Suspicion de publiciel indésirable et surtout, introuvable!

Résolu/Fermé
Utilisateur anonyme - Modifié par Loulscar le 15/02/2015 à 19:33
 Utilisateur anonyme - 16 févr. 2015 à 21:44
Bonjour,

J'ai un PC sous Windows 7 (64 bits), je me sers de Chrome comme navigateur, j'ai désinstallé mozilla, et désinstallé explorer. Ca faisait un moment que je ne l'avais pas nettoyé niveau software, et que je me trainais de l'adware, sans y faire grand chose, a moitié pensant que c'était du bug, a moitié m'en fichant un peu...
Sauf que j'ai fini par avoir la motivation (la présence d'esprit^^) de m'atteler a la tache et nettoyer tout ca...
J'ai donc ouvert mon Ccleaner, regardé tous les programmes dont l'éditeur/le nom me paraissaient suspicieux, les ai googlés, supprimés quand c'était possible, puis ai passé un coup d'adwcleaner, et lancé du scan total de mon PC via Kaspersky.
J'ai supprimé quelques trucs via adwcleaner (je dois dire que je n'ai même pas lu le rapport tant il était petit, et surtout, je ne l'ai pas sauvé... ce qui est moche par contre :/), rien trouvé après le scan kaspersky, et c'est donc heureux d'avoir accompli un nettoyage en règle que je m'en suis retourné a mon geekage modéré.
Lorsque soudain, au détour d'un click sur un lien lambda, bim, ouverture d'un nouveau tab et a la place de l'adresse du lien, page de pub a 2 balles avec moulte boîtes de discussions, et que j'avais déjà vu apparaître avant mon "grand nettoyage", en cliquant sur d'autres liens (lambdas eux aussi... ca peut être du facebook, du lien d'articles de journaux, du lien dans google... bref...)
Je pense donc avoir encore une merde sur mon PC, mais impossible de la trouver... j'ai fait tout mon Ccleaner, relancé adwcleaner 2 fois sans qu'il ne trouve quoi que ce soit à dégager, et Kaspersky mais en vain également.

Donc je viens en quête d'aide parce que je dois dire que j'ai l'impression que pour une fois, google won't be able to find that for me, et que je vais avoir besoin de quelqu'un de (bien) plus calé que moi^^

Cordialement !

Loulscar

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 févr. 2015 à 22:18
Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Utilisateur anonyme
16 févr. 2015 à 00:52
Bonsoir et merci infiniment de la rapidité de la réponse !

Voici les liens demandés !

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150216_b7f11i7u6m6

Shortcut : https://pjjoint.malekal.com/files.php?id=20150216_m11s14l14r12k7

Addition : https://pjjoint.malekal.com/files.php?id=20150216_e9h9r12r6d6

Cordialement

Loulscar
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 févr. 2015 à 08:58
Salut,

Que des restes,


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-02-12 19:24 - 2014-11-02 13:57 - 00000000 ____D () C:\ProgramData\fed3fb45e9d5fa8
2015-02-15 11:53 - 2014-11-02 13:57 - 00000000 ____D () C:\ProgramData\eastobuy

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

0
Utilisateur anonyme
16 févr. 2015 à 10:53
Correctif appliqué ! Voici le contenu en question :

==============================================

Content of fixlist:

2015-02-12 19:24 - 2014-11-02 13:57 - 00000000 ____D () C:\ProgramData\fed3fb45e9d5fa8
2015-02-15 11:53 - 2014-11-02 13:57 - 00000000 ____D () C:\ProgramData\eastobuy


C:\ProgramData\fed3fb45e9d5fa8 => Moved successfully.
C:\ProgramData\eastobuy => Moved successfully.

End of Fixlog 09:52:31

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 févr. 2015 à 11:28
Des soucis en particulier?
0
A priori, problème résolu ! Merci beaucoup !
Je repasserai si ca se reproduit et que je ne sais pas quoi faire^^
Questions rapides histoire de ne pas embêter de nouveau pour rien, ou peut on apprendre a lire le scan de FRST? Et aussi, le scan montre-t-il l'origine du programme? Parce que je ne suis pas du genre à tout cocher et tout accepter, du coup j'ai du mal a voir d'où il a bien pu venir :s
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 févr. 2015 à 14:10
Pour FRST, faut connaître un peu les programmes malicieux et légitimes.
pjjoint t'aide à évaluer tes rapports.



Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Utilisateur anonyme
16 févr. 2015 à 14:30
Bon... eh ben je vais me lire tout ca parce que je viens de me retaper une ad du même modèle que celle que j'avais (même si je n'avais pas encore vu celle la :/ ) Je relance un FRST?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 févr. 2015 à 15:34
Quelle pub ? sur quel site ?
0
Utilisateur anonyme
16 févr. 2015 à 15:49
Zut, j'ai pas retenu/copié l'url --' elle a pop au moment ou j'ai clické sur le lien de mon adresse mail pour être redirigé ici :s
0
Utilisateur anonyme
16 févr. 2015 à 15:51
Mais c'était une fake page qui imitait windows defender sur le net et faisait popper pléthore de chat boxes... il a fallu que je l'alt f4 parce que même en cochant la case "empêcher de générer des boites de dialogue" ca continuait a spam
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 16/02/2015 à 16:57
Le rapport FRST est correct.

