Infection redirection sites spécifiques
Fermé
Marmowa
Messages postés
6
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
7 mars 2015
-
7 mars 2015 à 12:17
Zic - 8 mars 2015 à 00:33
Zic - 8 mars 2015 à 00:33
A voir également:
- Infection redirection sites spécifiques
- Meilleurs sites de téléchargement - Accueil - Outils
- Sites de vente d'occasion - Guide
- Pourquoi google me bloque l'accès de certain sites ? - Guide
- Création de sites web - Guide
- Sites comme coco - Accueil - Réseaux sociaux
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2015 à 12:20
7 mars 2015 à 12:20
Salut,
Pas grand chose, désinstalle Spybot.
Pas grand chose, désinstalle Spybot.
Marmowa
Messages postés
6
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
7 mars 2015
7 mars 2015 à 12:25
7 mars 2015 à 12:25
C'est déjà fait pour Spybot. Il doit rester quelques traces dans le PC, mais ça n'a rien résolu. : /
Egalement, il arrive qu'au lieu d'arriver sur le site et d'avoir les alertes d'avast, je ne puisse tout simplement pas accéder au site, comme si je n'avais plus de connexion internet.
Voici un screen des alertes d'avast :
Egalement, il arrive qu'au lieu d'arriver sur le site et d'avoir les alertes d'avast, je ne puisse tout simplement pas accéder au site, comme si je n'avais plus de connexion internet.
Voici un screen des alertes d'avast :
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2015 à 12:26
7 mars 2015 à 12:26
réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Marmowa
Messages postés
6
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
7 mars 2015
7 mars 2015 à 12:52
7 mars 2015 à 12:52
J'ai commencé la ré-initialisation de mes naviguateurs, mais le rapport de ZHPCleaner me semble intéressant...
~ ZHPCleaner v2015.3.6.109 by Nicolas Coolman (06/03/2015)
~ Run by Marmowa (Administrator) (07/03/2015 12:43:23)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Marmowa\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Marmowa\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.
---\\ Fichier hôte. (3)
TROUVÉ: dobe Blocker
TROUVÉ: 8.
~ Nombre de redirections trouvées 2/15597
---\\ Tâche planifiée. (2)
TROUVÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe] (Trojan.AutoKMS)
TROUVÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe] (Trojan.AutoKMS)
---\\ Explorateur ( Dossiers, Fichiers ). (6)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS](Trojan.AutoKMS)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS](Trojan.AutoKMS)
TROUVÉ fichier: C:\ProgramData\Microsoft Toolkit\Settings.xml [ - ](Trojan.AutoKMS)
TROUVÉ dossier: C:\ProgramData\Microsoft Toolkit (Trojan.AutoKMS)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS](Trojan.AutoKMS)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.log [ - ](Trojan.AutoKMS)
---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 108236
~ Items trouvés : 11
~ Items réparés : 0
End of clean at 12:47:14
===================
ZHPCleaner-[S]-07032015-12_47_14.txt
La ré-initialisation des navigateurs suffira ?...
En tous cas, merci pour l'aide : D
~ ZHPCleaner v2015.3.6.109 by Nicolas Coolman (06/03/2015)
~ Run by Marmowa (Administrator) (07/03/2015 12:43:23)
~ Forum : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Marmowa\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Marmowa\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
~ Windows 7, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.
---\\ Fichier hôte. (3)
TROUVÉ: dobe Blocker
TROUVÉ: 8.
~ Nombre de redirections trouvées 2/15597
---\\ Tâche planifiée. (2)
TROUVÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe] (Trojan.AutoKMS)
TROUVÉ tâche: [AutoKMS] [C:\Windows\AutoKMS\AutoKMS.exe] (Trojan.AutoKMS)
---\\ Explorateur ( Dossiers, Fichiers ). (6)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS](Trojan.AutoKMS)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS](Trojan.AutoKMS)
TROUVÉ fichier: C:\ProgramData\Microsoft Toolkit\Settings.xml [ - ](Trojan.AutoKMS)
TROUVÉ dossier: C:\ProgramData\Microsoft Toolkit (Trojan.AutoKMS)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.exe [CODYQX4 - AutoKMS](Trojan.AutoKMS)
TROUVÉ fichier: C:\Windows\AutoKMS\AutoKMS.log [ - ](Trojan.AutoKMS)
---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux trouvé.
