Problèmes SSL et Malwares?

Résolu/Fermé
Signaler
-
 Lecomen -
Bonsoir,

Hier, j'ai téléchargé un programme sur Internet, (quelque chose comme Flash) depuis, impossible d'accéder aux sites "https://" et le reste est très lent niveau internet.
J'ai aussi des Malwares (voir le lien) et un florilège de pop-up.
Avast fait constamment état d'alertes avec "L'agent Web Avast a bloqué une page web ou un fichier malveillant"

J'ai donc installé Malwarebyte, lancé le scan (Une soixantaine de malwares), redémarré mon PC ensuite puis lancé un scan minutieux Avast, pas de résultats.

A savoir que le problème est présent pour tous les navigateurs (Firefox, Chrome, IE) et que la réinstallation ne change strictement rien.

Désespéré depuis plusieurs heures, je viens faire appel à vous! Des idées pour résoudre mon problème?


http://i.imgur.com/YAw7bGp.png

10 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 389
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 389
La suite des opérations après le nettoyage AdwCleaner :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Bonsoir,
Mon ami m'informe que le lien de téléchargement est mort, s'agit-il d'un problème lié à la connection de mon ami ou le lien ne fonctionne-t-il plus?
C'est bon, j'ai trouvé un autre lien, analyse lancée
Bonsoir,

Voici le rapport (Étant donné que le lien de téléchargement est en https://, j'ai eu un peu de mal à le télécharger mais je me suis débrouillé avec un ami)

_____________________________

# AdwCleaner v3.215 - Rapport créé le 16/07/2014 à 22:55:46
# Mis à jour le 09/07/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : NP-350E5C - AZEMA
# Exécuté depuis : C:\Users\NP-350E5C\Downloads\adwcleaner_3.215.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Fichier Supprimé : C:\Users\NP-350E5C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\NP-350E5C\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\NP-350E5C\AppData\Roaming\Mozilla\Firefox\Profiles\eg10foab.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\NP-350E5C\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2536 octets] - [19/09/2013 12:30:39]
AdwCleaner[R1].txt - [13474 octets] - [15/07/2014 21:45:17]
AdwCleaner[R2].txt - [1456 octets] - [16/07/2014 22:52:50]
AdwCleaner[S0].txt - [2459 octets] - [19/09/2013 12:33:05]
AdwCleaner[S1].txt - [13248 octets] - [15/07/2014 21:48:23]
AdwCleaner[S2].txt - [1379 octets] - [16/07/2014 22:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1439 octets] ##########

_____________________________

Sinon, une restauration système est-elle envisageable?
Bonsoir, voici les rapports OTL.txt et Extra.txt.

Lien OTL
http://pjjoint.malekal.com/files.php?id=20140717_i6k13m10q11l9

Lien Extra
http://pjjoint.malekal.com/files.php?id=20140717_y11d12v13i15z9


Merci pour votre aide Malekal !
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 389
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
DRV:[b]64bit:[/b] - [2014/07/15 14:51:04 | 000,052,016 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\isis.sys -- (isis)
O4 - HKLM..\Run: [Isis] C:\Program Files (x86)\Isis\isis.exe ()
[2014/07/15 20:23:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Isis
[2014/07/15 14:51:04 | 000,052,016 | ---- | C] (Windows (R) Win 7 DDK provider) -- C:\WINDOWS\SysNative\drivers\isis.sys
[2014/06/29 16:05:44 | 000,000,000 | -HSD | C] -- C:\Users\NP-350E5C\IntelGraphicsProfiles

* poste le rapport ici



Redémarre l'ordinateur



Bonjour, est-ce bien ce rapport dont vous parlez?

========== OTL ==========
Error: Unable to stop service isis!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\isis deleted successfully.
C:\Windows\SysNative\drivers\isis.sys moved successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Isis scheduled to be deleted on reboot.
C:\Program Files (x86)\Isis\isis.exe moved successfully.
C:\Program Files (x86)\Isis\Isis\SSL folder moved successfully.
C:\Program Files (x86)\Isis\Isis folder moved successfully.
File C:\WINDOWS\SysNative\drivers\isis.sys not found.
C:\Users\NP-350E5C\IntelGraphicsProfiles folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07172014_111939

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Isis scheduled to be deleted on reboot.
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 389
ok bon pour les sites sécurisés, faudrait donner le message.
Si tu as des erreurs de certificats, faudrait cliquer sur le bouton du certificat et donner les messages d'erreur.
Je n'ai plus de malwares et je peux à nouveau accéder au sites sécurisés, merci pour tout !
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 389
good :)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


C'est noté! Merci pour ces informations et pour votre aide, j'étais sur le point de rebooter mon PC :)
Messages postés
55
Date d'inscription
lundi 21 avril 2014
Statut
Membre
Dernière intervention
17 juillet 2014

Pour une désinfection complète j'utilise souvent SUPERAntiSpyware 6.0.0.1032 beta et Ad-Remover
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 389
Ben ça doit pas être super efficace...
Tu sais que Ad-Remover n'a pas été mis à jour depuis plus de 3 ans ?
Messages postés
55
Date d'inscription
lundi 21 avril 2014
Statut
Membre
Dernière intervention
17 juillet 2014

C'est facile de dire tout le temps la même procedure AdwCleaner Malwarebytes, mais il n'y pas que sa !
Messages postés
43246
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
3 novembre 2021
3 785
Totalement inefficace...

Superantisert à rien et Ad remover n'est plus mis à jour


La procédure de malekal est bien meilleure
Messages postés
55
Date d'inscription
lundi 21 avril 2014
Statut
Membre
Dernière intervention
17 juillet 2014

normal que Malekal a une bone procédure tout le monde la connait et puis quand tu as un site dédié a la sécurité ...