Infection getusaaall.info bloquéee par Avast

Résolu
sumo84 Messages postés 8 Statut Membre -  
 juroan -
Bonjour,
Depuis hier je reçois des messages du type:
Infection bloquée par Avast:
hxxpp://getusaaall.info/?e=pcho&cht=2&dcu=1&cpatch=2&dcs=1&pf=1&unp=Azm9CdOLv7DVDyxECyFPg7x9Ae0KBfUKAe4MBG0VWznLDe4PBNq9geFI

hxxp://getmuzicas.info/?e=pcho&cht=2&dcu=1&cpatch=2&dcs=1&pf=1&unp=Azm9CdOLv7DVDyxECyFPg7x9Ae0KBfUKAe4MBG0VWznLDe4PBNq9geFI

J'ai suivi les points indiqués dans:
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

Adwcleaner:
raccourci adwcleaner[S15].txt
http://pjjo:int.malekal.com/files.php?id=20140708_p10b8p6o11u14
redémarrage.

Malwarebytes:
raccourci journal_malwaresbyte.txt
https://pjjoint.malekal.com/files.php?id=20140708_m6n12e6v5s8
fichiers mis en quarantaine.
redémarrage.

Nettoyage des navigateurs, pas de proxy, propriétés, etc..: Chrome, Internet, Firefox

Je suis en train de faire tourner OTL.exe; j'attends la fin et j'enverrai un autre message pour transmettre le rapport.
J'obtiens toujours les mêmes erreurs.

Cordialement

20 réponses

Résumé de la discussion

Des messages d'infection et d'alertes Avast apparaissent, évoquant des liens bloqués et des infections potentielles après l'apparition de publicités intempestives, nécessitant une procédure de nettoyage complète. Plusieurs outils ont été recommandés, notamment AdwCleaner et Malwarebytes pour mise en quarantaine des fichiers, puis OTL avec script personnalisé, et nettoyage des navigateurs comme Chrome, Internet Explorer et Firefox. Les rapports OTL et les fichiers envoyés sur des serveurs externes ont été exigés, avec des redémarrages et des réinitialisations, et certaines réponses suggèrent de désactiver temporairement la protection Avast pour évaluer le résultat. D'autres échanges ajoutent des conseils pratiques, comme l'emploi de commandes dédiées dans OTL et la diffusion de rapports via des liens externes pour assurer le suivi du diagnostic.

Bobot (l'IA à votre service)
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  2. sumo84 Messages postés 8 Statut Membre
     
    Bonjour,
    J'attends la fin de OTL.exe pour joindre le rapport.
    Merci.
    Cordialement.

    PS ce sera après le repas..
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2014/07/07 17:14:54 | 000,000,000 | ---D | M] -- C:\ProgramData\cb194563ee44ec1
    [2014/07/08 11:09:00 | 000,000,322 | ---- | M] () -- C:\Windows\tasks\Rocket Updater.job
    CHR - Extension: Rocket New Tab = C:\Users\Maurice\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom\0.2.4_0\
    CHR - Extension: No name found = C:\Users\Maurice\AppData\Local\Google\Chrome\User Data\Default\Extensions\kadpaolcbeeicfngbjimeeihbeekembp\3.9\
    :files
    C:\Users\Maurice\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom\
    C:\Users\Maurice\AppData\Local\Google\Chrome\User Data\Default\Extensions\kadpaolcbeeicfngbjimeeihbeekembp\
    :Commands
    [emptytemp]

    * poste le rapport ici

    Redémarre l'ordinateur

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. sumo84 Messages postés 8 Statut Membre
     
    Rebonjour,
    Merci pour la réponse.
    Voici donc les 4 fcichires de log:
    raccourci adwcleane[S15].txt
    https://pjjoint.malekal.com/files.php?id=20140708_p10b8p6o11u14

    raccourci journal_malwaresbyte.txt
    https://pjjoint.malekal.com/files.php?id=20140708_m6n12e6v5s8

    raccourci OTL.txt
    https://pjjoint.malekal.com/files.php?id=20140708_c14t11s9v15c15

    raccourci 07082014_144054.log
    https://pjjoint.malekal.com/files.php?id=20140708_b14n12x12n12c14

