JeuxOnLineForumsPlusConnectés : 513 (sites) | 1562 (forums)Créer un compte
Forums divers
Le Laboratoire
Répondre
Partager Outils Rechercher
Avatar de Forgelune
Forgelune
Dieu suprême
 
Avatar de Forgelune
 

Problème de sécurité sur explorateur internet.

Bonjour

Hier, j'ai fais une connerie sur internet, et je me suis retrouvé avec des virus et autres malwares. Et forcément je me suis retrouvé à avoir chrome "bloqué" par une page qui apparaissait et qui faussement indiquait un problème de sécurité avec un numéro a appeler.
Bref une bonne grosse arnaque de pirates.




Alors j'ai effacé le faux programme de sécurité et utilisé plusieurs programmes de nettoyage. Pour virer toutes les saloperies que j'avais chopé.

- adwcleaner_6.044
- ZHPClearner
- CCleaner
-Malwarebytes

Problème c'est que j'ai constaté aujourd'hui des choses suspectes.

--> parfois quand je fais une recherche sur google. au lieue d'avoir une fenetre google avec les réponses j'ai eue soit yahoo soit bing.
--> j'ai encore le problème de fenêtre "s3.amazonaws.com" web qui apparaît après plusieurs minutes d'utilisation de chrome. Et qui me bloque mon chrome.
--> j'ai eue une barre de recherche "research search" sur les pages google. Mais cette barre n’apparaît plus depuis que j'ai scanner mon pc avec ZHPCleaner. ZHPCleaner a détecter plus de malware que les autres programmes.

J'ai beau avoir re scanner mon pc avec les programmes ci-dessus plusieurs fois (aucun Malware identifié). désinstaller chrome et ré-installer. Mais j'ai encore eue deux fois des problèmes.


Je ne comprend pas comment après plusieurs redémarrage apres des scans qui me disent que j'ai 0 Malware. J'ai encore le problème de fenêtre "s3.amazonaws.com" qui ré apparaît.


J'ai également vérifier que je n'avais pas une extension de Chrome installé contre mon gré et vérifier la liste des moteurs de recherche sur chrome

Quelqu'un a idée de chose à faire pour ne plus avoir ce soucis ?
Lien direct vers le message - Vieux
Avatar de thanatosX
thanatosX
Alpha & Oméga
 
Avatar de thanatosX
 
Hijackthis pour stopper tout processus suspect avant ?
Lien direct vers le message - Vieux
Avatar de Forgelune
Forgelune
Dieu suprême
 
Avatar de Forgelune
 
Citation:
Envoyé par thanatosX Voir le message
Hijackthis pour stopper tout processus suspect avant ?
Je viens de télécharger et lancer un premier scan. Alors déjà ca bug des le lancement.


Ensuite ca donne une liste mégalongue de ce qui est doit etre ma base de registre... Mais comme y'a plus de 100 lignes c'est totalement indigeste pour trouver l'éventuel nom d'un programme qui foutrait la merde.

Et quand je clic sur scan... ca me dit que j'ai pas d'internet. bref pas concluant ce truc à moins d'avoir fait bac+5 informatique
Lien direct vers le message - Vieux
Avatar de Sky-Dexter
Sky-Dexter [Fllen]
Alpha & Oméga
 
Avatar de Sky-Dexter
 
100 lignes dans le fichier hosts ?

Ben il est la ton probleme je pense

Ton fichier hosts devrais ressembler a ca :
https://www.petri.com/wp-content/upl...8647170226.png

Fait une copie de ton fichier hosts actuel par sécurité puis édite & supprime dans l'original tout ce qui est en dessous de :

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

et reboot

Refait ensuite un coup d'ADWCleaner et reset du navigateur

Comment reset le fichier hosts : https://support.microsoft.com/fr-fr/...to-the-default

Dernière modification par Sky-Dexter ; 22/03/2017 à 22h51.
Lien direct vers le message - Vieux
Avatar de cricri
cricri
Alpha & Oméga
 
Avatar de cricri
 
tous ce qui commence par # est un ligne commentaire et ne sert a rien

en theorie il ne doit y avoir que des commentaire sauf bidoullage de site
donc tu peux avoir un fichier host vide
Lien direct vers le message - Vieux
Avatar de Forgelune
Forgelune
Dieu suprême
 
Avatar de Forgelune
 
Citation:
Envoyé par Sky-Dexter Voir le message
100 lignes dans le fichier hosts ?

