Alertes Avast blackled.info, app4-u.com, jpiproxy.co.il

Résolu/Fermé
Waeric1996
Messages postés
3
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015
- Modifié par Malekal_morte- le 18/05/2015 à 14:12
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
- 19 mai 2015 à 11:58
Bonjour,

Voilà, lorsque je lance un de ces 2 navigateurs, avast me prévient qu'un " virus a été détecté " sans avoir fait quoi que ce soit juste avant.
Toutefois, ces alertes ne s'arrêtent pas, et toutes les 5 minutes j'aurais une seconde alerte, donc c'est assez inquiétant.

Avast me décrit cela : Objet : http:// silvermemberlinq.com/, http://blackled.info/4141/, http://app4-u.com/, http://jpiproxy.co.il/ ... ( l'objet change souvent, ce n'est pas toujours le même site qui est le responsable )

Sujet : URL:Mal
Processus : C:/Program Files(x86)/ ... / firefox.exe

Merci d'avance pour votre aide !

5 réponses

Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
18 mai 2015 à 14:12
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Waeric1996
Messages postés
3
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015

18 mai 2015 à 14:33
Donc tout d'abord merci, voici le rapport AdwCleaner :

# AdwCleaner v4.204 - Rapport créé le 18/05/2015 à 14:16:06
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Lorenzo - LORENZO_DESKTOP
# Exécuté depuis : C:\Users\Lorenzo\Downloads\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\{34b8a25d-191d-3b2c-34b8-8a25d1918974}
Dossier Supprimé : C:\Program Files (x86)\bestadblocker
Dossier Supprimé : C:\Users\Lorenzo\AppData\Local\032B0290-1428710134-0552-2B06-B10700080009
Dossier Supprimé : C:\Users\Lorenzo\AppData\Roaming\Mozilla\Firefox\Profiles\ca9h7cso.default\Extensions\B@a.co.uk
Dossier Supprimé : C:\Users\Lorenzo\AppData\Roaming\Mozilla\Firefox\Profiles\ca9h7cso.default\Extensions\itvh8@A.org
Dossier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake
Dossier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf
Dossier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom
Dossier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg
Dossier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
Dossier Supprimé : C:\ProgramData\dbbdcnidfdndhkkjaekgphmiklihfikb
Fichier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gighmmpiobklfepjocnamgkkbiglidom_0.localstorage
Fichier Supprimé : C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gighmmpiobklfepjocnamgkkbiglidom_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKLM\SOFTWARE\Classes\PD9E196CA_730F_4E39_9E66_717541E38CCF_.PD9E196CA_730F_4E39_9E66_717541E38CCF_
Clé Supprimée : HKLM\SOFTWARE\Classes\PD9E196CA_730F_4E39_9E66_717541E38CCF_.PD9E196CA_730F_4E39_9E66_717541E38CCF_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{917A80E3-C425-4F5F-B8D3-4804A0CCA924}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D9E196CA-730F-4E39-9E66-717541E38CCF}
Clé Supprimée : HKCU\Software\ClientConnect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AA164BF8-11D2-CE28-1BD1-236D9A5C326F}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v38.0.1 (x86 fr)


-\\ Google Chrome v

[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1428702854&from=slb2&uid=WDCXWD10EZEX-00RKKA0_WD-WMC1S053919439194&q={searchTerms}
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : aohghmighlieiainnegkcijnfilokake
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : apdfllckaahabafndbhieahigkjlhalf
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : gighmmpiobklfepjocnamgkkbiglidom
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : lccekmodgklaepjeofjdjpbminllajkg
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : nmmhkkegccagdldgiimedpiccmgmieda
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Extension] : dbbdcnidfdndhkkjaekgphmiklihfikb
[C:\Users\Lorenzo\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Supprimée [Default_Search_Provider_Data] : hxxp://www.mystartsearch.com/web/?type=ds&ts=1428702854&from=slb2&uid=WDCXWD10EZEX-00RKKA0_WD-WMC1S053919439194&q={searchTerms}


