Problèmes SSL et Malwares?

Résolu/Fermé
Lecomen - 16 juil. 2014 à 22:42
 Lecomen - 17 juil. 2014 à 12:06
Bonsoir,

Hier, j'ai téléchargé un programme sur Internet, (quelque chose comme Flash) depuis, impossible d'accéder aux sites "https://" et le reste est très lent niveau internet.
J'ai aussi des Malwares (voir le lien) et un florilège de pop-up.
Avast fait constamment état d'alertes avec "L'agent Web Avast a bloqué une page web ou un fichier malveillant"

J'ai donc installé Malwarebyte, lancé le scan (Une soixantaine de malwares), redémarré mon PC ensuite puis lancé un scan minutieux Avast, pas de résultats.

A savoir que le problème est présent pour tous les navigateurs (Firefox, Chrome, IE) et que la réinstallation ne change strictement rien.

Désespéré depuis plusieurs heures, je viens faire appel à vous! Des idées pour résoudre mon problème?


http://i.imgur.com/YAw7bGp.png

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 juil. 2014 à 22:45
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 juil. 2014 à 23:05
La suite des opérations après le nettoyage AdwCleaner :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
Bonsoir,
Mon ami m'informe que le lien de téléchargement est mort, s'agit-il d'un problème lié à la connection de mon ami ou le lien ne fonctionne-t-il plus?
0
C'est bon, j'ai trouvé un autre lien, analyse lancée
0
Bonsoir,

Voici le rapport (Étant donné que le lien de téléchargement est en https://, j'ai eu un peu de mal à le télécharger mais je me suis débrouillé avec un ami)

_____________________________

# AdwCleaner v3.215 - Rapport créé le 16/07/2014 à 22:55:46
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : NP-350E5C - AZEMA
# Exécuté depuis : C:\Users\NP-350E5C\Downloads\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\NP-350E5C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\NP-350E5C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\NP-350E5C\AppData\Roaming\Mozilla\Firefox\Profiles\eg10foab.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\NP-350E5C\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2536 octets] - [19/09/2013 12:30:39]
AdwCleaner[R1].txt - [13474 octets] - [15/07/2014 21:45:17]
AdwCleaner[R2].txt - [1456 octets] - [16/07/2014 22:52:50]
AdwCleaner[S0].txt - [2459 octets] - [19/09/2013 12:33:05]
AdwCleaner[S1].txt - [13248 octets] - [15/07/2014 21:48:23]
AdwCleaner[S2].txt - [1379 octets] - [16/07/2014 22:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1439 octets] ##########

_____________________________

Sinon, une restauration système est-elle envisageable?
0
Bonsoir, voici les rapports OTL.txt et Extra.txt.

Lien OTL
http://pjjoint.malekal.com/files.php?id=20140717_i6k13m10q11l9

Lien Extra
http://pjjoint.malekal.com/files.php?id=20140717_y11d12v13i15z9


Merci pour votre aide Malekal !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2014 à 08:03
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
DRV:[b]64bit:[/b] - [2014/07/15 14:51:04 | 000,052,016 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\isis.sys -- (isis)
O4 - HKLM..\Run: [Isis] C:\Program Files (x86)\Isis\isis.exe ()
[2014/07/15 20:23:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Isis
[2014/07/15 14:51:04 | 000,052,016 | ---- | C] (Windows (R) Win 7 DDK provider) -- C:\WINDOWS\SysNative\drivers\isis.sys
[2014/06/29 16:05:44 | 000,000,000 | -HSD | C] -- C:\Users\NP-350E5C\IntelGraphicsProfiles

* poste le rapport ici



Redémarre l'ordinateur



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour, est-ce bien ce rapport dont vous parlez?

========== OTL ==========
Error: Unable to stop service isis!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\isis deleted successfully.
C:\Windows\SysNative\drivers\isis.sys moved successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Isis scheduled to be deleted on reboot.
C:\Program Files (x86)\Isis\isis.exe moved successfully.
C:\Program Files (x86)\Isis\Isis\SSL folder moved successfully.
C:\Program Files (x86)\Isis\Isis folder moved successfully.
File C:\WINDOWS\SysNative\drivers\isis.sys not found.
C:\Users\NP-350E5C\IntelGraphicsProfiles folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07172014_111939

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Isis scheduled to be deleted on reboot.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2014 à 11:35
ok bon pour les sites sécurisés, faudrait donner le message.
Si tu as des erreurs de certificats, faudrait cliquer sur le bouton du certificat et donner les messages d'erreur.
0
Je n'ai plus de malwares et je peux à nouveau accéder au sites sécurisés, merci pour tout !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 juil. 2014 à 11:49
good :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
C'est noté! Merci pour ces informations et pour votre aide, j'étais sur le point de rebooter mon PC :)
0
aldepc Messages postés 55 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 17 juillet 2014
16 juil. 2014 à 22:52
Pour une désinfection complète j'utilise souvent SUPERAntiSpyware 6.0.0.1032 beta et Ad-Remover
-3
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 16/07/2014 à 22:59
Ben ça doit pas être super efficace...
Tu sais que Ad-Remover n'a pas été mis à jour depuis plus de 3 ans ?
0
aldepc Messages postés 55 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 17 juillet 2014
16 juil. 2014 à 23:03
C'est facile de dire tout le temps la même procedure AdwCleaner Malwarebytes, mais il n'y pas que sa !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
16 juil. 2014 à 23:08
Totalement inefficace...

Superantisert à rien et Ad remover n'est plus mis à jour


La procédure de malekal est bien meilleure
0
aldepc Messages postés 55 Date d'inscription lundi 21 avril 2014 Statut Membre Dernière intervention 17 juillet 2014
16 juil. 2014 à 23:10
normal que Malekal a une bone procédure tout le monde la connait et puis quand tu as un site dédié a la sécurité ...
0