Publicités, analyser de rapport HijackThis
Résolu
rose_bonbon
Messages postés
12
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
A voir également:
- Publicités, analyser de rapport HijackThis
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Supprimer les publicités - Guide
- Plan rapport de stage - Guide
- Comment bloquer les publicités sur youtube - Accueil - Streaming
- Analyser et réparer disque dur externe - Guide
13 réponses
Salut,
Envoie C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe sur http://upload.malekal.com
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Envoie C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe sur http://upload.malekal.com
puis :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
D'abord je te remercie de m'aider Malekal_morte et voici le lien :
https://pjjoint.malekal.com/files.php?id=20120703_w7x7u10o8v9
https://pjjoint.malekal.com/files.php?id=20120703_w7x7u10o8v9
Il faut que tu envoies ce fichier C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe sur http://upload.malekal.com pour analyse.
Vas sur http://upload.malekal.com
Clic sur Parcourir
et naviague dans les dossiers :
Disque C => mali => AppData => Local => combroadcaster et combroadcaster.exe
Vas sur http://upload.malekal.com
Clic sur Parcourir
et naviague dans les dossiers :
Disque C => mali => AppData => Local => combroadcaster et combroadcaster.exe
j'ai suivi ce que tu m'a dit mais quand j'ai envoyé le fichier il me dit que
"Le fichier choisi est invalide !
Retour "
est ce que c'est grave?
"Le fichier choisi est invalide !
Retour "
est ce que c'est grave?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
même quand je copie le lien C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe ça ne marche pas, à quoi corresponds dont ce lien?
Télécharge ce tool : http://batchdhelus.open-web.fr/programme/MalwaresUploader.exe
Puis tu coches Malekal à gauche
Dans le cadre en bas, copie/colle les chemins des fichiers suivants :
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
et tu clics sur Upload en bas.
Puis tu coches Malekal à gauche
Dans le cadre en bas, copie/colle les chemins des fichiers suivants :
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
et tu clics sur Upload en bas.
C'est fait, je te mets le rapport en bas:
MalwareUploader 1.5.1 de Batch_Man
Utilisateur: malis
Date et Heure: 04/07/2012 à 10:56,59
==========================[Script]========================
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
=========================[Resultats]======================
+ Upload réussi: C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe [Malekal]
+ Kaspersky: Aucun fichier malveillant détecté.
============================[End]=========================
MalwareUploader 1.5.1 de Batch_Man
Utilisateur: malis
Date et Heure: 04/07/2012 à 10:56,59
==========================[Script]========================
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
=========================[Resultats]======================
+ Upload réussi: C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe [Malekal]
+ Kaspersky: Aucun fichier malveillant détecté.
============================[End]=========================
Depuis hier, je ne sais pas pourquoi mais les apparitions des publicités ont doublés, c'est pire! Est ce que tu peux m'aider Malakel_morte?
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
PRC - [2012/01/11 18:12:52 | 003,603,456 | ---- | M] () -- C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
O4 - HKLM..\Run: [combroadcaster] C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe ()
* redemarre le pc sous windows et poste le rapport ici
Zip le dossier C:\OTL\MoveIT
Envoie le zip sur http://upload.malekal.com
Vois ce que ça donne pour les pubs.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
PRC - [2012/01/11 18:12:52 | 003,603,456 | ---- | M] () -- C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe
O4 - HKLM..\Run: [combroadcaster] C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe ()
* redemarre le pc sous windows et poste le rapport ici
Zip le dossier C:\OTL\MoveIT
Envoie le zip sur http://upload.malekal.com
Vois ce que ça donne pour les pubs.
Voici le rapport de OTL
========== OTL ==========
Process combroadcaster.exe killed successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\combroadcaster deleted successfully.
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe moved successfully.
OTL by OldTimer - Version 3.2.53.1 log created on 07052012_151014
========== OTL ==========
Process combroadcaster.exe killed successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\combroadcaster deleted successfully.
C:\Users\malis\AppData\Local\combroadcaster\combroadcaster.exe moved successfully.
OTL by OldTimer - Version 3.2.53.1 log created on 07052012_151014
Je doute que ce soit ce programme qui soit à l'origine de tes popups.
Déjà tes popups, tu en as même quand tu surfs pas ?
Genre tu laisses le PC allumer une heure, personne y touche, tu reviens, y a des popups ?
ou c'est seulement quand tu surfs, que tu as des popups ?
Déjà tes popups, tu en as même quand tu surfs pas ?
Genre tu laisses le PC allumer une heure, personne y touche, tu reviens, y a des popups ?
ou c'est seulement quand tu surfs, que tu as des popups ?
En fait si, ça devrait changer les choses.
Tu ne devrais plus avoir de pubs.
Le programm fait les requêtes suivantes :
C'est une variante de l'Adware Eorezo : https://forum.malekal.com/viewtopic.php?t=35685&start=#p276434
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu ne devrais plus avoir de pubs.
Le programm fait les requêtes suivantes :
1341503140.137 0 192.168.1.27 TCP_NEGATIVE_HIT/404 600 GET [hxtp://ads.alpha00001.com/cgi-bin/advert/getads.cgi?did=1080&type=json&kws=&srv=ComBroadcaster] - NONE/- text/html 1341503140.140 0 192.168.1.27 TCP_NEGATIVE_HIT/404 600 GET [hxtp://ads.alpha00001.com/cgi-bin/advert/getads.cgi?did=1080&type=json&kws=&srv=ComBroadcaster] - NONE/- text/html
C'est une variante de l'Adware Eorezo : https://forum.malekal.com/viewtopic.php?t=35685&start=#p276434
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Oui c'est le fichier que l'on a supprimé.
~~
A faire si tu le souhaites - ce n'est pas obligatoire :
WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.
WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
L'envoie n'est pas obligatoire, à faire si tu es d'accord.
Télécharge WIGI sur le bureau: http://www.geekstogo.com/forum/files/file/413-roguekiller/Tools/WhyIGotInfected.exe
* Décompresse le tout avec un outil comme winrar / winzip / 7zip...
* Lance WhyIGotInfected.exe
* Dans l'onget "History", clique sur "Scan".
* Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.
L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des Un exploit sur site WEB .
Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.
~~
Faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
~~
A faire si tu le souhaites - ce n'est pas obligatoire :
WIGI est un programme permettant de voir son historique (FF / IE), et permettant de scanner ses plugins pour rechercher ceux qui sont périmés.
WIGI permet d'envoyer de manière anonyme l'historique de navigation afin de récupérer des adresses malicieuses et pouvoir les analyser.
L'envoie n'est pas obligatoire, à faire si tu es d'accord.
Télécharge WIGI sur le bureau: http://www.geekstogo.com/forum/files/file/413-roguekiller/Tools/WhyIGotInfected.exe
* Décompresse le tout avec un outil comme winrar / winzip / 7zip...
* Lance WhyIGotInfected.exe
* Dans l'onget "History", clique sur "Scan".
* Si tu es d'accord pour envoyer de manière anonyme ton historique pour analyse, clique sur "Envoi".
Cet historique sera analysé par des spécialistes afin de retrouver des traces de ton infection pour la suivre et la prévenir.
L'onglet pluggin permet de vérifier si ses pluggins WEB sont à jour.
Un pluggin WEB non à jour permet permet l'infection de son ordinateur via des Un exploit sur site WEB .
Ne pas tenir à jour ses pluggins est une porte d'entrée à infection.
~~
Faire attention à ce que tu installes, tu peux installer ce programme pour filtrer ces PUPs/Adwares les plus fréquents : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html