Tu as cliqué sur ton adresse email depuis où ?

Quel est le modèle de routeur avec lequel tu te connectes ?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Utilisateur anonyme
16 févr. 2015 à 17:25
J'ai changé d'endroit (je suis a l'uni ) et suis maintenant sur un résau public, donc les conditions sont biaisées et en plus je n'ai pas les infos que tu me demandes. Ca fait plusieurs fois que j'essaye de reproduire le schéma de ce qu'il s'est passé et que rien ne pop... pour le moment on va dire que c'est reglé, et si j'ai plus d'infos ou qu'un truc similaire m'arrive, je screenshot copie colle l'intégralité et je te donnerai toutes les infos :) Tu m'as déjà bien assez aidé, merci infiniment pour l'aide et les liens complémentaires, je vais essayer de me débrouiller avec ca déjà !
0
Utilisateur anonyme
16 févr. 2015 à 17:41
Et j'en profite pour remercier l'auteur des dits articles, qui sont super bien écrits et qui m'aident bien =D
0
Utilisateur anonyme
16 févr. 2015 à 18:10
Aaaaalors...

J'étais en train de lire ton tuto et j'ai cliqué sur le lien https://forum.malekal.com/viewtopic.php?t=44500&start=
Nouvel onglet s'ouvre et je tombe sur ca : https://www.bet365.com/?script=mainpage.asp (screenshot attaché)


Je suis sur un réseau public sur un campus universitaire, donc ca pourrait venir de la, cela dit ca ne m'a jamais fait un truc du genre avant cette histoire.
Je ne connais pas le modèle du routeur malheureusement, et n'ai pas trop moyen de le trouver ^^ voici cependant les propriétés de la connection (je ne sais pas si ca aide mais sait on jamais...)



0
Utilisateur anonyme
16 févr. 2015 à 18:12
Différence notable avec les 2 pubs qui me sont pop dans la figure avant celle ci cela dit, celle ci ne spamme pas de boites de dialogue ou ne me demande pas de télécharger quoi que ce soit a cause d'une security breach ou juste pour du commercial...
Je ne sais trop qu'en penser :/ Et surtout j'ai pas envie de t'embêter et j'ai l'impression d'abuser un peu :s
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
16 févr. 2015 à 20:54
La popup ce n'est pas normal.

Ca peut pour le réseau,
Ca le fait sur Firefox et Internet Explorer aussi ?
Tu as pas un Wifi public pour tester ?
0
Utilisateur anonyme
16 févr. 2015 à 21:00
Pardon, je me suis mal exprimé. Elles ne popent up pas, elles s'ouvrent dans un nouveau tab, et ont l'attitude décrite après (a savoir spammer de la boite de dialogue).
Ca se produisait déjà il y a quelques jours sur firefox, du coup j'ai viré les extensions (il y en avait quelques unes problématiques) puis, me disant qu'en fait je ne m'en sers jamais je l'ai uninstall.
Je vis en collocation et je suis le seul de mes collocs a avoir un problème du genre du coup je ne pense pas que ca ait un lien avec mon wifi... de plus si sur le wifi du campus (qui lui est ouvert) ca l'a fait...
Je re DL firefox pour faire le test sur mon wifi et je vais voir si je capte un wifi public pour tester dessus aussi
0
Utilisateur anonyme
16 févr. 2015 à 21:22
Mozilla downloadé, modules complémentaires checkés sans souci. J'ai redémarré (histoire de), puis fait la vérif sur mon propre wifi sur mozilla, pas de souci malgré du click en folie sur de multiples liens (sur ton tuto et mon mail avec de l'expéditeur varié, mais les mêmes que tout à l'heure.)
0
Utilisateur anonyme
16 févr. 2015 à 21:44
Je tente une uninstall réinstall chrome voir si c'est une histoire de MAJ, mais j'en doute^^
0
Utilisateur anonyme
16 févr. 2015 à 19:53
Le problème s'est reproduit une fois arrivé chez moi ! En cliquant sur un autre lien de ton tutoriel ( https://www.malekal.com/tag/tutoriel/ ... n-classic/)


Pour ce qui est du modèle de routeur, je suis chez Sky (opérateur net anglais), j'utilise un routeur wifi (si besoin de plus de précisions n'hésite pas, je ne sais que trop ajouter comme caractéristique^^)
0
Utilisateur anonyme
16 févr. 2015 à 19:55
Autre caractéristique que je n'ai pas mentionné, depuis que j'ai ce problème, chrome ne cesse de me dire qu'il faut que je l'update... Une fois les scans passés et les problèmes partiellement éliminés cela dit, quand je le relance, il m'explique que ma version chrome est a jour.
0