AdwCleaner[R0].txt - [14487 octets] - [10/04/2015 23:58:31]
AdwCleaner[R1].txt - [5268 octets] - [18/05/2015 14:15:11]
AdwCleaner[S0].txt - [12605 octets] - [11/04/2015 00:00:06]
AdwCleaner[S1].txt - [5147 octets] - [18/05/2015 14:16:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5207 octets] ##########


Concernant les trois rapports de FRST, les voici :

FRST.txt => https://pjjoint.malekal.com/files.php?id=FRST_20150518_i8o11f8q11b15

Addition.txt => https://pjjoint.malekal.com/files.php?id=20150518_j10z8v8h11x10

Shortcut.txt => https://pjjoint.malekal.com/files.php?id=20150518_y7h14n6s13w13
0
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
18 mai 2015 à 14:38
Désinstalle McAfee Security Scan ; programme marketting.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-05-18 13:44 - 2015-05-18 13:44 - 00000000 ____D () C:\ProgramData\16763501393057368085
2015-05-14 21:09 - 2015-04-10 23:44 - 00000000 ____D () C:\ProgramData\ZombieNews
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{34b8a25d-191d-3b2c-34b8-8a25d1918974}\dion - only you know.exe <==== ATTENTION
Task: {98FCAD05-FD6D-417C-B71E-CFB68EA3AF67} - System32\Tasks\{07F90E57-7F76-4D74-BFFC-EB630DD095E9} => pcalua.exe -a C:\ProgramData\ZombieNews\uninstall.exe -c /kb=y /ic=1
Task: {0CBA5242-08D8-4A0F-BCBF-DB1E1A72D89D} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{34b8a25d-191d-3b2c-34b8-8a25d1918974}\dion - only you know.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Waeric1996
Messages postés
3
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015

18 mai 2015 à 14:44
Voilà le copier/coller du fichier Fixlog.txt =>

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
Ran by Lorenzo at 2015-05-18 14:42:44 Run:1
Running from C:\Users\Lorenzo\Desktop
Loaded Profiles: Lorenzo (Available profiles: Lorenzo)
Boot Mode: Normal
==============================================

Content of fixlist:

2015-05-18 13:44 - 2015-05-18 13:44 - 00000000 ____D () C:\ProgramData\16763501393057368085
2015-05-14 21:09 - 2015-04-10 23:44 - 00000000 ____D () C:\ProgramData\ZombieNews
Task: C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => c:\programdata\{34b8a25d-191d-3b2c-34b8-8a25d1918974}\dion - only you know.exe <==== ATTENTION
Task: {98FCAD05-FD6D-417C-B71E-CFB68EA3AF67} - System32\Tasks\{07F90E57-7F76-4D74-BFFC-EB630DD095E9} => pcalua.exe -a C:\ProgramData\ZombieNews\uninstall.exe -c /kb=y /ic=1
Task: {0CBA5242-08D8-4A0F-BCBF-DB1E1A72D89D} - System32\Tasks\Bidaily Synchronize Task[pr] => c:\programdata\{34b8a25d-191d-3b2c-34b8-8a25d1918974}\dion - only you know.exe <==== ATTENTION


C:\ProgramData\16763501393057368085 => Moved successfully.
C:\ProgramData\ZombieNews => Moved successfully.
C:\WINDOWS\Tasks\Bidaily Synchronize Task[pr].job => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{98FCAD05-FD6D-417C-B71E-CFB68EA3AF67}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98FCAD05-FD6D-417C-B71E-CFB68EA3AF67}" => Key deleted successfully.
C:\Windows\System32\Tasks\{07F90E57-7F76-4D74-BFFC-EB630DD095E9} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{07F90E57-7F76-4D74-BFFC-EB630DD095E9}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0CBA5242-08D8-4A0F-BCBF-DB1E1A72D89D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CBA5242-08D8-4A0F-BCBF-DB1E1A72D89D}" => Key deleted successfully.
C:\Windows\System32\Tasks\Bidaily Synchronize Task[pr] => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[pr]" => Key deleted successfully.

End of Fixlog 14:42:45

Maintenant, je vais redémarrer mon ordinateur, je vous tiens au courant !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 557
19 mai 2015 à 11:58
Désinstalle / Réinstalle Avast! pour voir ce que cela donne pour les alertes.
0