Spiltstr "Attaque d'Hameçonnage détecté "

Jibli -  
@mesam Messages postés 569 Statut Membre -
Bonjour,
Depuis quelque temps impossible d'être redirigé (avec chrome) vers d'autre sites sans que L'Alerte attaque d'hameçonnage apparaisse , j'ai donc enchaîné les scan adwcleaner mais rien n'est détecté , pouvez vous m'aidez à corriger cela ?
Cordialement

6 réponses

  1. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour,

    Je vais t'aider à supprimer ces indésirables.
    Pour cela cette outil va m'aider à analyser ton PC
    • Télécharge ZHPDiag
    • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
    • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
    • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
    • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
    • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
    • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

    • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
    • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
    1. Jibli
       
      Merci De m'aider !
      Voilà le lien :http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150417_v6f6d8r6d14
      0
    2. Jibli
       
      Un autre site que spiltstr s'est manifesté le début commençait par "ii" , La manipulation à faire empêchera t'elle aussi ce site d'apparaître ?
      Merci beaucoup en tout cas
      0
  2. @mesam Messages postés 569 Statut Membre 22
     
    re,

    pour la suite utilise les deux outils cidessous et poste ensuite un nouveau rapport ZHPDiag.
    • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône JRT.exe pour lancer l'installation

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • L'application se lance, appuyer sur une touche pour continuer
    • L'outil sauvegarde le Registre avec Erunt
    • Laisser l'outil analyser le système
    • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

    Le rapport est enregistré sur le Bureau

    Tutoriel d'utilisation Junkware Removal Tool

    Ensuite :
    • Télécharge et enregistre Zhpcleaner sur ton Bureau.
    • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
    • Il te faut accepter les conditions d'utilisation,
    • Clique sur le bouton [Nettoyer]
    • Accepte toutes les réparations proposées
    • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
    • Héberge ce rapport sur cjoint
    • Copie/Colle le lien généré dans ta réponse.
    0
    1. Jibli
       
      Voilà le rapport JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Thisisu
      Version: 6.5.8 (04.17.2015:1)
      OS: Windows 8.1 x64
      Ran by Marie on 17/04/2015 at 22:57:30,69
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




      ~~~ Services



      ~~~ Tasks



      ~~~ Registry Values



      ~~~ Registry Keys

      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\update webconnect
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog\Application\util webconnect



      ~~~ Files



      ~~~ Folders

      Failed to delete: [Folder] C:\ProgramData\pcdr



      ~~~ FireFox

      Successfully deleted the following from C:\Users\Marie\AppData\Roaming\mozilla\firefox\profiles\73ybgeia.default\prefs.js

      user_pref(browser.startup.homepage, hxxps://mysearch.avg.com/?cid={0FB2DAE3-4CDF-4FFC-BA40-8DFA062095B2}&mid=07426223e73a47cda1f54d63365b827b-f430e7d36ee90c97c3c14519921ebe





      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 17/04/2015 at 23:00:32,99
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Et Et Voilà le lien Cjoint : http://cjoint.com/?3DrxEgqmXqU
      0
  3. @mesam Messages postés 569 Statut Membre 22
     
    Bonjour pour la suite :

    Télécharge Malwarebytes Anti-Malware
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
    • Lance MalwareBytes
    • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
    • Clique ensuite sur l'onglet " Examen "
    • Coche " Examen Menaces "
    • Clique sur " Examiner maintenant "
    • Attends la fin de l'analyse
    • Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
    • Accepte le redémarrage du PC si demandé


    Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
    puis " Journaux de l'application ".
    Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
    Il ne te reste plus qu'à coller le rapport dans ton prochain message.

    Poste ensuite un nouveau rapport de ZHPDiag stp
    0
    1. Jibli
       
      Bonjour ! Voilà le rapport Malware : Malwarebytes Anti-Malware
      www.malwarebytes.org

      Date de l'examen: 18/04/2015
      Heure de l'examen: 14:01:43
      Fichier journal:
      Administrateur: Oui

      Version: 2.01.4.1018
      Base de données Malveillants: v2015.03.09.05
      Base de données Rootkits: v2015.02.25.01
      Licence: Gratuit
      Protection contre les malveillants: Désactivé(e)
      Protection contre les sites Web malveillants: Désactivé(e)
      Auto-protection: Désactivé(e)

      Système d'exploitation: Windows 8.1
      Processeur: x64
      Système de fichiers: NTFS
      Utilisateur: Marie

      Type d'examen: Examen "Menaces"
      Résultat: Terminé
      Objets analysés: 422736
      Temps écoulé: 14 min, 13 sec

