Virus indetectable

Résolu/Fermé
Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 - 9 mai 2013 à 19:20
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 15 mai 2013 à 20:25
Bonjour à tous,

Alors je suis nouveau sur ce forum, et je prend contact avec vous car depuis quelques temps j'ai de gros problèmes avec un virus informatique. Lorsque je surf sur le net j'ai régulièrement des petites fenêtres pubicitaires en russes qui apparaissent et qui me rendent vraiment fou aujourd'hui. Mon anti-virus (F-Secure) ne detecte rien, malwarebyte non plus.
L'utilisation de CCleaner n'a rien donné.
J'ai reformaté mon disque dur et réinstallé mon système d'éxploitation, le tout 2 fois, et rien n'y fait, je fini toujours par avoir ces popup. J'ai même cru un moment que le virus s'était mis dans mon secteur de demarrage principal, mais faire un fixmbr et fixboot n'a rien changé.

Voilà j'espère vraiment que quelqu'un pourra m'aider car je ne sais vraiment plus quoi faire.

Grand merci à ceux qui m'aiderons

31 réponses

Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 2
12 mai 2013 à 17:56
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 mai 2013 à 18:51
Bonjour,

Ces 2 analyses ne donnant rien, revenons à ma 1er idée :

1. Relance OTL

● Dans la partie "Personnalisation", copie/colle :

hklm\software\mozillaplugins /s
hklm\software\microsoft\internet explorer\plugins /s

● Clique sur le bouton Aucun puis Analyse.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.
● Copie/colle le dans ton prochain message (à héberger si trop long).


2. Firefox > Modules complémentaires > Plugins
Essaye de faire une ou deux copie d'écran montrant tous les plugins présents.
Héberge les images et poste les liens.

A +

0
Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 2
13 mai 2013 à 19:43
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
13 mai 2013 à 23:08
Bonsoir,

Malheureusement, cette piste ne mène nul part.

Afin d'éliminer une possibilité, parlons avec franchise.
Est-ce que la version installée de Windows est officielle ?
Est-ce que des logiciels cr*ckés ont été installés ?

Peux tu me faire une copie d'écran avec ces pubs stp.


A +


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 2
14 mai 2013 à 17:49
Bonjour,

Alors en toute franchise il n'y que des versions officielles installées sur mon PC, que ce soit pour windows ou pour tout autre logiciel. Ce ne serait pas dans mon intéret de mentir là-dessus,mon but étant réelement de me débarasser de ce problème une bonne fois pour toute...
Les quelques logiciels gratuits que j'ai (VLC, Skype, ...) ont été téléchargés sur les sites officiels. De plus mon utilisation du net se résume au plus simple (mails, news, skype...) ce qui fait que je ne comprend vraiment pas comment j'ai attrapé ce truc!

Voici deux captures prises sur ce forum juste avant de répondre au dernier message :

http://up.security-x.fr/file.php?h=R705d4f17df90674a6444a1307b6a7088

http://up.security-x.fr/file.php?h=Rf4d1074f68bd7bb35a5ac0d08376191f

Ca commence à m'inquiéter là...

Bàt,

Gilad
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 mai 2013 à 18:29
Bonjour,

Il fallait poser la question car dans ce cas, un fichier système aurait pu être modifié dés le départ et pourrait s'avérer indétectable.
Tous les scans depuis le début ne montrant aucune infection.

Télécharge Process Explorer
● Dézippe le sur ton Bureau.
● Lance le et agrandi la fenêtre si nécessaire.
● Lance un navigateur, et quand une pub apparait fait une copie d'écran de la fenêtre de Process Explorer


Est ce que tu peux faire un reset de ton routeur pour voir ce que ça donne ?


A +
0
Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 2
14 mai 2013 à 19:33
Voici déjà les captures (2, je ne sais pas tout capturer en une fois) :

http://up.security-x.fr/file.php?h=R099b55ac30cf78ebe50a229dad823e01

http://up.security-x.fr/file.php?h=R823fc97931f2765891aae0c136277787

Je reset le routeur et reviens.

Gilad
0
Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 2
14 mai 2013 à 21:37
Re,

alors j'ai fais un reset routeur et verdict : plus rien depuis!
Tu sembles avoir trouvé qqch, mais je dois dire que je comprend pas trop.
Maintenant, est-ce que le problème est vraiment résolu? J'ai formaté mon PC 2 fois et à chaque fois c'est revenu (immediatement la 1e fois et après 1 semaine disons la 2e).
Je me sentirai quand même rassuré en sachant ce qui provoque ce problème... Cela a-t-il un rapport avec mon fournisseur (tu me demandais plus haut pour les Pays-bas...) ?

En tout cas un grand merci à toi kali pour ton aide, tu ne m'as pas laissé tombé ! Franchement j'aurai jamais pensé à ça!

Bàt,

Gilad
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 mai 2013 à 22:27
re,

Cela ressemble à un Hijack DNS : https://www.malekal.com/livebox-et-hijack-dns-redirections-google/

Logique puisque depuis le début, aucun fichiers malicieux, aucun modules ou plugins suspects dans les navigateurs et le formatage n'avait pas résolu le problème.
Le fait que Firefox fonctionnait en mode sans échec m'avait un peu égaré.

Concernant la question sur le fournisseur internet, j'ai vu dans OTL :

Locale: 0000080c | Country: Belgique | Language: FRB | Date Format: d/MM/yyyy 
Mais que les DNS du FAI était situé au Pays-Bas : http://whois.domaintools.com/217.23.12.222
D'où ma question.

A +
0
Gilad Messages postés 17 Date d'inscription jeudi 9 mai 2013 Statut Membre Dernière intervention 15 mai 2013 2
15 mai 2013 à 19:31
Bonjour,

alors plus rien à signaler depuis hier, je pense que le problème est résolu et je vais donc cloturer cette discussion. Je tiens encore une fois à te remercier kali pour ta persevérence!

à +

Gilad
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 mai 2013 à 20:25
Bonsoir,


Très important : change le mot de passe de ton routeur, cette infection a exploité la faiblesse de celui-ci (et à plus forte raison le mot de passe usine).

Choisir un mot de passe fort : https://www.commentcamarche.net/faq/29818-choisir-securiser-et-gerer-ses-mots-de-passe


== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Lance OTL

● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau


== == == == == == == == == MISES A JOUR == == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

Maintenir Java, Adobe Reader et le player Flash à jour ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

== == == == == == == == == == == == == == == == == == == == == ==

Tu peux installer WOT et ABP pour sécuriser Firefox

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0