 2012 à 19:45
3 juil. 2012 à 19:45
Salut,
Envoie C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe sur http://upload.malekal.com
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Envoie C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe sur http://upload.malekal.com
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
3 juil. 2012 à 20:52
3 juil. 2012 à 20:52
D'abord je te remercie de m'aider Malekal_morte et voici le lien :
https://pjjoint.malekal.com/files.php?id=20120703_w7x7u10o8v9
https://pjjoint.malekal.com/files.php?id=20120703_w7x7u10o8v9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
3 juil. 2012 à 21:50
3 juil. 2012 à 21:50
Il faut que tu envoies ce fichier C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe sur http://upload.malekal.com pour analyse.
Vas sur http://upload.malekal.com
Clic sur Parcourir
et naviague dans les dossiers :
Disque C => mali => AppData => Local => combroadcaster et combroadcaster.exe
Vas sur http://upload.malekal.com
Clic sur Parcourir
et naviague dans les dossiers :
Disque C => mali => AppData => Local => combroadcaster et combroadcaster.exe
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
3 juil. 2012 à 22:24
3 juil. 2012 à 22:24
j'ai suivi ce que tu m'a dit mais quand j'ai envoyé le fichier il me dit que
"Le fichier choisi est invalide !
Retour "
est ce que c'est grave?
"Le fichier choisi est invalide !
Retour "
est ce que c'est grave?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
3 juil. 2012 à 22:32
3 juil. 2012 à 22:32
même quand je copie le lien C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe ça ne marche pas, à quoi corresponds dont ce lien?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
4 juil. 2012 à 00:05
4 juil. 2012 à 00:05
Télécharge ce tool : http://batchdhelus.open-web.fr/programme/MalwaresUploader.exe
Puis tu coches Malekal à gauche
Dans le cadre en bas, copie/colle les chemins des fichiers suivants :
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
et tu clics sur Upload en bas.
Puis tu coches Malekal à gauche
Dans le cadre en bas, copie/colle les chemins des fichiers suivants :
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
et tu clics sur Upload en bas.
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
4 juil. 2012 à 10:58
4 juil. 2012 à 10:58
C'est fait, je te mets le rapport en bas:
MalwareUploader 1.5.1 de Batch_Man
Utilisateur: malis
Date et Heure: 04/07/2012 à 10:56,59
==========================[Script]========================
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
=========================[Resultats]======================
+ Upload réussi: C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe [Malekal]
+ Kaspersky: Aucun fichier malveillant détecté.
============================[End]=========================
MalwareUploader 1.5.1 de Batch_Man
Utilisateur: malis
Date et Heure: 04/07/2012 à 10:56,59
==========================[Script]========================
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
=========================[Resultats]======================
+ Upload réussi: C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe [Malekal]
+ Kaspersky: Aucun fichier malveillant détecté.
============================[End]=========================
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
4 juil. 2012 à 19:26
4 juil. 2012 à 19:26
Depuis hier, je ne sais pas pourquoi mais les apparitions des publicités ont doublés, c'est pire! Est ce que tu peux m'aider Malakel_morte?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
5 juil. 2012 à 08:51
5 juil. 2012 à 08:51
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
PRC - [2012/01/11 18:12:52 | 003,603,456 | ---- | M] () -- C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
O4 - HKLM..\Run: [combroadcaster] C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe ()
* redemarre le pc sous windows et poste le rapport ici
Zip le dossier C:\OTL\MoveIT
Envoie le zip sur http://upload.malekal.com
Vois ce que ça donne pour les pubs.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
PRC - [2012/01/11 18:12:52 | 003,603,456 | ---- | M] () -- C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
O4 - HKLM..\Run: [combroadcaster] C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe ()
* redemarre le pc sous windows et poste le rapport ici
Zip le dossier C:\OTL\MoveIT
Envoie le zip sur http://upload.malekal.com
Vois ce que ça donne pour les pubs.
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
5 juil. 2012 à 15:11
5 juil. 2012 à 15:11
Voici le rapport de OTL
========== OTL ==========
Process combroadcaster.exe killed successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\combroadcaster deleted successfully.
