Virus/malware Traffic outbrain

Résolu/Fermé
Signaler
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020
-
 Utilisateur anonyme -
Bonjour,

Je suis victime depuis un moment d'un virus ou malware du nom de trafficoutbrain quand je clique sur certains liens de sites internet.

Cela me le fait sur mes navigateurs firefox et IE.

J'ai suivis les procédures d'analyse avec OTL, mon anti virus et anti malwares (MB et ADW) ne trouvant rien...



Si quelqu'un peut me dire ce que je dois faire maintenant après l'analyse d'OTL.

Voici les rapports:

Extras:

https://pjjoint.malekal.com/files.php?id=20141117_i6p7k13u5c8

OTL:

https://pjjoint.malekal.com/files.php?id=20141117_u8d13c5b5l13

Cordialement

18 réponses


bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

Merci de ta réponse, comme déjà écrit, j'ai déjà utilisé Adwcleaner, mais ça n'a rien changé...

Voici le lien du rapport si ça peut servir (le scan a été fait il y a 12 jours):

https://pjjoint.malekal.com/files.php?id=20141117_i8k12p11n10v13
0

Re

avec cette version c'est normal

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

Voici le lien.

Au redémarrage, des fichiers sont apparus, sur le bureau 2 fois "desktop.ini"

Plusieurs autres nouveaux fichiers dans le disque local dont "$Recycle.Bin"

https://pjjoint.malekal.com/files.php?id=20141117_f13n1112n10z12
0

Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

0

Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.qvo6.com
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0]
O39 - APT: AutoKMS - (...) -- C:\Windows\Tasks\AutoKMS.job [294]
O39 - APT: AutoKMS - (...) -- C:\Windows\System32\Tasks\AutoKMS [294]
O42 - Logiciel: Google Update Helper - (.BonanzaDeals.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
[MD5.9CD5109EF7367DF192989B4D26B0E344] [WIS][24/09/2013] (.BonanzaDeals - Google Update Helper.) -- C:\Windows\Installer\10cb95.msi [40960]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
C:\Windows\Tasks\AutoKMS.job
C:\Windows\System32\Tasks\AutoKMS
C:\Windows\Installer\10cb95.msi
O4 - GS\Desktop [Clément]: Dossier spécial matériel ebay,spécialistes prix à comparer - Raccourci.lnk . (...) -- D:\Clément Dossier\Documents Clément ww1\Dossier spécial matériel ebay,spécialistes prix à comparer
O53 - SMSR:HKLM\...\startupreg\ApnTBMon [Key] . (...) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (.not file.)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon]
C:\Windows\KMSEmulator.exe
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://gallica.bnf.fr/accueil/fr/content/accueil-fr?mode=desktop
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

Zuuuuuuuuuutttttt !!!

J'ai vu trop tard que le logiciel a demandé de supprimer un dossier qu'il ne fallait surtout pas, est-ce que je peux encore le récupérer ?

Je n'ai pas reboot le pc.
0

Re

Et oui tu cr@ckes.
Tu récupères et je clos le sujet.
RESTAURATION suite à ZHPFix
Voici la procédure :

Dans ZHPFix,

1) Cliquer sur le bouton "Restaurer la quarantaine"
2) s'il y a plus d'un ligne, il faut sélectionner celle contenant "explorer.exe"
3) Faire un clic droite et choisir "Restaurer la ligne sélectionnée".

ATTENTION : Surtout ne pas cliquer sur le bouton "VIDER LA QUARANTAINE" qui est juste à côté !!!
(Cela me fait penser qu'il faudrait que je mette un message de confirmation)

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

Voici le lien suite au nettoyage:

https://pjjoint.malekal.com/files.php?id=20141117_5j15l12i8w6

(Je tente de récupérer mon dossier.)
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

J'ai suivis la procédure... ça ne donne rien, je ne retrouve pas le dossier...

Aucune des lignes de mon dossier n'avait "explorer.exe".

Pour récupérer mon dossier j'ai fait:

""Restaurer la ligne sélectionnée"

Mais comme mon dossier n'est pas réapparu, j'ai ensuite restauré toutes les lignes mais toujours rien non plus...

J'espère qu'il y a un moyen de le retrouver car ça représente des années de boulot...
0

Re

des années !!!
Quel dossier veux tu récupérer?
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

C'est celui-ci, quand je peux je fais une copie du dossier, mais ça fait longtemps...

Ce qui est curieux, c'est que quand je regarde le 1er rapport dans mon tout 1er message, il y a d'indiqué l'espace de mon DD, et là je viens de regarder, c'est toujours la même taille alors que le dossier représente plusieurs Go.

Dossier spécial matériel ebay,spécialistes prix à comparer - Raccourci.lnk . (...) -- D:\Clément Dossier\Documents Clément ww1\Dossier spécial matériel ebay,spécialistes prix à comparer
0

Re

admettons et bien tu reprends tes comparatifs

je vérifie de mon côté pourquoi cette restauration n'a pas fonctionné

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

Si la restauration ne marche pas, sais-tu si il y a moyen de le retrouver sur le DD quitte à faire des manips + compliquées ?

Le nettoyage n'a pas dû fonctionner non plus car je me suis encore retrouvé avec traffic outbrain dans la barre d'adresses sur le lien d'un site.

Ceci pourrait expliquer la restauration ratée si il y a un pb avec le logiciel...
0

Re

je t'ai dit que j'arrêtais la :AutoKMS tu connais

@+
0
Messages postés
38
Date d'inscription
samedi 10 avril 2010
Statut
Membre
Dernière intervention
10 novembre 2020

Okay, merci pour ton aide.

Je vais p-e essayer de réinstaller les navigateurs, on ne sais jamais, apparemment d'autres personnes ayant eu ce pb avec google chrome par ex l'ont réinstallé.
0

Re

et bien voila une bonne résolution

@+
0