BuyNSave : Menace avast detecté : http://fileking.co.il

Résolu/Fermé
snowlord Messages postés 4 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 7 décembre 2014 - 6 déc. 2014 à 20:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 déc. 2014 à 14:04
Bonjour,

J'ai un petit problème. Dès que je lance Firefox Avast ne cesse de m'envoyer ( toutes les 30-40seconces ) des messages d'alertes.

Le message est presque a chaque fois le même. Une menace a été detecté, l'objet est une adresse web ( ce n'est pas toujours la même ). C'est une infection URL:Mal.

Lorsque je demande des details a Avast il me dit que la menace a été bloqué mais je continue a recevoir les notifications.

Ma question : Comment trouver la menace et comment l'eliminer ?

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 6/12/2014 à 20:15
Salut,

Quelle adresse WEB est détectée?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
snowlord Messages postés 4 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 7 décembre 2014
6 déc. 2014 à 20:23
Ce n'est pas toujours la même.
La derniere : http://fileking.co.il/sync/?rmbs=1g.... et plein de lettre ( je ne peux pas copier coller )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 déc. 2014 à 20:24
ok :)

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
snowlord Messages postés 4 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 7 décembre 2014
6 déc. 2014 à 20:56
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 déc. 2014 à 22:30
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [535936 2014-07-27] (Fuyu LIMITED)
2014-12-02 18:53 - 2014-12-06 20:21 - 00000000 ____D () C:\Program Files (x86)\YoutubeAdBlocke
2014-12-02 18:53 - 2014-12-06 20:21 - 00000000 ____D () C:\Program Files (x86)\BuyNsave
2014-12-02 18:52 - 2014-12-02 18:52 - 00000000 ____D () C:\ProgramData\16816906125201460393
2014-12-06 20:21 - 2014-07-27 13:42 - 00000000 ____D () C:\ProgramData\IePluginServices
2014-12-06 20:21 - 2014-07-27 13:42 - 00000000 ____D () C:\Program Files (x86)\SupTab
2014-12-06 19:16 - 2013-11-11 13:18 - 00000000 ____D () C:\Users\Cyriaque67\AppData\Roaming\wp_update
2014-12-06 18:00 - 2014-03-17 17:27 - 00000372 _____ () C:\WINDOWS\Tasks\bench-sys.job
() C:\Program Files (x86)\BuyNsave\Hrw8dIk5Ri5n2R.exe
() C:\Users\Cyriaque67\AppData\Local\Temp\PHQGHU.tmp\Hrw8dIk5Ri5n2R.exe
FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Cyriaque67\AppData\Roaming\Mozilla\Firefox\Profiles\uibr59ch.default\extensions\faststartff@gmail.com
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
CHR HKU\S-1-5-21-799076713-2983821768-2594905735-1002\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
CHR HKLM-x32\...\Chrome\Extension: [knfjealnimdkfoblidcgfkkmpgifijdn] - C:\Program Files (x86)\Common Files\rcplugin.crx [2013-02-15]
CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
C:\Users\Cyriaque67\AppData\Local\Temp\PHQGHU.tmp

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.



puis :



Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
snowlord Messages postés 4 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 7 décembre 2014
7 déc. 2014 à 13:55
Il semble que le problème soit résolu.

Merci de ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 déc. 2014 à 14:04
:)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0