      Mémoire: Activé(e)
      Démarrage: Activé(e)
      Système de fichiers: Activé(e)
      Archives: Activé(e)
      Rootkits: Désactivé(e)
      Heuristique: Activé(e)
      PUP: Activé(e)
      PUM: Activé(e)

      Processus: 0
      (Aucun élément malicieux détecté)

      Modules: 0
      (Aucun élément malicieux détecté)

      Clés du Registre: 10
      PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
      PUP.Optional.Multiplug, HKU\S-1-5-21-2796006045-448946172-212742532-1004_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, Mis en quarantaine, [b8c161e22d5df6407c552af0d72cb14f],
      PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, Mis en quarantaine, [5d1cc47fed9d92a410dda477679c37c9],
      PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
      PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{2316C625-B487-4410-A1A5-FF040B65245F}, Mis en quarantaine, [1d5c350ecac0d4629ae0b5a0d23136ca],
      PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Redir, Mis en quarantaine, [4d2c95ae85052115e01504070005c53b],
      PUP.Optional.Babylon.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\BABSOLUTION\Updater, Mis en quarantaine, [c0b954ef1d6d162093637e8d17eef30d],
      PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE\1I1T1Q1S, Mis en quarantaine, [a0d9c182eb9f72c45bde28cdc63d19e7],
      PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3],
      PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be],

      Valeurs du Registre: 2
      PUP.Optional.InstallCore.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, Mis en quarantaine, [b1c8eb58dab0f343ea2c8a81ae575da3]
      PUP.Optional.WebConnect.A, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\WEBCONNECT|iid, def_WebConnect, Mis en quarantaine, [d8a1b48fc3c7989eb1ac9f6d1de842be]

      Données du Registre: 1
      PUP.Optional.StartPage, HKU\S-1-5-21-2796006045-448946172-212742532-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993, Bon: (www.google.com), Mauvais: (http://www2.delta-search.com/?babsrc=HP_ss&mntrId=32439C2A70BF6B88&affID=119357&tsp=4993),Remplacé,[1465ba894d3d3303f835d20f1de87b85]

      Dossiers: 0
      (Aucun élément malicieux détecté)

      Fichiers: 3
      PUP.Optional.Multiplug, C:\Users\Marie\AppData\Local\Temp\tf00294823.dll, Mis en quarantaine, [3d3c46fd6e1cff379d2d022ad32f7a86],
      PUP.Optional.Softonic, C:\Users\pat\Downloads\SoftonicDownloader_pour_stock-express.exe, Mis en quarantaine, [0475be856f1b0e28c6daee4121e0c040],
      PUP.Optional.SoftwareUpdate.A, C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe, Mis en quarantaine, [6217232075158da915a5eff8659ede22],

      Secteurs physiques: 0
      (Aucun élément malicieux détecté)


      (end)
      Et voilà aussi la rapport ZHP Diag: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150418_d99f6l14g10
      0
  4. @mesam Messages postés 569 Statut Membre 22
     
    Re, ;)

    Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis.

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    Ce script va cibler certains éléments à supprimer :
    • Ferme toutes tes applications en cours.
    • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



