Problème général

Problème général - Virus/Spywares - Windows & Software

Marsh Posté le 11-08-2016 à 20:37:14    

On m'a dit de poster ici, pour essayer de trouver une solution, alors voilà :
Un problème de taille semble avoir affecté la totalité de mon réseau, et je n'arrive pas à trouver ce que c'est, bien que c'est probablement un programme malveillant.
 
Voilà donc les symptômes :
Cookies sur Firefox : Un cookie étrange avec une adresse IP qui n'est pas la mienne apparaît dans la liste des cookies.
Mon ordinateur utilise apparemment un proxy ouvert, même si je n'est aucune idée de ce qu'est un proxy. Il est sur le port 8888 et du nom de ''ssler".
J'ai utilisé plusieurs anti-virus pour essayer de détecter ce qui ce passe. L'un d'entre-eux à crashé pendant le scan. L'antivirus princial est Eset Nod 32, et j'ai utilisé Malwarebytes, AdwCleaner et CCleaner.
J'ai de la difficulté avec des cookies sur un grand nombre de sites, et plusieurs sites ne s'affiche pas correctement. Il y a même des sites sur lequel je n'arrive pas à me connecté, avec une page qui dit "Unable to connect, ssler was unable to connect to the remote web server." ou encore "La page n’est pas redirigée correctement, Firefox a détecté que le serveur redirige la demande pour cette adresse d’une manière qui n’aboutira pas. La cause de ce problème peut être la désactivation ou le refus des cookies." La vitesse de chargement des pages et des téléchargements à augmenter considérablement, aussi.
Le problème semble affecté aussi des téléphones et iPads qui utilise Safari ou Chrome, avec des redirections constantes par 'onclick.ad' sur des sites publicitaires.
Internet Explorer rencontre lui aussi des problèmes de connexion sur des sites.
 
J'ai comme un sentiment que la même source est derrière tout ça, mais je pourrais avoir tord.
 
Et donc, j'aimerais savoir si qui que ce soit à la moindre idée d'une solution potentiel.

Reply

Marsh Posté le 11-08-2016 à 20:37:14   

Reply

Marsh Posté le 12-08-2016 à 08:04:17    

Bonjour,  
 
 
 
Je te propose de faire un diagnostic de ton PC à l'aide de FRST pour rechercher d'éventuels malwares sur ton PC.  
 
 
 

Citation :

Le problème semble affecté aussi des téléphones et iPads qui utilise Safari ou Chrome, avec des redirections constantes par 'onclick.ad' sur des sites publicitaires.


 
Ces problèmes ne sont pas liés au PC. Installez dans un premier des bloqueurs de publicités sur chaque appareil.  
 
 
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données.


  • Sous "Analyse facultative", cocher les cases suivantes :


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com, puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.


Message édité par monk521 le 12-08-2016 à 11:39:26
Reply

Marsh Posté le 12-08-2016 à 23:04:57    

En fait, je disais ça parce que je suspecte que le routeur est peut-être infecté, lui aussi, puisque tout les appareils sont sur le même réseau wifi.
 
Sinon, voilà les deux liens :
 
http://www.cjoint.com/c/FHmu6Czn6ii
http://www.cjoint.com/c/FHmu6a3c5Xi

Reply

Marsh Posté le 13-08-2016 à 09:55:45    

On procède au nettoyage avec ce qui suit.
 
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


  • Puis, copier toutes les lignes en gras ci dessous:


    Note: pour copier toutes les lignes, griser de haut en bas les lignes en gras en restant appuyer sur le clic
            gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

 
CreateRestorePoint:
CloseProcesses:
EmptyTemp:
RemoveProxy:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =  
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =  
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =  
FF NetworkProxy: "type", 4
FF Plugin HKU\S-1-5-21-3679993256-793984374-2723091592-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Pas de fichier]
FF user.js: detected! => C:\Users\William\AppData\Roaming\Mozilla\Firefox\Profiles\55cyoph2.default\user.js [2015-04-29]
HKU\S-1-5-21-3679993256-793984374-2723091592-1001\Software\Classes\regfile: regedit.exe "%1"  

 
 

  • Dans le bloc-notes ouvert, faire un clic de la souris et choisir Coller (toutes les lignes en gras s'inscrivent).  


  • Cliquer sur la rubrique Fichier du bloc-notes, puis Enregistrer sous ... et cliquer la rubrique Bureau. Dans la case nom de fichier, écrire fixlist et cliquer sur Enregistrer.  


  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, le rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 16-08-2016 à 07:32:27
Reply

Marsh Posté le 13-08-2016 à 19:20:38    

Et voilà, j'ai suivi les instructions, voilà le lien du rapport :
 
http://www.cjoint.com/c/FHnrqkQxDIq

Reply

Marsh Posté le 14-08-2016 à 07:57:29    

OK, on fait le point : comment se comporte le PC ?

Reply

Marsh Posté le 16-08-2016 à 01:10:26    

Ça semble fonctionner mieux, maintenant, merci beaucoup!

Reply

Marsh Posté le 16-08-2016 à 07:44:31    

Et sur le téléphone et l'Ipad ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed