This website has been blocked for you!

Fermé
tenpenny Messages postés 65 Date d'inscription lundi 19 décembre 2011 Statut Membre Dernière intervention 23 octobre 2013 - Modifié par tenpenny le 11/04/2013 à 21:26
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 juil. 2013 à 01:27
Bonjour,

voici mon problème :
je naviguais tranquillement sur internet quand tout à coup j'ai eu une page qui m'affichait que le site google m'a bloqué. Mais je pense à un virus ou quelque chose comme ça. on me demande de compléter une offre ( par exemple en payant quelque chose avec mon mobile ) et rien n'affiche que le message vient de google.
Voici une capture d'écran : https://mega.co.nz/#!XsA10JhB!RRzKv2EdCgFw9QbShoAQBkdTeRlbcnZpWQLFBv5ZF34
Des idées ?
Merci

A voir également:

6 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 avril 2013 à 01:05
Salut

Utilise ça pour restaurer ton fichier hosts : http://general-changelog-team.fr/fr/downloads/view.download/10

Ensuite passe un coup de MBAM :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.

▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

A+
2
tenpenny Messages postés 65 Date d'inscription lundi 19 décembre 2011 Statut Membre Dernière intervention 23 octobre 2013 8
12 avril 2013 à 01:46
Merci beaucoup. Je n'ai pas mon ordi à portée de main mais c'est sûr que c'est le fichier hosts, Microsoft Security Essentials m'avais informé à ce sujet. On dirais que le nettoyage n'a servi à quedalle. Je vais voir tout ça. Je commençais à déprimer car j'utilisais bing... MERCI
0
tenpenny Messages postés 65 Date d'inscription lundi 19 décembre 2011 Statut Membre Dernière intervention 23 octobre 2013 8
12 avril 2013 à 10:58
Ca maaaaaaaaaaarche !!!! Merci in-fi-ni-ment !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 avril 2013 à 12:13
Poste le rapport malwarebytes stp.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mazertyh76 Messages postés 1 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 15 juillet 2013
15 juil. 2013 à 22:46
Bonjour j'ai suivi vos indication mais toujours pareil . Voici la copie du raport :

alwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.15.05

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16599
Asus :: HOME [administrateur]

15/07/2013 21:25:35
mbam-log-2013-07-15 (21-25-35).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 484893
Temps écoulé: 57 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 3
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 1800 -> Suppression au redémarrage.
C:\Users\Asus\AppData\Roaming\WebCake\WebCakeDesktop.exe (PUP.WebCake) -> 3716 -> Suppression au redémarrage.
C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe (PUP.WebCake) -> 6744 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 26
HKCR\CLSID\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7} (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\WebCakeIEClient.Layers.1 (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\WebCakeIEClient.Layers (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{463B0ED4-8AFA-404B-90E7-4063A0708050} (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{27B2566E-4FC1-48C3-8686-7B283574E83D} (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{D9A613A0-E419-4BF8-80D1-1B21CA6FD76D} (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{463B0ED4-8AFA-404B-90E7-4063A0708050} (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{463B0ED4-8AFA-404B-90E7-4063A0708050} (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{463B0ED4-8AFA-404B-90E7-4063A0708050} (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\WebCakeIEClient.Api (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\WebCakeIEClient.Api.1 (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\WebCakeIEClient.DLL (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\TUTO4PC (Trojan.EORezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WebCake Desktop Updater (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|WebCake Desktop (PUP.WebCake) -> Données: "C:\Users\Asus\AppData\Roaming\WebCake\WebCakeDesktop.exe" -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 6
C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Suppression au redémarrage.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 27
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Suppression au redémarrage.
C:\Program Files (x86)\DealPly\DealPlyIE.dll (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\WebCake\WebCakeIEClient.dll (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\LyricsContainer\122.dll (PUP.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\Download\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}\1.2.38.0\BoxoreInstaller_1.2.38.0.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9PWEZJTJ\dp[1].exe (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\Temp\air1B75.exe (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\Temp\pricepeep_130001_1001.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\Temp\DM\iaSAFXL01ovTd5n\DomaIQ.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\Temp\DM\iaSAFXL01ovTd5n\exes.zip (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Local\Temp\{79E09E62-C59E-49A8-8160-795297BA6D96}\files\DealPlyIE.dll (PUP.DealPly) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\680b371.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Roaming\install\server.exe (Backdoor.Bot.M) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.ico (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setup.dll (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\_Setupx.dll (PUP.WebCake) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Asus\AppData\Roaming\WebCake\WebCakeDesktop.exe (PUP.WebCake) -> Suppression au redémarrage.
C:\Program Files (x86)\WebCake\WebCakeDesktop.Updater.exe (PUP.WebCake) -> Suppression au redémarrage.
C:\Users\Asus\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 juil. 2013 à 01:27
Bonjour à tous,

A l'attention de tous ceux qui auraient des difficultés à suivre les procédures et qui souhaiteraient avoir une aide personnalisée :

/!\ Créez votre propre topic en cliquant sur cette image /!\



Tous les rapports posté sur ce post seront supprimés pour des raisons de lisibilité.

Seuls les remerciements sont acceptés et bienvenus.

Merci de votre compréhension.
0