Crash Chromium

Résolu
Utilisateur anonyme -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjours,
Il n'y a pas une heure je suis aller sur le site mocreature.org un message de Incapsula m'indique que mon ordinateur est infecter je fait demi-tour
mais quand je fait une recherche depuis l'omnibox et que je clique sur un lien une pop up vide s'affiche et mon navigateur crash
A voir également:

4 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Il dit quoi Incapsula exactement ?

Pour voir :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE





Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
 
Il dit:
The web site you are visiting is protected and accelerated by Incapsula. Your computer might have been infected by some kind of malware and flagged by Incapsula security network. This page is presented by Incapsula to verify that a human is behind the traffic to this site and malicious software.

En Francais:
Le site Web que vous visitez est protégé et accélérée par Incapsula. Votre ordinateur peut avoir été infecté par un certain type de malware et signalé par le réseau de sécurité Incapsula. Cette page est présentée par Incapsula pour vérifier que l'homme est derrière le trafic de ce site et les logiciels malveillants.
0
Utilisateur anonyme
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Rapport OK.
Tu devrais désinstaller Spybot pour le remplacer par Malwarebytes : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ qui est plus efficace.

Je ne pense pas qu'il faille prendre au pied de la lettre l'alerte.
Il y a une marge d'erreur (IP dynamique etc).
0
Utilisateur anonyme
 
Je fait un scan
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok :)
0
Utilisateur anonyme
 
J'ai Scanner avec Avast est il ma détecter un virus dans
c:\users\alex\appdata\local\chromium\application
0
Utilisateur anonyme
 
maintenant je peut plus utiliser chromium mais je croie que le problème est résolu et que ne ne changerais plus jamais d'antivirus
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
mouais :)

Quel est le nom de la menace ?
Quel est le chemin complet ?
0
Utilisateur anonyme
 
Chemin : c:\users\alex\appdata\local\chromium\application\chrome.exe
Type : Win32:Dropper-gen [Drp]
Sévérité : Haute
0
Utilisateur anonyme
 
Je redémarre l'ordinateur
0