    Script ZHPFix
    Sysrestore
    EmptyTemp
    FirewallRaz
    EmptyFlash
    O2 - BHO: FunDeealas [64Bits] - {64f319ee-7efb-4711-9036-c8cd7c2da04f} Clé orpheline
    O2 - BHO: UniDeals [64Bits] - {82ed468a-5968-4e7d-bbd3-421ae7eca9e7} Clé orpheline
    O2 - BHO: youtubeadblocker [64Bits] - {c1b60fd8-f3bd-4af6-ae74-436c4b0e3682} Clé orpheline
    O2 - BHO: UniDeals [64Bits] - {c2debea9-b780-4b70-98b4-4ee7b0a4f59a} Clé orpheline
    O2 - BHO: youtubeadblocker [64Bits] - {e2282308-46ca-4e2d-9ba8-a707dbdc72d4} Clé orpheline
    O42 - Logiciel: Amazon Browser App - (.Amazon.) [HKLM][64Bits] -- {0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}
    C:\Program Files (x86)\Software
    O45 - LFCP:[MD5.0CEB555BF9E43B43B349CF36FD26E3C7] - 13/04/2015 - 17:46:02 ---A- - C:\Windows\Prefetch\CACAOWEB (9).EXE-78565214.pf
    O45 - LFCP:[MD5.F0388CB25D089ACC2CD307B4B96A777B] - 17/04/2015 - 17:20:08 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-1AAEB895.pf
    O45 - LFCP:[MD5.68E14B9ECC2EE96853713A795BC0FFD6] - 17/04/2015 - 18:34:32 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-E618903C.pf
    O61 - LFC: 13/04/2015 - 14:25:41 ---A- . (...) -- C:\Users\Marie\Downloads\cacaoweb (9).exe [515888]
    O90 - PUC: "5C9F59CB830AEE547A93698B6A7DF9D7" . (.Boxore Client.) -- C:\Windows\Installer\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}\Boxore.ico
    O90 - PUC: "C3F6D7A0BA2FDE84EB329997B1FF786D" . (.Amazon Browser App.) -- c:\Windows\Installer\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}\amazonicon.ico
    [MD5.05CD03200A151D8103BBD65C02EB3937] [WIS][10/01/2015] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\87bb4834.msi [5152768]
    [MD5.9C64B0E9A375F180450149CBF73B397F] [WIS][14/07/2012] (.Amazon - Amazon Browser App.) -- C:\Windows\Installer\babf0.msi [1122304]
    [MD5.09C0A82DBFE03EA3371A73609D678285] [WIS][02/09/2013] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\eeb63b7.msi [45056]
    [HKCR\CLSID\{64f319ee-7efb-4711-9036-c8cd7c2da04f}] (FunDeealas)
    [HKCR\CLSID\{c1b60fd8-f3bd-4af6-ae74-436c4b0e3682}] (youtubeadblocker)
    [HKCR\CLSID\{e2282308-46ca-4e2d-9ba8-a707dbdc72d4}] (youtubeadblocker)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F319EE-7EFB-4711-9036-C8CD7C2DA04F}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{82ED468A-5968-4E7D-BBD3-421AE7ECA9E7}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1B60FD8-F3BD-4AF6-AE74-436C4B0E3682}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2DEBEA9-B780-4B70-98B4-4EE7B0A4F59A}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2282308-46CA-4E2D-9BA8-A707DBDC72D4}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}]
    C:\Windows\Installer\87bb4834.msi
    C:\Windows\Installer\babf0.msi
    C:\Windows\Installer\eeb63b7.msi
    C:\Users\Marie\Downloads\cacaoweb.exe

    • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
    • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
    • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
    • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement


    (si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
    • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
    • Confirme la demande de nettoyage cliquant sur [oui]
    • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
    • Patiente pendant la procédure de nettoyage.
    • Héberge le rapport ZHPFix[RX].txt


    sur pjjoint
    Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
    • Donne ensuite sur le forum, le lien fourni.
    • Ferme ZHPFix
    0
    1. Jibli
       
      Voila le lien pijoint :http://pjjoint.malekal.com/files.php?id=20150418_m12t6r11n8u12
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. @mesam Messages postés 569 Statut Membre 22
     
    :)

    Pour la suite fait ce suit, redémarre ensuite ton PC est dit si tu as encore des soucis. 
    0
    1. Jibli
       
      Voilà c'est fait , Encore merci pour tout j'espère ne plus avoir de soucis de ce genre , merci beaucoup de m'avoir aidé !
      0
  7. @mesam Messages postés 569 Statut Membre 22
     
    Donc tu n'as plus de soucis ?

    Si c'est bien le cas
    • Télécharge sur ton Bureau SFTGC.exe (de Pierre13)

    Il te faut désactiver ton antivirus pour le téléchargement et l'exécution.
    • Sous Windows : 7/8 et Vista, fait un clic droit sur SFTGC], puis sélectionne Exécuter en tant qu'administrateur
    • Clique sur GO




    Note : A la fin un rapport va s'ouvrir/i
    • Un rapport (SFTGC.txt) sera généré sur le Bureau.
    • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum.


    Ensuite :
    • Exécute Malwarebytes
    • Ouvre l'onglet "rapports/logs" et clique sur [b]"tout supprimer"
    • Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"


    Puis :

    Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
    • Télécharge DelFix (d'Xplode) sur ton Bureau.
    • Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
    • Coche toutes les cases sauf " Faire une sauvegarde du registre"
    • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    • Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..


    Après ceci ton PC et propre.

    Quelques conseils sécurité :

    Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
    Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
    En cas de changement d'antivirus il faut procéder correctement à la désinstallation !

    Il te faut protéger ton navigateur :
    Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
    Et WOT qui te signalera les sites à risques.

    - adblock-plus - Mozilla
    - adblock-plus - IE
    - WOT

    Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
    Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
    Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
    Certains sites sont à éviter pour le téléchargement.A Lire

    Téléchargements que sur des sites officiels ou de confiance.

    Il faut apprendre à sécurisé son PC.

    Bonne soirée. :)
    0