Spiltstr "Attaque d'Hameçonnage détecté "

Fermé
Jibli - 17 avril 2015 à 22:11
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 18 avril 2015 à 16:02
Bonjour,
Depuis quelque temps impossible d'être redirigé (avec chrome) vers d'autre sites sans que L'Alerte attaque d'hameçonnage apparaisse , j'ai donc enchaîné les scan adwcleaner mais rien n'est détecté , pouvez vous m'aidez à corriger cela ?
Cordialement

6 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
17 avril 2015 à 22:13
Bonjour,

Je vais t'aider à supprimer ces indésirables.
Pour cela cette outil va m'aider à analyser ton PC
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Merci De m'aider !
Voilà le lien :http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150417_v6f6d8r6d14
0
Un autre site que spiltstr s'est manifesté le début commençait par "ii" , La manipulation à faire empêchera t'elle aussi ce site d'apparaître ?
Merci beaucoup en tout cas
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
17 avril 2015 à 22:54
re,

pour la suite utilise les deux outils cidessous et poste ensuite un nouveau rapport ZHPDiag.
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône JRT.exe pour lancer l'installation

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer
  • L'outil sauvegarde le Registre avec Erunt
  • Laisser l'outil analyser le système
  • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

Le rapport est enregistré sur le Bureau

Tutoriel d'utilisation Junkware Removal Tool


Ensuite :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Nettoyer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur cjoint
  • Copie/Colle le lien généré dans ta réponse.
0
Voilà le rapport JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.5.8 (04.17.2015:1)
OS: Windows 8.1 x64
Ran by Marie on 17/04/2015 at 22:57:30,69
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update webconnect
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util webconnect



~~~ Files



