Connection suspectes à des sites .xyz
Résolu/Fermé
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
-
Modifié le 19 févr. 2022 à 18:45
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024 - 4 mars 2022 à 19:47
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024 - 4 mars 2022 à 19:47
A voir également:
- Biserka.xyz virus
- Se connecter à ma boite hotmail - Guide
- Sites de téléchargement - Accueil - Outils
- Gmail connection - Guide
- Sites de vente d'occasion - Guide
- Comment connecter chromecast à la télé - Guide
33 réponses
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
Modifié le 19 févr. 2022 à 22:06
Modifié le 19 févr. 2022 à 22:06
RE_
Il manque la fin du rapport FRST , mais on verra ensuite si tu as toujours le problème
Désinstalles Wondershare Helper Compact 2.6.0
--> Copie ce qui se trouve ici : https://textup.fr/613983U8 de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Le PC va redémarrer
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Dis moi si tu as toujours le problème .
Il manque la fin du rapport FRST , mais on verra ensuite si tu as toujours le problème
Désinstalles Wondershare Helper Compact 2.6.0
--> Copie ce qui se trouve ici : https://textup.fr/613983U8 de start:: à end:: (sans le coller nulle part)
--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner
--> Le PC va redémarrer
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Dis moi si tu as toujours le problème .
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
19 févr. 2022 à 19:35
19 févr. 2022 à 19:35
Bonjour,
On va commencer par un diagnostic du PC :
Bien lire toute la procédure avant de poster les rapports
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
---------------------------------------------------------------------------------------------
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
On va commencer par un diagnostic du PC :
Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse
---------------------------------------------------------------------------------------------
--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
--> Pour un système en 32 bits
--> Pour un système en 64 bits
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
19 févr. 2022 à 20:14
19 févr. 2022 à 20:14
merci de ton aide, j'installe le logiciel demandé et j'essaie de t'envoyer les rapports dans la soirée
PS : je peux desinistaller le logiciel après avoir eu les rapports ?
PS : je peux desinistaller le logiciel après avoir eu les rapports ?
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
19 févr. 2022 à 20:52
19 févr. 2022 à 20:52
voilà les liens demandés
FRST : https://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
Addition : https://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
FRST : https://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
Addition : https://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
19 févr. 2022 à 20:54
19 févr. 2022 à 20:54
RE_
Les deux liens sont vides , il faut refaire
Les deux liens sont vides , il faut refaire
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
19 févr. 2022 à 21:38
19 févr. 2022 à 21:38
ah mince ! d'accord
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
19 févr. 2022 à 21:40
19 févr. 2022 à 21:40
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
Modifié le 19 févr. 2022 à 21:49
Modifié le 19 févr. 2022 à 21:49
RE_
Le fichier hosts a été modifié , c'est toi qui l'a fait ?
Le fichier hosts a été modifié , c'est toi qui l'a fait ?
2022-02-19 17:20 - 2022-02-19 20:01 - 000000934 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 hxxps://akasulbac.xyz/ut?x=pdw5rTY7XTYFpds5qN5GqN4VpdbVr7xZri97gHaFvjmSqjgJpek6qc96hjZUhTmMpdDMhTn%3D
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
Modifié le 19 févr. 2022 à 22:04
Modifié le 19 févr. 2022 à 22:04
oui c'était pour bloquer l'url suspecte mais comme je te l'ai expliqué plus en haut l'url a changé donc au final ce n'est plus super utile :/
Si ça peut t'aider, c'est tout le temps le même type d'url avec la même forme et la connexion est détectée dès que j'active internet
Si ça peut t'aider, c'est tout le temps le même type d'url avec la même forme et la connexion est détectée dès que j'active internet
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
Modifié le 19 févr. 2022 à 22:22
Modifié le 19 févr. 2022 à 22:22
merci de ton aide, veux tu d'abord avoir la fin du rapport avant que je fasse ce que tu me demande ?
PS: dans ton texte, pourquoi veux tu bloquer geforcenow dans le pare-feu ?
PS: dans ton texte, pourquoi veux tu bloquer geforcenow dans le pare-feu ?
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
19 févr. 2022 à 23:24
19 févr. 2022 à 23:24
RE_
Non , fais le correctif et on verra ensuite selon si tu as encore le souci
Je ne le bloque pas , je supprime une règle du pare feu obsolète (regardes en bout de ligne , tu as "pas de fichier")
merci de ton aide, veux tu d'abord avoir la fin du rapport avant que je fasse ce que tu me demande ?
