Sale-o : Alertes trafficgrab.us, unitional.org, veterants.org

Résolu/Fermé
Elise - Modifié par Elise le 23/02/2015 à 21:39
 Elise - 24 févr. 2015 à 18:40
Bonsoir à tous!

Je vous écris car voilà quelques jours que, toutes les 5-6 minutes environ, Avast me lance son fameux message "Une menace a été détectée" pour m'informer qu'il a bloqué une infection... Quand je clique sur l'alerte, il me donne des détails sur l'infection: ce sont à chaque fois des URL... par exemple: "trafficgrab.us", "unitional.org", "veterants.org", "unitions.in", "getyoufilespot.com", etc.

J'ai lancé plusieurs fois un "scan minutieux" via Avast et Windows Defender, mais il ne trouve aucun virus.

En plus du fait que c'est assez ennuyeux d'avoir ce message qui s'affiche sans arrêt, je suis fort inquiète parce que je suis en train de finaliser ma thèse de doctorat, que je dépose en mars, et même si j'ai des sauvegardes sur clé USB et DropBox j'ai peur que mes fichiers soit infectés (c'est possible?) ou que mon ordi plante pour de bon...

Je vous serais TRES reconnaissante si vous pouviez m'aider à me débarrasser de ce virus!

Merci beaucoup!

Elise





A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
23 févr. 2015 à 22:50
Salut

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Wow, merci BEAUCOUP pour ton aide!!

Voici les trois liens vers les rapports... en espérant que ça ait marché comme tu l'as expliqué :)


http://pjjoint.malekal.com/files.php?id=20150223_k14f15n12u15y14

http://pjjoint.malekal.com/files.php?id=20150223_b10j6z15t12t11

http://pjjoint.malekal.com/files.php?id=20150223_w6j1510q8w8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 févr. 2015 à 09:42
Babylon, tu l'as installé volontairement ?



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-02-23 21:14 - 2015-02-23 21:14 - 00000000 ____D () C:\ProgramData\sale-o
2015-01-29 22:47 - 2015-02-22 19:09 - 00000000 ____D () C:\ProgramData\32c1de4000001987
HKLM\...\AppCertDlls: [x64] -> c:\program files\settings manager\smdmf\x64\sysapcrt.dll
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Merci BCP!
Oui, Babylon, je l'ai installé volontairement et je l'utilise tous les jours.
C'est pire encore depuis hier soir les alertes! C'est non stop, y'a certaines pages sur lesquelles je n'arrive pas à me connecter, il m'ouvre des pub à la place...

Voici le texte demandé:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 23-02-2015 01
Ran by Alizé at 2015-02-24 16:45:54 Run:1
Running from C:\Users\Alizé\Desktop
Loaded Profiles: Alizé (Available profiles: Alizé)
Boot Mode: Normal

==============================================

Content of fixlist:

2015-02-23 21:14 - 2015-02-23 21:14 - 00000000 ____D () C:\ProgramData\sale-o

2015-01-29 22:47 - 2015-02-22 19:09 - 00000000 ____D () C:\ProgramData\32c1de4000001987

HKLM\...\AppCertDlls: [x64] -> c:\program files\settings manager\smdmf\x64\sysapcrt.dll


"C:\ProgramData\sale-o" => File/Directory not found.
C:\ProgramData\32c1de4000001987 => Moved successfully.
HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls\\x64 => Value not found.

End of Fixlog 16:45:54

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
24 févr. 2015 à 18:01
As-tu réinitialise les navigateurs WEB ?
Peux-tu donner plus d'informations sur ces alertes ?
Une capture d'écran serait la bienvenue.
0
Ohh... Est-ce possible que le problème se soit résolu avec la la dernière manipulation que tu m'as demandé de faire? j'ai l'impression que tout est rentré dans l'ordre... J'ai peur de crier victoire trop vite, mais a priori je n'ai plus d'alertes, plus de pubs intempestives à chaque fois que j'ouvre une page web... La procédure était terminée? Je te tiendrai au courant de la suite, et te préviendrai si ça se reproduit!

Un grand merci en tout cas de consacrer ton temps pour aider les perdus en informatique comme moi, franchement je trouve ça admirable!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 24/02/2015 à 18:37
oui c'est possible si la source était ton navigateur WEB =)

Si ça revient, reviens nous le dire.

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


~~

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Génial, MERCI!!! Je vais suivre tes conseils!
0