Fenetres intempestives "http://n10.adshostnet.com"

Résolu
Mat59000 -  
 Mat59000 -
Bonjour,

Depuis hier soir, j'ai des fenêtres de pub intempestives qui s'ouvrent sans arrêt sur IE et sur Firefox (sous l'action d'un clic), avec l'adresse "http://n10.adshostnet.com".

J'ai essayé de les supprimer via plusieurs méthodes (analyse Malwarebytes / analyse Adwcleaner / analyse OTL / Réinitialisation + désactivation modules complémentaires IE), mais rien n'y fait.

Il semblerait que la "contamination" est eu lieu hier, lors de l'installation d'un fichier exe frauduleux (plus disponible).

En espérant trouver de l'aide, ci-joint rapport adwcleaner + OTL :
http://pjjoint.malekal.com/files.php?id=20141012_u10x15y9g14v7 (adwcleaner)
http://pjjoint.malekal.com/files.php?id=20141012_e8h10z7d9v8 (OTL1)
http://pjjoint.malekal.com/files.php?id=20141012_w5w14q10j7m8 (OTL2)


Merci d'avance !

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
Salut,

Et ca va mieux ?
0
Mat59000
 
Non, le problème reste inchangé...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
Tu peux envoyer ces deux fichiers C:\Users\Mat\AppData\Local\ClassFinderGUI\ImportKernelOpen.exe
C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe

sur https://www.virustotal.com/gui/

donne les liens de scan ici.
0
Mat59000
 
Merci de ton aide ;)

Voici les liens :

https://www.virustotal.com/fr/file/08c232e5da759cff93896c5c4def7841edc63b5e41929da725c106d2e9411624/analysis/1413110887/

https://www.virustotal.com/fr/file/9ba8e1dfb04baffdd87197eb7b619bbcaebdbb66ae58e4d9a73607e703895223/analysis/1413111070/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
ok je vois, on va tenter ça mais ça ne devrait pas fonctionner :)


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/10/11 11:08:59 | 000,129,061 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\ClassFinderGUI\ClassFinderGUI.exe -- (ClassFinderGUI.exe)
[2014/10/11 11:08:58 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\ClassFinderGUI

* poste le rapport ici


Redémarre l'ordinateur
0
Mat59000
 
Les proxys été déjà désactivés (sous IE en tout cas)...

J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide....
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
ben copie/colle mieux :)
0
Mat59000
 
Les proxys été déjà désactivés (sous IE en tout cas)...

J'ai copié/collé le texte à mettre dans OTL, mais seul le ":OTL" est apparé dans personnalisation ^^ Le rapport est vide....
0
Mat59000
 
Bon, j'ai du passer par mon tel pour copié le texte... Bref. J'ai fait la correction, et le probleme semble parti après le redémarrage ^^

Par contre, j'ai du réactiver les proxys pour qu'internet refonctionne, Est-ce normal ?

Rapport OTL :
http://pjjoint.malekal.com/files.php?id=20141012_n8b7o6e11m10
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
ça veux dire qu'il est encore actif.

Télécharge et installe Unlocker : https://www.clubic.com/telecharger-fiche20237-unlocker.html
Sans installer les programmes parasites proposés, décoche les cases durant l'installation.

Lance Unlocker et navigue dans les dossiers.
Mon ordinateur => Disque C => Users (Utilisateurs) => Mat => AppData => Local => et sélectionne ClassFinderGUI
Mets sur Effacer
Il va te proposer de supprimer au redémarrage.

Supprime les proxys et vois si l'option des proxys se remet.
0
Mat59000
 
Il n'y a plus de dossier "ClassFinderGUI" ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
ok et le proxy se remet ou pas ?
car il faut qu'il soit désactivé.
0
Mat59000
 
Je viens de désactiver les proxys, tout fonctionne ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
ok les pubs vont s'arreter :)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Mat59000
 
Merci beaucoup pour ton aide ;)

(J'ai déjà Malwarebytes Anti-Malware... Je regarderai le reste ^^)
0