URL:Mal

Résolu
Madinho94 Messages postés 152 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je n'ai pas de problème apparent mais quand je lance mozilla, j'ai un message d'avast comme quoi URL:Mal a été bloqué

URL : http://cybeitrapp.info/get/
Infection : URL:Mal

https://www.avast.com/fr-fr/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Ffr-fr%2Fvirus-alert-default&p_vir=URL:Mal&p_prc=C:\Program%20Files%20%28x86%29\Mozilla%20Firefox\firefox.exe&p_obj=http://cybeitrapp.info/get/&p_var=.%2Ffa%2Ffr-fr%2Fvirus-alert-default&p_elm=7&p_lex=290&p_lid=fr-fr&p_lng=fr&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2007&p_hid=fd092232-5924-4e7a-ad5a-f32d635bc95a

Est-ce dangereux?

Merci

10 réponses

  1. Madinho94 Messages postés 152 Statut Membre 12
     
    Salut Malekal ;)

    en modules complémentaires j'ai uniquement du classique:

    Adblock Plus 2.4
    avast! Online Security 9.0.2006.53
    Logitech SetPoint 6.5
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Itune et vettle faudrait les désactiver, je pense.
    Le premier aussi.
    Games Face plugins aussi.

    Vois ce que cela donne.
    1
    1. Madinho94 Messages postés 152 Statut Membre 12
       
      Merci j'ai plus de problème et j'ai désactivé ces plugins qui me servait à rien, je marque donc le sujet en résolu

      Merci Malekal!

      @+
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      :)


      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      0
    3. Madinho94 Messages postés 152 Statut Membre 12
       
      Merci je vais lire ça avec attention ;) en lisant ton article, je vois que j'ai dû me faire avoir en installant une fausse mis à jour de java sur un site de streaming, en général quand j'installe un logiciel je prends toujours précaution de décocher la case ou de décliner l'installation d'un logiciel indésirable car je me suis déjà fait avoir quand on veut installer trop vite et qu'on pense qu'un site comme 01net ou autre est sûr. Sinon ça m'est arrivé de tomber sur un logiciel ou même en cliquant sur "decline" ou "abort" il s'installait quand même. Bref en tout cas je savais pas pour les fausses MAJ de java, je ferais attention dorénavant.

      @+ Malekal, bonne continuation ;)
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      super :))
      en gros pour java, si on te propose un truc quand tu surfs, c'est NON :)
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    et en plugins tu as quoi ?
    0
  7. trinity40 Messages postés 2 Statut Membre
     
    J'ai le même problème, j'ai suivi (au mieux les instruction...mais je sais pas ce qu'est une sandbox...aux innocents les mains pleines??)

    Pouvez-vous m'aider svp?

    Voici le résultat :
    sur Firefox pour les extensions :
    Extensions activées :

    Adblock Plus 2.4

    BitComet Video Downloader 1.36

    Download Keeper 1.6

    Personas Plus 1.7.3

    Suurf, and keep 2.19

    Zotero 4.0.16

    et désactivées :

    Adobe Contribute Toolbar 6.0

    avast ! Online Security 9.0.2006.53
    (me emande pourquoi celui là est désactivé, mais c'est du chinois pour moi)

    et les liens pour les rapports :
    Extras :
    https://pjjoint.malekal.com/files.php?id=20131211_q5s7o15q9c10

    OTL :
    https://pjjoint.malekal.com/files.php?id=20131211_z13v14t9c15m10

    Et pendant que je transmettais ici les infos, une nouvelle menace a été détectée, ci joint les éléments de la quarantaine faite ces 3 derniers mois par avast

    ce jour :
    Nom : bg.js
    emplacement : C:\Users\Clio et Pascal\Desktop
    virus : JS:DownloadNSave-U [Adw]

    ce jour aussi :
    Nom : ohsfDeii.exe.part
    Emplacement : C:\Users\Clio et Pascal\AppData\Local\Temp
    virus : Win32:Malware-gen

    le 30/11 :
    Nom : bg.js
    Emplacement : C:\Users\Clio et Pascal\AppData\Local\Temp\00294823\lpxv.9safl@eiuaegpwvii.org\content
    virus : JS:DownloadNSave-U [Adw]

    le 27/09
    Nom : bg.js
    Emplacement : C:\Users\Clio et Pascal\AppData\Local\Temp\00294823\g_2ws@ioye-jdq.edu\content
    virus : JS:DownloadNSave-U [Adw]

    et le 27/09
    Nom : ghaj7G.dll
    Emplacement : C:\Users\Clio et Pascal\AppData\Local\Temp\00294823
    virus : Win32:BHO-AML [Spy]
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Supprime :
    BitComet Video Downloader 1.36
    Download Keeper 1.6
    Personas Plus 1.7.3
    Suurf, and keep 2.19
    Zotero 4.0.16

    0
  9. trinity40 Messages postés 2 Statut Membre
     
    merci pour le lien (je vais le lire avec attention pour éviter toutes les merdouilles qui se greffent...) ça fait des lustres que je cherche à me débarrasser des barres d'outils et de recherche inutiles qui ne disparaissent même pas quand tu vas les désinstaller des programmes (genre HolaSearch and co)

    Zotero c'est aussi un problème? on me l'a conseillé pour répertorier des articles de recherche, mais si tu me dis que c'est un truc qui coince je te fais confiance. je pensais que c'était un truc sérieux et bien "construit", pas susceptible de me balancer des "mauvaises ondes" :s
    0