BuyNSave : Menace avast detecté : http://fileking.co.il

Résolu
Bonjour,

J'ai un petit problème. Dès que je lance Firefox Avast ne cesse de m'envoyer ( toutes les 30-40seconces ) des messages d'alertes.

Le message est presque a chaque fois le même. Une menace a été detecté, l'objet est une adresse web ( ce n'est pas toujours la même ). C'est une infection URL:Mal.

Lorsque je demande des details a Avast il me dit que la menace a été bloqué mais je continue a recevoir les notifications.

Ma question : Comment trouver la menace et comment l'eliminer ?

7 réponses

  1. Modérateur
    Salut,

    Quelle adresse WEB est détectée?

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
    1. Ce n'est pas toujours la même.
      La derniere : http://fileking.co.il/sync/?rmbs=1g.... et plein de lettre ( je ne peux pas copier coller )
      0
      1. Modérateur
        ok :)

        Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
        Cela va générer trois rapports FRST :
        * FRST.txt
        * Shortcut.txt
        * Additionnal.txt

        Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

        0
        1. Modérateur
          Voici la correction à effectuer avec FRST.
          Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

          Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
          Copie/colle dedans ce qui suit :

          R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [535936 2014-07-27] (Fuyu LIMITED)
          2014-12-02 18:53 - 2014-12-06 20:21 - 00000000 ____D () C:\Program Files (x86)\YoutubeAdBlocke
          2014-12-02 18:53 - 2014-12-06 20:21 - 00000000 ____D () C:\Program Files (x86)\BuyNsave
          2014-12-02 18:52 - 2014-12-02 18:52 - 00000000 ____D () C:\ProgramData\16816906125201460393
          2014-12-06 20:21 - 2014-07-27 13:42 - 00000000 ____D () C:\ProgramData\IePluginServices
          2014-12-06 20:21 - 2014-07-27 13:42 - 00000000 ____D () C:\Program Files (x86)\SupTab
          2014-12-06 19:16 - 2013-11-11 13:18 - 00000000 ____D () C:\Users\Cyriaque67\AppData\Roaming\wp_update
          2014-12-06 18:00 - 2014-03-17 17:27 - 00000372 _____ () C:\WINDOWS\Tasks\bench-sys.job
          () C:\Program Files (x86)\BuyNsave\Hrw8dIk5Ri5n2R.exe
          () C:\Users\Cyriaque67\AppData\Local\Temp\PHQGHU.tmp\Hrw8dIk5Ri5n2R.exe
          FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Cyriaque67\AppData\Roaming\Mozilla\Firefox\Profiles\uibr59ch.default\extensions\faststartff@gmail.com
          CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
          CHR HKU\S-1-5-21-799076713-2983821768-2594905735-1002\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
          CHR HKLM-x32\...\Chrome\Extension: [knfjealnimdkfoblidcgfkkmpgifijdn] - C:\Program Files (x86)\Common Files\rcplugin.crx [2013-02-15]
          CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Cyriaque67\AppData\Local\mysearchdial-speeddial.crx [2013-11-08]
          C:\Users\Cyriaque67\AppData\Local\Temp\PHQGHU.tmp

          Une fois, le texte coller dans le bloc-note.
          Menu Fichier puis Enregistrer sous.
          A gauche, place toi sur le bureau.
          Dans le champs en bas, nom du fichier mets : fixlist.txt
          Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

          Relance FRST et clic sur le bouton Fix
          Selon comment un redémarrage est nécessaire (pas obligatoire).
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          puis :

          Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
          Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
          Lance AdwCleaner, clique sur [Scanner].
          Le scan peux durer plusieurs minutes, patienter.
          Une fois le scan terminé, clique sur [Nettoyer]

          Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
          Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

          0
          1. Il semble que le problème soit résolu.

            Merci de ton aide
            0
            1. Modérateur
              :)

              Voila, c'est terminé, tu peux supprimer les programmes utilisés.

              Quelques conseils :

              Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              Fais des scans réguliers avec, il est efficace.

              Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

              Pour ne plus te faire avoir.
              A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

              0