    Ce dernier fichier, 07082014_144054.log, est celui obtenu après le redémarrage de l'ordinateur et l'exécution de OTL.exe avec la personnalisation que tu m'as indiquée.

    j'utilise Firefox pour la réponse.
    J'ai voulu démarrer Chrome. les message d'erreur est à nouveau apparu. Je ne sais pas si cela est lié au démarrage de Chrome.
    J'ai démarré Internet Explorer pour voir; rien ne se passe.
    Je ferme Chrome; je le relance;(pour voir); rien.

    Cordialement
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Désactive la protection Avast! pendant 30min
      vois ce que cela donne ensuite.
      0
    2. sumo84 Messages postés 8 Statut Membre
       
      Voilà c'est fait: protection d'Avast suspendu pendant environ 45'. Naturellement pas de message d'erreur d'Avast pendant ce laps de temps.
      Remise en route de la protection Avast.
      Essais (plusieurs) de fermeture/ouverture IE et Chrome: pas de message d'erreur (cela fait environ 1/4 d'heure qu'Avast est réactivé).
      Dans le même temps j'ai lancé un scan complet avec Avast. C'est très long..

      Pour l'instant toujours pas de message d'erreur!
      J'attends les résultats pour nettoyer les fichiers infectés (s'il y a) et répondre à nouveau.
      Merci.
      Cordialement.
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      :)
      0
  6. sumo84 Messages postés 8 Statut Membre
     
    Bonjour,
    Merci à tous et en particulier à Malekal_morte pour son aide active.
    Cela fait plus de 2 heures qu'il n'y a plus de messages d'erreur Avast.
    Le sujet peut donc être fermé.
    Avec tous mes remerciements!
    Cordialement.
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Pas de problème :)

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  8. charles.heindrichs Messages postés 9 Statut Membre
     
    Bonjour, depuis deux jours, j' ai le même problème que Sumo84, exactement le même, Pourriez vous m' aider, ce serait gentil
    merci d' avance
    Je vous mets le lien où j' ai placé le fichierOtl( j' ai suivi la même procédure que ci-dessus)

    https://pjjoint.malekal.com/files.php?id=20140709_u9i8e9w7s13

    A vous lire
    Charles
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Salut,

      Relance OTL.
      o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
      Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



      :OTL
      [2014/07/06 15:08:34 | 000,000,000 | ---D | C] -- C:\ProgramData\MySearch
      [2014/07/06 15:08:34 | 000,000,000 | ---D | C] -- C:\Program Files\MySearch
      [2014/07/06 14:33:45 | 000,000,000 | ---D | C] -- C:\ProgramData\419a63618d20c377
      [2014/07/09 14:45:04 | 000,000,000 | ---D | C] -- C:\Users\Charles\Documents\PC Cleaner
      :Commands
      [emptytemp]


      * poste le rapport ici
      0
    2. charles.heindrichs Messages postés 9 Statut Membre
       
      Dans un premier temps OTL a fonctionné à merveille et a fait pas mal de chose après 10 minutes OTL s' est planté . après 3 h d' activité sur le disque dur et écran noir, j' ai rebooté le pc et j' ai un un fichier OTL donnant ceci:

      Files\Folders moved on Reboot...

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...

