BuyNSave : Menace avast detecté : http://fileking.co.il

Résolu
snowlord Messages postés 4 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un petit problème. Dès que je lance Firefox Avast ne cesse de m'envoyer ( toutes les 30-40seconces ) des messages d'alertes.

Le message est presque a chaque fois le même. Une menace a été detecté, l'objet est une adresse web ( ce n'est pas toujours la même ). C'est une infection URL:Mal.

Lorsque je demande des details a Avast il me dit que la menace a été bloqué mais je continue a recevoir les notifications.

Ma question : Comment trouver la menace et comment l'eliminer ?

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Quelle adresse WEB est détectée?

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  2. snowlord Messages postés 4 Statut Membre
     
    Ce n'est pas toujours la même.
    La derniere : http://fileking.co.il/sync/?rmbs=1g.... et plein de lettre ( je ne peux pas copier coller )
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok :)

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [535936 2014-07-27] (Fuyu LIMITED)
    2014-12-02 18:53 - 2014-12-06 20:21 - 00000000 ____D () C:\Program Files (x86)\YoutubeAdBlocke
    2014-12-02 18:53 - 2014-12-06 20:21 - 00000000 ____D () C:\Program Files (x86)\BuyNsave
    2014-12-02 18:52 - 2014-12-02 18:52 - 00000000 ____D () C:\ProgramData\16816906125201460393
    2014-12-06 20:21 - 2014-07-27 13:42 - 00000000 ____D () C:\ProgramData\IePluginServices
    2014-12-06 20:21 - 2014-07-27 13:42 - 00000000 ____D () C:\Program Files (x86)\SupTab
    2014-12-06 19:16 - 2013-11-11 13:18 - 00000000 ____D () C:\Users\Cyriaque67\AppData\Roaming\wp_update
    2014-12-06 18:00 - 2014-03-17 17:27 - 00000372 _____ () C:\WINDOWS\Tasks\bench-sys.job
    () C:\Program Files (x86)\BuyNsave\Hrw8dIk5Ri5n2R.exe
    () C:\Users\Cyriaque67\AppData\Local\Temp\PHQGHU.tmp\Hrw8dIk5Ri5n2R.exe
    FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Cyriaque67\AppData\Roaming\Mozilla\Firefox\Profiles\uibr59ch.default\extensions\faststartff@gmail.com
    CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
    CHR HKU\S-1-5-21-799076713-2983821768-2594905735-1002\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
    CHR HKLM-x32\...\Chrome\Extension: [knfjealnimdkfoblidcgfkkmpgifijdn] - C:\Program Files (x86)\Common Files\rcplugin.crx [2013-02-15]
    CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
    C:\Users\Cyriaque67\AppData\Local\Temp\PHQGHU.tmp

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    puis :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  6. snowlord Messages postés 4 Statut Membre
     
    Il semble que le problème soit résolu.

    Merci de ton aide
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    :)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0