Connection suspectes à des sites .xyz

Résolu/Fermé
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024 - Modifié le 19 févr. 2022 à 18:45
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024 - 4 mars 2022 à 19:47
Bonjour, depuis maintenant deux jours, mon antivirus (bitdefender total security) détecte des connexions à des sites "suspects" en .xyz de manière assez fréquente. Je ne suis pas a l'origine de ces recherches d'ou mon inquiétude...J'ai d'abord essayé de blocker l'url du site en question en le bloquant dans windows. Ca a marché mais maintenant il detecte des connexions sur un autre site ! Je vous mets une image en pj pour pouvoir m'aider
A voir également:

33 réponses

MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
Modifié le 19 févr. 2022 à 22:06
RE_

Il manque la fin du rapport FRST , mais on verra ensuite si tu as toujours le problème

Désinstalles Wondershare Helper Compact 2.6.0

--> Copie ce qui se trouve ici : https://textup.fr/613983U8 de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Dis moi si tu as toujours le problème .

1
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
19 févr. 2022 à 19:35
Bonjour,


On va commencer par un diagnostic du PC :

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
19 févr. 2022 à 20:14
merci de ton aide, j'installe le logiciel demandé et j'essaie de t'envoyer les rapports dans la soirée

PS : je peux desinistaller le logiciel après avoir eu les rapports ?
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
19 févr. 2022 à 20:52
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
19 févr. 2022 à 20:54
RE_

Les deux liens sont vides , il faut refaire
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
19 févr. 2022 à 21:38
ah mince ! d'accord
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
19 févr. 2022 à 21:40
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
Modifié le 19 févr. 2022 à 21:49
RE_

Le fichier hosts a été modifié , c'est toi qui l'a fait ?

2022-02-19 17:20 - 2022-02-19 20:01 - 000000934 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 hxxps://akasulbac.xyz/ut?x=pdw5rTY7XTYFpds5qN5GqN4VpdbVr7xZri97gHaFvjmSqjgJpek6qc96hjZUhTmMpdDMhTn%3D


0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 19 févr. 2022 à 22:04
oui c'était pour bloquer l'url suspecte mais comme je te l'ai expliqué plus en haut l'url a changé donc au final ce n'est plus super utile :/

Si ça peut t'aider, c'est tout le temps le même type d'url avec la même forme et la connexion est détectée dès que j'active internet
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 19 févr. 2022 à 22:22
merci de ton aide, veux tu d'abord avoir la fin du rapport avant que je fasse ce que tu me demande ?

PS: dans ton texte, pourquoi veux tu bloquer geforcenow dans le pare-feu ?
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
19 févr. 2022 à 23:24
RE_

 merci de ton aide, veux tu d'abord avoir la fin du rapport avant que je fasse ce que tu me demande ? 


Non , fais le correctif et on verra ensuite selon si tu as encore le souci

PS: dans ton texte, pourquoi veux tu bloquer geforcenow dans le pare-feu ? 


Je ne le bloque pas , je supprime une règle du pare feu obsolète (regardes en bout de ligne , tu as "pas de fichier")
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 19 févr. 2022 à 23:31
d'accord je tente ce que tu m'as envoyé
et wondershare je le désinstalle manuellement ?
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 13:45
RE_

et wondershare je le désinstalle manuellement ? 


OUI
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 20 févr. 2022 à 15:26
c'est fait ! et juste pour savoir que fait ton patch exactement ?
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 15:30
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Dis moi si tu as toujours le problème .

0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
20 févr. 2022 à 16:27
j'ai mis le texte et fait corriger mon pc à redemarré.
voilà le fixlog https://up.security-x.fr/file.php?h=Redaf5b72753c54b942476f4c0c4520ab
pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 16:47
RE_

OK pour le fixlog

 c'est fait ! et juste pour savoir que fait ton patch exactement ? 

pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???


Il sert à nettoyer le PC de fichiers obsolètes ainsi que des infections si présentes.

Ici , je pense que cela provenait d'extensions suspectes sur Chrome et EDGE que j'ai supprimé via le fixlist.

Si c'est OK , tu pourras faire ceci pour terminer :

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 20 févr. 2022 à 17:31
jusque là tout était nickel mais l'antivirus me détecte une connexion à la même url :(

est ce que je dois refaire un scan frst puis te le redonner histoire de voir si il y a encore des problèmes ?

PS : je n'ai rien fait d'anormal entre le fix et maintenant
s'il s'agit bien d'un extension suspecte j'ai utilisé opera gx et chrome comme navigateurs ces deux derniers jours
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 17:42
RE_

Je me demande si ce n'est pas ton AV qui fait du zèle . Virustotal ne détecte rien :
https://www.virustotal.com/gui/url/fdef220a890cc89ed52456b7a02b747aea6f12b22bb58316c5585015de293cfa/detection

-------------
---------------------------

Relances une analyse FRST et postes les nouveaux rapports pour voir
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
20 févr. 2022 à 17:46
bah je me dis aussi j'ai fait pareil avec virus total
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? )
0