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)
---\\ Statistiques
~ Items scannés : 108236
~ Items trouvés : 11
~ Items réparés : 0
End of clean at 12:47:14
===================
ZHPCleaner-[S]-07032015-12_47_14.txt
La ré-initialisation des navigateurs suffira ?...
En tous cas, merci pour l'aide : D
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Marmowa
Messages postés
6
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
7 mars 2015
Modifié par Marmowa le 7/03/2015 à 13:20
Modifié par Marmowa le 7/03/2015 à 13:20
Bon, j'ai désinstallé/ré-installé Mozi/Chrome, remis à zéro IE, le problème est toujours là.
Quant aux rapports de ZHP Cleaner, il semblerait que ce ne soit "que" les installations plus ou moins frauduleuses de certains logiciels appartenant à une firme du nom de "Fenêtre", et tout aussi répréhensible que ce soit, ce n'est sûrement pas la cause de tout ceci ; en effet, y a un paquet de temps que c'est installé. ^^'
Quant aux rapports de ZHP Cleaner, il semblerait que ce ne soit "que" les installations plus ou moins frauduleuses de certains logiciels appartenant à une firme du nom de "Fenêtre", et tout aussi répréhensible que ce soit, ce n'est sûrement pas la cause de tout ceci ; en effet, y a un paquet de temps que c'est installé. ^^'
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2015 à 13:49
7 mars 2015 à 13:49
Faut pas désinstaller/réinstaller mais réinitialisé.
Tu as quoi comme extension sur Firefox ?
Tu as quoi comme extension sur Firefox ?
Marmowa
Messages postés
6
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
7 mars 2015
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
7 mars 2015 à 14:00
7 mars 2015 à 14:00
En extension, là, j'ai plus que avast online (désactivé), dans les plug-in (nvidia, intel, quicktime, wacom...) rien de bizarre, pas de modification de la page d'accueil, le nouvel onglet est bien la page prévue par mozilla... j'ai fait une ré-initialisation manuelle, puis vérifiée par ZHpCleaner, puis fait une désinstall/install comme le problème n'était toujours pas résolu. : /
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2015 à 17:49
7 mars 2015 à 17:49
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
puis :
Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le ici.
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
puis :
Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport et donne le ici.
Marmowa
Messages postés
6
Date d'inscription
samedi 7 mars 2015
Statut
Membre
Dernière intervention
7 mars 2015
7 mars 2015 à 19:32
7 mars 2015 à 19:32
https://pjjoint.malekal.com/files.php?id=20150307_k7g5v7o11n14
C:\Users\Marmowa\Downloads\_Alcohol52_FE_2.0.2.5830.exe Win32/SmartFileAdvisor.B potentially unwanted application deleted - quarantined
G:\daemon-tools-lite_4-49-1_fr_10729.exe Win32/DownWare.L potentially unwanted application deleted - quarantined
(Le rapport est aussi petit, c'est normal ?)
Sinon, avec un ami, on a remarqué que avast ne s'énervait que sur les sites utilisant un bloqueur de bloqueur de pub (adunblock), est-ce que ça serait une piste ? Qu'en fait, mon pc n'est pas infecté ? ^^'
(piste qui est peut-être annulée par les rapports ci-joint !)
C:\Users\Marmowa\Downloads\_Alcohol52_FE_2.0.2.5830.exe Win32/SmartFileAdvisor.B potentially unwanted application deleted - quarantined
G:\daemon-tools-lite_4-49-1_fr_10729.exe Win32/DownWare.L potentially unwanted application deleted - quarantined
(Le rapport est aussi petit, c'est normal ?)
Sinon, avec un ami, on a remarqué que avast ne s'énervait que sur les sites utilisant un bloqueur de bloqueur de pub (adunblock), est-ce que ça serait une piste ? Qu'en fait, mon pc n'est pas infecté ? ^^'
(piste qui est peut-être annulée par les rapports ci-joint !)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
7 mars 2015 à 20:46
7 mars 2015 à 20:46
Le PC n'est pas infecté.
Donc je pense qu'Avast! exagère un peu.
Donc je pense qu'Avast! exagère un peu.