Fenetres intempestives "http://n10.adshostnet.com"
Résolu
Mat59000
-
Mat59000 -
Mat59000 -
Bonjour,
Depuis hier soir, j'ai des fenêtres de pub intempestives qui s'ouvrent sans arrêt sur IE et sur Firefox (sous l'action d'un clic), avec l'adresse "http://n10.adshostnet.com".
J'ai essayé de les supprimer via plusieurs méthodes (analyse Malwarebytes / analyse Adwcleaner / analyse OTL / Réinitialisation + désactivation modules complémentaires IE), mais rien n'y fait.
Il semblerait que la "contamination" est eu lieu hier, lors de l'installation d'un fichier exe frauduleux (plus disponible).
En espérant trouver de l'aide, ci-joint rapport adwcleaner + OTL :
http://pjjoint.malekal.com/files.php?id=20141012_u10x15y9g14v7 (adwcleaner)
http://pjjoint.malekal.com/files.php?id=20141012_e8h10z7d9v8 (OTL1)
http://pjjoint.malekal.com/files.php?id=20141012_w5w14q10j7m8 (OTL2)
Merci d'avance !
Depuis hier soir, j'ai des fenêtres de pub intempestives qui s'ouvrent sans arrêt sur IE et sur Firefox (sous l'action d'un clic), avec l'adresse "http://n10.adshostnet.com".
J'ai essayé de les supprimer via plusieurs méthodes (analyse Malwarebytes / analyse Adwcleaner / analyse OTL / Réinitialisation + désactivation modules complémentaires IE), mais rien n'y fait.
Il semblerait que la "contamination" est eu lieu hier, lors de l'installation d'un fichier exe frauduleux (plus disponible).
En espérant trouver de l'aide, ci-joint rapport adwcleaner + OTL :
http://pjjoint.malekal.com/files.php?id=20141012_u10x15y9g14v7 (adwcleaner)
http://pjjoint.malekal.com/files.php?id=20141012_e8h10z7d9v8 (OTL1)
http://pjjoint.malekal.com/files.php?id=20141012_w5w14q10j7m8 (OTL2)
Merci d'avance !
11 réponses
-
Salut,
Et ca va mieux ?
-
-
Tu peux envoyer ces deux fichiers C:\Users\Mat\AppData\Local\ClassFinderGUI\ImportKernelOpen.exe
C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe
sur https://www.virustotal.com/gui/
donne les liens de scan ici.
-
Merci de ton aide ;)
Voici les liens :
https://www.virustotal.com/fr/file/08c232e5da759cff93896c5c4def7841edc63b5e41929da725c106d2e9411624/analysis/1413110887/
https://www.virustotal.com/fr/file/9ba8e1dfb04baffdd87197eb7b619bbcaebdbb66ae58e4d9a73607e703895223/analysis/1413111070/ -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
ok je vois, on va tenter ça mais ça ne devrait pas fonctionner :)
Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2014/10/11 11:08:59 | 000,129,061 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe -- (ClassFinderGUI.exe)
[2014/10/11 11:08:58 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\ClassFinderGUI
* poste le rapport ici
Redémarre l'ordinateur
-
Les proxys été déjà désactivés (sous IE en tout cas)...
J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide.... -
Les proxys été déjà désactivés (sous IE en tout cas)...
J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide.... -
Bon, j'ai du passer par mon tel pour copié le texte... Bref. J'ai fait la correction, et le probleme semble parti après le redémarrage ^^
Par contre, j'ai du réactiver les proxys pour qu'internet refonctionne, Est-ce normal ?
Rapport OTL :
http://pjjoint.malekal.com/files.php?id=20141012_n8b7o6e11m10 -
ça veux dire qu'il est encore actif.
Télécharge et installe Unlocker : https://www.clubic.com/telecharger-fiche20237-unlocker.html
Sans installer les programmes parasites proposés, décoche les cases durant l'installation.
Lance Unlocker et navigue dans les dossiers.
Mon ordinateur => Disque C => Users (Utilisateurs) => Mat => AppData => Local => et sélectionne ClassFinderGUI
Mets sur Effacer
Il va te proposer de supprimer au redémarrage.
Supprime les proxys et vois si l'option des proxys se remet.
-
ok les pubs vont s'arreter :)
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
-
Merci beaucoup pour ton aide ;)
(J'ai déjà Malwarebytes Anti-Malware... Je regarderai le reste ^^)