~~~ Folders

Failed to delete: [Folder] C:\ProgramData\pcdr



~~~ FireFox

Successfully deleted the following from C:\Users\Marie\AppData\Roaming\mozilla\firefox\profiles\73ybgeia.default\prefs.js

user_pref(browser.startup.homepage, hxxps://mysearch.avg.com/?cid={0FB2DAE3-4CDF-4FFC-BA40-8DFA062095B2}&mid=07426223e73a47cda1f54d63365b827b-f430e7d36ee90c97c3c14519921ebe





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 17/04/2015 at 23:00:32,99
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Et Et Voilà le lien Cjoint : http://cjoint.com/?3DrxEgqmXqU
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
18 avril 2015 à 11:09
Bonjour pour la suite :

Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.


Poste ensuite un nouveau rapport de ZHPDiag stp
0
Bonjour ! Voilà le rapport Malware : Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 18/04/2015
Heure de l'examen: 14:01:43
Fichier journal:
Administrateur: Oui

Version: 2.01.4.1018
Base de données Malveillants: v2015.03.09.05
Base de données Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Marie

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 422736
Temps écoulé: 14 min, 13 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 10
PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Mis en quarantaine, [5d1cc47fed9d92a410dda477679c37c9],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Redir, Mis en quarantaine, [4d2c95ae85052115e01504070005c53b],
PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Updater, Mis en quarantaine, [c0b954ef1d6d162093637e8d17eef30d],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [a0d9c182eb9f72c45bde28cdc63d19e7],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3],
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be],

Valeurs du Registre: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3]
PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT|iid, def_WebConnect, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be]

Données du Registre: 1
PUP.Optional.StartPage, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993, Bon: (www.google.com), Mauvais: (http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993),Remplacé,[1465ba894d3d3303f835d20f1de87b85]

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 3
PUP.Optional.Multiplug, C:\Users\Marie\AppData\Local\Temp\tf00294823.dll, Mis en quarantaine, [3d3c46fd6e1cff379d2d022ad32f7a86],
PUP.Optional.Softonic, C:\Users\pat\Downloads\SoftonicDownloader_pour_stock-express.exe, Mis en quarantaine, [0475be856f1b0e28c6daee4121e0c040],
PUP.Optional.SoftwareUpdate.A, C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe, Mis en quarantaine, [6217232075158da915a5eff8659ede22],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
Et voilà aussi la rapport ZHP Diag: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150418_d99f6l14g10
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
18 avril 2015 à 15:02
Re, ;)

Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis.

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
Sysrestore
EmptyTemp
FirewallRaz
EmptyFlash
O2 - BHO: FunDeealas [64Bits] - {64f319ee-7efb-4711-9036-c8cd7c2da04f} Clé orpheline
O2 - BHO: UniDeals [64Bits] - {82ed468a-5968-4e7d-bbd3-421ae7eca9e7} Clé orpheline
O2 - BHO: youtubeadblocker [64Bits] - {c1b60fd8-f3bd-4af6-ae74-436c4b0e3682} Clé orpheline
O2 - BHO: UniDeals [64Bits] - {c2debea9-b780-4b70-98b4-4ee7b0a4f59a} Clé orpheline
O2 - BHO: youtubeadblocker [64Bits] - {e2282308-46ca-4e2d-9ba8-a707dbdc72d4} Clé orpheline
O42 - Logiciel: Amazon Browser App - (.Amazon.) [HKLM][64Bits] -- {0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}
C:\Program Files (x86)\Software
O45 - LFCP:[MD5.0CEB555BF9E43B43B349CF36FD26E3C7] - 13/04/2015 - 17:46:02 ---A- - C:\Windows\Prefetch\CACAOWEB (9).EXE-78565214.pf
O45 - LFCP:[MD5.F0388CB25D089ACC2CD307B4B96A777B] - 17/04/2015 - 17:20:08 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-1AAEB895.pf
O45 - LFCP:[MD5.68E14B9ECC2EE96853713A795BC0FFD6] - 17/04/2015 - 18:34:32 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-E618903C.pf
O61 - LFC: 13/04/2015 - 14:25:41 ---A- . (...) -- C:\Users\Marie\Downloads\cacaoweb (9).exe [515888]
O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
O90 - PUC: "C3F6D7A0BA2FDE84EB329997B1FF786D" . (.Amazon Browser App.) -- c:\Windows\Installer\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}\amazonicon.ico
[MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][10/01/2015] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\87bb4834.msi [5152768]
[MD5.9C64B0E9A375F180450149CBF73B397F] [WIS][14/07/2012] (.Amazon - Amazon Browser App.) -- C:\Windows\Installer\babf0.msi [1122304]
[MD5.09C0A82DBFE03EA3371A73609D678285] [WIS][02/09/2013] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\eeb63b7.msi [45056]
[HKCR\CLSID\{64f319ee-7efb-4711-9036-c8cd7c2da04f}] (FunDeealas)
[HKCR\CLSID\{c1b60fd8-f3bd-4af6-ae74-436c4b0e3682}] (youtubeadblocker)
[HKCR\CLSID\{e2282308-46ca-4e2d-9ba8-a707dbdc72d4}] (youtubeadblocker)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F319EE-7EFB-4711-9036-C8CD7C2DA04F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82ED468A-5968-4E7D-BBD3-421AE7ECA9E7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1B60FD8-F3BD-4AF6-AE74-436C4B0E3682}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2DEBEA9-B780-4B70-98B4-4EE7B0A4F59A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2282308-46CA-4E2D-9BA8-A707DBDC72D4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}]
C:\Windows\Installer\87bb4834.msi
C:\Windows\Installer\babf0.msi
C:\Windows\Installer\eeb63b7.msi
C:\Users\Marie\Downloads\cacaoweb.exe

  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement



(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt



sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix
0
Voila le lien pijoint :http://pjjoint.malekal.com/files.php?id=20150418_m12t6r11n8u12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
18 avril 2015 à 15:51
:)

Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis. 
0
Voilà c'est fait , Encore merci pour tout j'espère ne plus avoir de soucis de ce genre , merci beaucoup de m'avoir aidé !
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
18 avril 2015 à 16:02
Donc tu n'as plus de soucis ?

Si c'est bien le cas
  • Télécharge sur ton Bureau SFTGC.exe (de Pierre13)

Il te faut désactiver ton antivirus pour le téléchargement et l'exécution.
  • Sous Windows : 7/8 et Vista, fait un clic droit sur SFTGC], puis sélectionne Exécuter en tant qu'administrateur
  • Clique sur GO




Note : A la fin un rapport va s'ouvrir/i
  • Un rapport (SFTGC.txt) sera généré sur le Bureau.
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum.



Ensuite :
  • Exécute Malwarebytes
  • Ouvre l'onglet "rapports/logs" et clique sur [b]"tout supprimer"
  • Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"


Puis :

Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
  • Télécharge DelFix (d'Xplode) sur ton Bureau.
  • Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
  • Coche toutes les cases sauf " Faire une sauvegarde du registre"
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..




Après ceci ton PC et propre.


Quelques conseils sécurité :

Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !


Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.

- adblock-plus - Mozilla
- adblock-plus - IE
- WOT


Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire

Téléchargements que sur des sites officiels ou de confiance.


Il faut apprendre à sécurisé son PC.



Bonne soirée. :)
0