      Croyez vous que j' ai mal fait ou cela vat' il suffire?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      refais juste avec ça :

      :Commands
      [emptytemp]

      histoire d'être sûr.
      0
    4. charles.heindrichs Messages postés 9 Statut Membre
       
      Volilà, tout s' est fait sans problèmes et vici le fichier:
      User: Administrateur

      User: All Users

      User: Charles
      ->Temp folder emptied: 120985 bytes
      ->Temporary Internet Files folder emptied: 3451671 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 14898739 bytes
      ->Google Chrome cache emptied: 352718601 bytes
      ->Flash cache emptied: 1875 bytes

      User: Default
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: Invité

      User: Public

      User: UpdatusUser
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 178677850 bytes
      %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
      RecycleBin emptied: 318207480 bytes

      Total Files Cleaned = 828,00 mb


      OTL by OldTimer - Version 3.2.69.0 log created on 07102014_135013

      Files\Folders moved on Reboot...
      File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.
      File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...

      Je suppose que tout est en ordre, en tout cas, je n' entends plus rien d' Avast!!!
      0
  9. charles.heindrichs Messages postés 9 Statut Membre
     
    Un tout tout grand merci pour votre approche hyper professionnel et efficace
    Bon vent à vous et bonne continuation
    Charles
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Pas de problème :)
      0
  10. C4thy Messages postés 1 Statut Membre
     
    Bonjour,

    J'ai exactement le même soucis que les deux personnes précédentes. :/ Vu que le problème a l'air d'avoir été réglé efficacement, je me permets de demander un petit coup de main également.

    Le lien du rapport comme demandé aux autres : https://pjjoint.malekal.com/files.php?id=20140712_d5p15j711b7

    Merci d'avance. :)
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Salut,

      Rapport OK,
      Désactive la protection Avast! pendant 30min, les alertes devraient s'arreter ensuite.
      0
  11. atacama_B2m Messages postés 4 Statut Membre
     
    Bonjour
    J'ai exactement le même problème. Je vous adresse ici le lien pour le fichier rapport.

    https://pjjoint.malekal.com/files.php?id=20140714_t13z15j15h12n11
    Merci par avance de vos conseils et de votre aide
    Bien cordialement
    NB
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Salut,

      Rapport correct.
      Désactive la protection pendant 30min.

      Tu devrais désinstaller Spybot, tu as déjà Malwarebytes qui est suffisant.
      0
    2. atacama_B2m Messages postés 4 Statut Membre
       
      merci cela semble fonctionner.
      Super réactivité
      0
  12. Ewart Messages postés 3 Statut Membre
     
    Bonjour,

    Depuis ce matin je rencontre le même problème. J'ai suivi les procédures indiquées. Voici les résultats :

    Adwcleaner : https://pjjoint.malekal.com/files.php?id=20140714_z6r7g8d14l6

    Malware : https://pjjoint.malekal.com/files.php?id=20140714_b14k9i9y8h12

    (je n'ai que cela car j'avais déjà utilisé ce logiciel une fois pour tenter de résoudre ce problème. Lors de cette analyse, il avait mis en quarantaine des fichiers, émis un rapport (que je n'ai pas gardé car j'ai vidé ma poubelle par la suite) et redémarrer mon ordinateur.

    OTL : https://pjjoint.malekal.com/files.php?id=20140714_r10f8i5j9v6

    J'utilise chrome, je l'ai déjà réinitialisé.

    Quelle est la suite de la procédure ?

    Merci,
    Cordialement.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Désactive la protection Avast! pendant 30min.
      puis vois ce que cela donne en la réactivant.
      0
    2. Ewart Messages postés 3 Statut Membre
       
      Super réactivité j'y vais de ce pas.
      merci
      0
    3. Ewart Messages postés 3 Statut Membre
       
      Après 1 heure de navigation , de fermetures, ouvertures de chrome, plus d'alertes.
      Le problème semble résolu, merci bien.
      0
  13. Mimiko
     
    Bonjour, j'ai le même problème depuis hier, j'ai eu beau lancer malwarebytes, ça continue.

    Si vous pouvez m'aider?

    Voici le rapport OTL

    http://pjjoint.malekal.com/files.php?id=20140714_r15i10r15i8z11
    0
    1. Mimiko
       
      oh, et le lien de l'extra que je n'avais pas vu:

      http://pjjoint.malekal.com/files.php?id=20140714_f12q12w7h9u14
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Ca doit être bon.
      Par contre tu as Avast! ET Norton Internet Security.
      Deux antivirus ça ralentit l'ordinateur et peux occasionner des plantages.
      Tu devrais désinstaller Norton et tous les produits Symantec.