Non , fais le correctif et on verra ensuite selon si tu as encore le souci
PS: dans ton texte, pourquoi veux tu bloquer geforcenow dans le pare-feu ?
Je ne le bloque pas , je supprime une règle du pare feu obsolète (regardes en bout de ligne , tu as "pas de fichier")
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
Modifié le 19 févr. 2022 à 23:31
Modifié le 19 févr. 2022 à 23:31
d'accord je tente ce que tu m'as envoyé
et wondershare je le désinstalle manuellement ?
et wondershare je le désinstalle manuellement ?
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
20 févr. 2022 à 13:45
20 févr. 2022 à 13:45
RE_
OUI
et wondershare je le désinstalle manuellement ?
OUI
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
Modifié le 20 févr. 2022 à 15:26
Modifié le 20 févr. 2022 à 15:26
c'est fait ! et juste pour savoir que fait ton patch exactement ?
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
20 févr. 2022 à 15:30
20 févr. 2022 à 15:30
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Dis moi si tu as toujours le problème .
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
20 févr. 2022 à 16:27
20 févr. 2022 à 16:27
j'ai mis le texte et fait corriger mon pc à redemarré.
voilà le fixlog https://up.security-x.fr/file.php?h=Redaf5b72753c54b942476f4c0c4520ab
pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???
voilà le fixlog https://up.security-x.fr/file.php?h=Redaf5b72753c54b942476f4c0c4520ab
pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
20 févr. 2022 à 16:47
20 févr. 2022 à 16:47
RE_
OK pour le fixlog
Il sert à nettoyer le PC de fichiers obsolètes ainsi que des infections si présentes.
Ici , je pense que cela provenait d'extensions suspectes sur Chrome et EDGE que j'ai supprimé via le fixlist.
Si c'est OK , tu pourras faire ceci pour terminer :
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
OK pour le fixlog
c'est fait ! et juste pour savoir que fait ton patch exactement ?
pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???
Il sert à nettoyer le PC de fichiers obsolètes ainsi que des infections si présentes.
Ici , je pense que cela provenait d'extensions suspectes sur Chrome et EDGE que j'ai supprimé via le fixlist.
Si c'est OK , tu pourras faire ceci pour terminer :
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
Modifié le 20 févr. 2022 à 17:31
Modifié le 20 févr. 2022 à 17:31
jusque là tout était nickel mais l'antivirus me détecte une connexion à la même url :(
est ce que je dois refaire un scan frst puis te le redonner histoire de voir si il y a encore des problèmes ?
PS : je n'ai rien fait d'anormal entre le fix et maintenant
s'il s'agit bien d'un extension suspecte j'ai utilisé opera gx et chrome comme navigateurs ces deux derniers jours
est ce que je dois refaire un scan frst puis te le redonner histoire de voir si il y a encore des problèmes ?
PS : je n'ai rien fait d'anormal entre le fix et maintenant
s'il s'agit bien d'un extension suspecte j'ai utilisé opera gx et chrome comme navigateurs ces deux derniers jours
MisteryBean
Messages postés
8792
Date d'inscription
jeudi 19 décembre 2019
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 novembre 2024
1 237
20 févr. 2022 à 17:42
20 févr. 2022 à 17:42
RE_
Je me demande si ce n'est pas ton AV qui fait du zèle . Virustotal ne détecte rien :
https://www.virustotal.com/gui/url/fdef220a890cc89ed52456b7a02b747aea6f12b22bb58316c5585015de293cfa/detection
-------------
---------------------------
Relances une analyse FRST et postes les nouveaux rapports pour voir
Je me demande si ce n'est pas ton AV qui fait du zèle . Virustotal ne détecte rien :
https://www.virustotal.com/gui/url/fdef220a890cc89ed52456b7a02b747aea6f12b22bb58316c5585015de293cfa/detection
-------------
---------------------------
Relances une analyse FRST et postes les nouveaux rapports pour voir
raph.polo
Messages postés
60
Date d'inscription
samedi 19 février 2022
Statut
Membre
Dernière intervention
1 septembre 2024
20 févr. 2022 à 17:46
20 févr. 2022 à 17:46
bah je me dis aussi j'ai fait pareil avec virus total
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? )
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? )