Fenetres intempestives "http://n10.adshostnet.com"

Résolu
Mat59000 -  
 Mat59000 -
Bonjour,

Depuis hier soir, j'ai des fenêtres de pub intempestives qui s'ouvrent sans arrêt sur IE et sur Firefox (sous l'action d'un clic), avec l'adresse "http://n10.adshostnet.com".

J'ai essayé de les supprimer via plusieurs méthodes (analyse Malwarebytes / analyse Adwcleaner / analyse OTL / Réinitialisation + désactivation modules complémentaires IE), mais rien n'y fait.

Il semblerait que la "contamination" est eu lieu hier, lors de l'installation d'un fichier exe frauduleux (plus disponible).

En espérant trouver de l'aide, ci-joint rapport adwcleaner + OTL :
http://pjjoint.malekal.com/files.php?id=20141012_u10x15y9g14v7 (adwcleaner)
http://pjjoint.malekal.com/files.php?id=20141012_e8h10z7d9v8 (OTL1)
http://pjjoint.malekal.com/files.php?id=20141012_w5w14q10j7m8 (OTL2)

Merci d'avance !

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Et ca va mieux ?
    0
  2. Mat59000
     
    Non, le problème reste inchangé...
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu peux envoyer ces deux fichiers C:\Users\Mat\AppData\Local\ClassFinderGUI\ImportKernelOpen.exe
    C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe

    sur https://www.virustotal.com/gui/

    donne les liens de scan ici.
    0
  4. Mat59000
     
    Merci de ton aide ;)

    Voici les liens :

    https://www.virustotal.com/fr/file/08c232e5da759cff93896c5c4def7841edc63b5e41929da725c106d2e9411624/analysis/1413110887/

    https://www.virustotal.com/fr/file/9ba8e1dfb04baffdd87197eb7b619bbcaebdbb66ae58e4d9a73607e703895223/analysis/1413111070/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok je vois, on va tenter ça mais ça ne devrait pas fonctionner :)

    Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/10/11 11:08:59 | 000,129,061 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe -- (ClassFinderGUI.exe)
    [2014/10/11 11:08:58 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\ClassFinderGUI

    * poste le rapport ici

    Redémarre l'ordinateur
    0
  7. Mat59000
     
    Les proxys été déjà désactivés (sous IE en tout cas)...

    J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide....
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ben copie/colle mieux :)
      0
  8. Mat59000
     
    Les proxys été déjà désactivés (sous IE en tout cas)...

    J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide....
    0
  9. Mat59000
     
    Bon, j'ai du passer par mon tel pour copié le texte... Bref. J'ai fait la correction, et le probleme semble parti après le redémarrage ^^

    Par contre, j'ai du réactiver les proxys pour qu'internet refonctionne, Est-ce normal ?

    Rapport OTL :
    http://pjjoint.malekal.com/files.php?id=20141012_n8b7o6e11m10
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ça veux dire qu'il est encore actif.

    Télécharge et installe Unlocker : https://www.clubic.com/telecharger-fiche20237-unlocker.html
    Sans installer les programmes parasites proposés, décoche les cases durant l'installation.

    Lance Unlocker et navigue dans les dossiers.
    Mon ordinateur => Disque C => Users (Utilisateurs) => Mat => AppData => Local => et sélectionne ClassFinderGUI
    Mets sur Effacer
    Il va te proposer de supprimer au redémarrage.

    Supprime les proxys et vois si l'option des proxys se remet.
    0
    1. Mat59000
       
      Il n'y a plus de dossier "ClassFinderGUI" ^^
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok et le proxy se remet ou pas ?
      car il faut qu'il soit désactivé.
      0
    3. Mat59000
       
      Je viens de désactiver les proxys, tout fonctionne ^^
      0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok les pubs vont s'arreter :)

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0
  12. Mat59000
     
    Merci beaucoup pour ton aide ;)

    (J'ai déjà Malwarebytes Anti-Malware... Je regarderai le reste ^^)
    0