Fenetres intempestives "http://n10.adshostnet.com"

Résolu/Fermé
Mat59000 - 12 oct. 2014 à 12:30
 Mat59000 - 12 oct. 2014 à 14:10
Bonjour,

Depuis hier soir, j'ai des fenêtres de pub intempestives qui s'ouvrent sans arrêt sur IE et sur Firefox (sous l'action d'un clic), avec l'adresse "http://n10.adshostnet.com".

J'ai essayé de les supprimer via plusieurs méthodes (analyse Malwarebytes / analyse Adwcleaner / analyse OTL / Réinitialisation + désactivation modules complémentaires IE), mais rien n'y fait.

Il semblerait que la "contamination" est eu lieu hier, lors de l'installation d'un fichier exe frauduleux (plus disponible).

En espérant trouver de l'aide, ci-joint rapport adwcleaner + OTL :
http://pjjoint.malekal.com/files.php?id=20141012_u10x15y9g14v7 (adwcleaner)
http://pjjoint.malekal.com/files.php?id=20141012_e8h10z7d9v8 (OTL1)
http://pjjoint.malekal.com/files.php?id=20141012_w5w14q10j7m8 (OTL2)


Merci d'avance !

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 12:31
Salut,

Et ca va mieux ?
0
Non, le problème reste inchangé...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 12:37
Tu peux envoyer ces deux fichiers C:\Users\Mat\AppData\Local\ClassFinderGUI\ImportKernelOpen.exe
C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe

sur https://www.virustotal.com/gui/

donne les liens de scan ici.
0
Merci de ton aide ;)

Voici les liens :

https://www.virustotal.com/fr/file/08c232e5da759cff93896c5c4def7841edc63b5e41929da725c106d2e9411624/analysis/1413110887/

https://www.virustotal.com/fr/file/9ba8e1dfb04baffdd87197eb7b619bbcaebdbb66ae58e4d9a73607e703895223/analysis/1413111070/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 13:00
ok je vois, on va tenter ça mais ça ne devrait pas fonctionner :)


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/10/11 11:08:59 | 000,129,061 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe -- (ClassFinderGUI.exe)
[2014/10/11 11:08:58 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\ClassFinderGUI

* poste le rapport ici


Redémarre l'ordinateur
0
Les proxys été déjà désactivés (sous IE en tout cas)...

J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 13:18
ben copie/colle mieux :)
0
Les proxys été déjà désactivés (sous IE en tout cas)...

J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide....
0
Bon, j'ai du passer par mon tel pour copié le texte... Bref. J'ai fait la correction, et le probleme semble parti après le redémarrage ^^

Par contre, j'ai du réactiver les proxys pour qu'internet refonctionne, Est-ce normal ?

Rapport OTL :
http://pjjoint.malekal.com/files.php?id=20141012_n8b7o6e11m10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 13:47
ça veux dire qu'il est encore actif.

Télécharge et installe Unlocker : https://www.clubic.com/telecharger-fiche20237-unlocker.html
Sans installer les programmes parasites proposés, décoche les cases durant l'installation.

Lance Unlocker et navigue dans les dossiers.
Mon ordinateur => Disque C => Users (Utilisateurs) => Mat => AppData => Local => et sélectionne ClassFinderGUI
Mets sur Effacer
Il va te proposer de supprimer au redémarrage.

Supprime les proxys et vois si l'option des proxys se remet.
0
Il n'y a plus de dossier "ClassFinderGUI" ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 13:57
ok et le proxy se remet ou pas ?
car il faut qu'il soit désactivé.
0
Je viens de désactiver les proxys, tout fonctionne ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
12 oct. 2014 à 14:04
ok les pubs vont s'arreter :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Merci beaucoup pour ton aide ;)

(J'ai déjà Malwarebytes Anti-Malware... Je regarderai le reste ^^)
0