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe moved successfully.
OTL by OldTimer - Version 3.2.53.1 log created on 07052012_151014
========== OTL ==========
Process combroadcaster.exe killed successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\combroadcaster deleted successfully.
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe moved successfully.
OTL by OldTimer - Version 3.2.53.1 log created on 07052012_151014
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
5 juil. 2012 à 15:22
5 juil. 2012 à 15:22
et le dossier Zip est envoyé
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
5 juil. 2012 à 15:49
5 juil. 2012 à 15:49
Je doute que ce soit ce programme qui soit à l'origine de tes popups.
Déjà tes popups, tu en as même quand tu surfs pas ?
Genre tu laisses le PC allumer une heure, personne y touche, tu reviens, y a des popups ?
ou c'est seulement quand tu surfs, que tu as des popups ?
Déjà tes popups, tu en as même quand tu surfs pas ?
Genre tu laisses le PC allumer une heure, personne y touche, tu reviens, y a des popups ?
ou c'est seulement quand tu surfs, que tu as des popups ?
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
5 juil. 2012 à 21:00
5 juil. 2012 à 21:00
oui c'est exactement ça!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
Modifié par Malekal_morte- le 5/07/2012 à 18:30
Modifié par Malekal_morte- le 5/07/2012 à 18:30
En fait si, ça devrait changer les choses.
Tu ne devrais plus avoir de pubs.
Le programm fait les requêtes suivantes :
C'est une variante de l'Adware Eorezo : https://forum.malekal.com/viewtopic.php?t=35685&start=#p276434
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu ne devrais plus avoir de pubs.
Le programm fait les requêtes suivantes :
1341503140.137 0 192.168.1.27 TCP_NEGATIVE_HIT/404 600 GET [hxtp://ads.alpha00001.com/cgi-bin/advert/getads.cgi?did=1080&type=json&kws=&srv=ComBroadcaster] - NONE/- text/html 1341503140.140 0 192.168.1.27 TCP_NEGATIVE_HIT/404 600 GET [hxtp://ads.alpha00001.com/cgi-bin/advert/getads.cgi?did=1080&type=json&kws=&srv=ComBroadcaster] - NONE/- text/html
C'est une variante de l'Adware Eorezo : https://forum.malekal.com/viewtopic.php?t=35685&start=#p276434
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
rose_bonbon
Messages postés
12
Date d'inscription
mardi 3 juillet 2012
Statut
Membre
Dernière intervention
5 juillet 2012
5 juil. 2012 à 21:34
5 juil. 2012 à 21:34
Oh merci beaucoup j'ai remarqué que depuis une heure que je surfe, il n'y a plus de publicités. Wow, t'es trop fort! C'est le logiciel OTL qui a fait tout ça?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 663
6 juil. 2012 à 08:02
6 juil. 2012 à 08:02
Oui c'est le fichier que l'on a supprimé.
~~
A faire si tu le souhaites - ce n'est pas obligatoire :
WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.
WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
L'envoie n'est pas obligatoire, à faire si tu es d'accord.
Télécharge WIGI sur le bureau: http://www.geekstogo.com/forum/files/file/413-roguekiller/Tools/WhyIGotInfected.exe
* Décompresse le tout avec un outil comme winrar / winzip / 7zip...
* Lance WhyIGotInfected.exe
* Dans l'onget "History", clique sur "Scan".
* Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.
L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des Un exploit sur site WEB .
Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.
~~
Faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
~~
A faire si tu le souhaites - ce n'est pas obligatoire :
WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.
WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
L'envoie n'est pas obligatoire, à faire si tu es d'accord.
Télécharge WIGI sur le bureau: http://www.geekstogo.com/forum/files/file/413-roguekiller/Tools/WhyIGotInfected.exe
* Décompresse le tout avec un outil comme winrar / winzip / 7zip...
* Lance WhyIGotInfected.exe
* Dans l'onget "History", clique sur "Scan".
* Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.
L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des Un exploit sur site WEB .
Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.
~~
Faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html