Virus/malware Traffic outbrain

Résolu/Fermé
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020 - 17 nov. 2014 à 20:54
 Utilisateur anonyme - 17 nov. 2014 à 23:27
Bonjour,

Je suis victime depuis un moment d'un virus ou malware du nom de trafficoutbrain quand je clique sur certains liens de sites internet.

Cela me le fait sur mes navigateurs firefox et IE.

J'ai suivis les procédures d'analyse avec OTL, mon anti virus et anti malwares (MB et ADW) ne trouvant rien...



Si quelqu'un peut me dire ce que je dois faire maintenant après l'analyse d'OTL.

Voici les rapports:

Extras:

https://pjjoint.malekal.com/files.php?id=20141117_i6p7k13u5c8

OTL:

https://pjjoint.malekal.com/files.php?id=20141117_u8d13c5b5l13

Cordialement
A voir également:

18 réponses

Utilisateur anonyme
17 nov. 2014 à 20:55
bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 21:02
Merci de ta réponse, comme déjà écrit, j'ai déjà utilisé Adwcleaner, mais ça n'a rien changé...

Voici le lien du rapport si ça peut servir (le scan a été fait il y a 12 jours):

https://pjjoint.malekal.com/files.php?id=20141117_i8k12p11n10v13
0
Utilisateur anonyme
17 nov. 2014 à 21:06
Re

avec cette version c'est normal

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 21:20
Voici le lien.

Au redémarrage, des fichiers sont apparus, sur le bureau 2 fois "desktop.ini"

Plusieurs autres nouveaux fichiers dans le disque local dont "$Recycle.Bin"

https://pjjoint.malekal.com/files.php?id=20141117_f13n1112n10z12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 nov. 2014 à 21:24
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 22:07
0
Utilisateur anonyme
17 nov. 2014 à 22:12
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.qvo6.com
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0]
O39 - APT: AutoKMS - (...) -- C:\Windows\Tasks\AutoKMS.job [294]
O39 - APT: AutoKMS - (...) -- C:\Windows\System32\Tasks\AutoKMS [294]
O42 - Logiciel: Google Update Helper - (.BonanzaDeals.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
[MD5.9CD5109EF7367DF192989B4D26B0E344] [WIS][24/09/2013] (.BonanzaDeals - Google Update Helper.) -- C:\Windows\Installer\10cb95.msi [40960]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
C:\Windows\Tasks\AutoKMS.job
C:\Windows\System32\Tasks\AutoKMS
C:\Windows\Installer\10cb95.msi
O4 - GS\Desktop [Clément]: Dossier spécial matériel ebay,spécialistes prix à comparer - Raccourci.lnk . (...) -- D:\Clément Dossier\Documents Clément ww1\Dossier spécial matériel ebay,spécialistes prix à comparer
O53 - SMSR:HKLM\...\startupreg\ApnTBMon [Key] . (...) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (.not file.)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon]
C:\Windows\KMSEmulator.exe
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://gallica.bnf.fr/accueil/fr/content/accueil-fr?mode=desktop
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 22:23
Zuuuuuuuuuutttttt !!!

J'ai vu trop tard que le logiciel a demandé de supprimer un dossier qu'il ne fallait surtout pas, est-ce que je peux encore le récupérer ?

Je n'ai pas reboot le pc.
0
Utilisateur anonyme
17 nov. 2014 à 22:33
Re

Et oui tu cr@ckes.
Tu récupères et je clos le sujet.
RESTAURATION suite à ZHPFix
Voici la procédure :

Dans ZHPFix,

1) Cliquer sur le bouton "Restaurer la quarantaine"
2) s'il y a plus d'un ligne, il faut sélectionner celle contenant "explorer.exe"
3) Faire un clic droite et choisir "Restaurer la ligne sélectionnée".

ATTENTION : Surtout ne pas cliquer sur le bouton "VIDER LA QUARANTAINE" qui est juste à côté !!!
(Cela me fait penser qu'il faudrait que je mette un message de confirmation)

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 22:35
Voici le lien suite au nettoyage:

https://pjjoint.malekal.com/files.php?id=20141117_5j15l12i8w6

(Je tente de récupérer mon dossier.)
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 22:44
J'ai suivis la procédure... ça ne donne rien, je ne retrouve pas le dossier...

Aucune des lignes de mon dossier n'avait "explorer.exe".

Pour récupérer mon dossier j'ai fait:

""Restaurer la ligne sélectionnée"

Mais comme mon dossier n'est pas réapparu, j'ai ensuite restauré toutes les lignes mais toujours rien non plus...

J'espère qu'il y a un moyen de le retrouver car ça représente des années de boulot...
0
Utilisateur anonyme
17 nov. 2014 à 22:49
Re

des années !!!
Quel dossier veux tu récupérer?
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 22:53
C'est celui-ci, quand je peux je fais une copie du dossier, mais ça fait longtemps...

Ce qui est curieux, c'est que quand je regarde le 1er rapport dans mon tout 1er message, il y a d'indiqué l'espace de mon DD, et là je viens de regarder, c'est toujours la même taille alors que le dossier représente plusieurs Go.

Dossier spécial matériel ebay,spécialistes prix à comparer - Raccourci.lnk . (...) -- D:\Clément Dossier\Documents Clément ww1\Dossier spécial matériel ebay,spécialistes prix à comparer
0
Utilisateur anonyme
17 nov. 2014 à 22:58
Re

admettons et bien tu reprends tes comparatifs

je vérifie de mon côté pourquoi cette restauration n'a pas fonctionné

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 23:14
Si la restauration ne marche pas, sais-tu si il y a moyen de le retrouver sur le DD quitte à faire des manips + compliquées ?

Le nettoyage n'a pas dû fonctionner non plus car je me suis encore retrouvé avec traffic outbrain dans la barre d'adresses sur le lien d'un site.

Ceci pourrait expliquer la restauration ratée si il y a un pb avec le logiciel...
0
Utilisateur anonyme
17 nov. 2014 à 23:18
Re

je t'ai dit que j'arrêtais la :AutoKMS tu connais

@+
0
verdun19 Messages postés 38 Date d'inscription samedi 10 avril 2010 Statut Membre Dernière intervention 10 novembre 2020
17 nov. 2014 à 23:25
Okay, merci pour ton aide.

Je vais p-e essayer de réinstaller les navigateurs, on ne sais jamais, apparemment d'autres personnes ayant eu ce pb avec google chrome par ex l'ont réinstallé.
0
Utilisateur anonyme
17 nov. 2014 à 23:27
Re

et bien voila une bonne résolution

@+
0