      Désactive la protection Avast! pendant 30min, cela devrait faire stopper les alertes ensuite.
      0
    3. Mimiko
       
      Plus de messages depuis presque une heure, ça semble avoir marché. Quel soulagement!

      Merci beaucoup!
      0
    4. boutdefil
       
      bonjour a tous

      je suis mois aussi infecté par ce virus et je ne peut pas le supprimer;
      j ai installe et fait un scan avec OTL....
      comment envoyer le rapport??
      par avance merci
      0
  14. bert175 Messages postés 15 Statut Membre
     
    0
  15. bert175 Messages postés 15 Statut Membre
     
    merci je le fais
    0
  16. bert175 Messages postés 15 Statut Membre
     
    merci tout semble en ordre
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Cool bonne soirée :)
      0
  17. CherokeeRose Messages postés 2 Statut Membre
     
    Bonsoir,
    ayant le même problème que les personnes précédentes j'ai donc fait le rapport OTL.

    voici les rapports : https://pjjoint.malekal.com/files.php?id=OTL_20140715_d12k12s12y126

    et l'extra : https://pjjoint.malekal.com/files.php?id=OTL_Extras_20140715_u11j15s12p14t9

    Merci d'avance.
    0
    1. CherokeeRose Messages postés 2 Statut Membre
       
      Problème Résolu :)

      Merci beaucoup ! Bonne soirée :)
      0
  18. Marijani Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,
    Après création d'un compte sur Shared (enfin, je crois que c'est à partir de ce moment-là ou peut-être après avoir cliqué par inadvertance sur le lien de publicité qui s'affichait - je sais, pââââs bien), je suis aussi la victime de ces incessants popups bloqués par Avast.

    Voici donc mon lien de fichier OTL : https://pjjoint.malekal.com/files.php?id=20140717_p8l8l6u6f15
    et mon lien de fichier Extras : https://pjjoint.malekal.com/files.php?id=20140717_j5u7m14i13u13

    Merci d'avance de m'aider à me débarrasser de cette saleté.
    Très cordialement
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Désinstalle Ad-Aware Browsing Protection
      Sert à rien.

      ~~

      Supprime ces dossiers :
      [2014/01/31 03:43:23 | 000,000,000 | ---D | M] -- C:\ProgramData\c1185dd9f4d659b8
      [2014/06/17 08:55:13 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\12647
      [2013/11/29 21:19:40 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\24726
      [2014/06/19 15:58:53 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\4590
      [2013/12/27 11:16:16 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\7804

      Eventuellement ceux là si y a rien dedans ou que tu ne sais pas à quoi ils correspondent :
      [2012/12/09 18:29:59 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\dacia
      [2013/06/16 21:36:30 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\luidia
      [2011/04/13 15:23:44 | 000,000,000 | ---D | M] -- C:\Users\Manuel\AppData\Roaming\qet

      Désactive la protection Avast! pendant 30min.
      0
    2. Marijani Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour,

      Énorme merci pour ce dépannage aussi rapide qu'efficace, voilà plus d'une demi-heure que je ne suis plus ennuyé ;-)
      Voici le lien vers le rapport généré par OTL après le fix suggéré : https://pjjoint.malekal.com/files.php?id=20140717_q9o14n13g11c14
      Mais j'ai quand même réinstallé Cubby qui est légitime (service cloud de LogMeIn).

      Merci encore, bonne fin de journée.
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      ok :)
      0
  19. juroan
     
    Bonsoir,
    Je suis exactement dans le même cas.
    Je me permet de vous joindre le rapport OTL.

    http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140717_l10g6c10x12d13

    En espérant que vous pourrez m'aider.

    Merci d'avance.
    0