Ben il est la ton probleme je pense

Ton fichier hosts devrais ressembler a ca :
https://www.petri.com/wp-content/upl...8647170226.png

Fait une copie de ton fichier hosts actuel par sécurité puis édite & supprime dans l'original tout ce qui est en dessous de :

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

et reboot

Refait ensuite un coup d'ADWCleaner et reset du navigateur

Comment reset le fichier hosts : https://support.microsoft.com/fr-fr/...to-the-default
J'arrive meme pas a cet étape car ca me dit que y'a pas d'internet ...
par contre la ou y'a beaucoup de lignes c'est clairement ma base de registre au complet. J'ai retrouvé tout mes programmes que je lance au démarrage. Par contre j'ai pas ce résumé.
Lien direct vers le message - Vieux
Avatar de cricri
cricri
Alpha & Oméga
 
Avatar de cricri
 
tu est en train de parler du fichier resultat de Hijackthis et pas du host ??

c est normal 100 ligne dans Hijackthis
il faut copier le resultat ici et les pro te diront quel ligne supprime
Lien direct vers le message - Vieux
Avatar de aziraphale
aziraphale
Alpha & Oméga
 
Avatar de aziraphale
 
Citation:
Envoyé par Forgelune Voir le message
Bonjour

Hier, j'ai fais une connerie sur internet, et je me suis retrouvé avec des virus et autres malwares. Et forcément je me suis retrouvé à avoir chrome "bloqué" par une page qui apparaissait et qui faussement indiquait un problème de sécurité avec un numéro a appeler.
Bref une bonne grosse arnaque de pirates.

**********

Quelqu'un a idée de chose à faire pour ne plus avoir ce soucis ?

Un collègue avait pourri sa machine il y a quelques semaines et avait aussi cette merde.

Après avoir passé un moment à essayer de dégager ce machin grâce aux mêmes outils que tu as tenté (sauf que moi ça fonctionnait parfaitement, à faire en mode sans échec pour que ça soit efficace en principe) sans aucun résultat, j'ai tenté un truc apparemment débile tellement c'est simple : j'ai désinstallé Chrome et bien nettoyé pour qu'il ne reste pas de résidus.
Je l'ai réinstallé et le problème est réglé, y compris pour IE qui avait le même problème.
Lien direct vers le message - Vieux
Avatar de Forgelune
Forgelune
Dieu suprême
 
Avatar de Forgelune
 
j'ai fini par faire ca hier. Désinstallé chrome et scanné avec les 3 programmes. Et c'est ZHPcleaner qui a trouvé une derniere saloperie.
Par contre le plus chiant c'est que tu peux pas te limiter a un seul de ces programmes pour sécuriser ton pc.
Lien direct vers le message - Vieux
Avatar de I3aldou
I3aldou [ARTE]
Alpha & Oméga
 
Avatar de I3aldou
 
Citation:
Envoyé par Forgelune Voir le message
j'ai fini par faire ca hier. Désinstallé chrome et scanné avec les 3 programmes. Et c'est ZHPcleaner qui a trouvé une derniere saloperie.
Par contre le plus chiant c'est que tu peux pas te limiter a un seul de ces programmes pour sécuriser ton pc.
C'est le principe même de toutes les DMZ sérieuses. Au strict minimum 2 antivirus qui travaillent en parallèle.

Aucun antivirus ne sait couvrir toutes les menaces. Il faut forcément les cumuler pour améliorer sensiblement la couverture.
Lien direct vers le message - Vieux
Avatar de Cha!
Cha!
Alpha & Oméga
 
Avatar de Cha!
 
Citation:
Envoyé par Forgelune Voir le message
j'ai fini par faire ca hier. Désinstallé chrome et scanné avec les 3 programmes. Et c'est ZHPcleaner qui a trouvé une derniere saloperie.
Par contre le plus chiant c'est que tu peux pas te limiter a un seul de ces programmes pour sécuriser ton pc.
Comme d’habitude >

Éduquer et sensibiliser l'utilisateur final, c'est faire 90% du boulot.
Maintenir son OS et ses logiciels tiers à jour, c'est faire 5% du boulot.
Utiliser un antivirus, c'est couvrir les 4,99% restants
Lien direct vers le message - Vieux
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés

Outils Rechercher
Rechercher:

Recherche avancée

Thème visuel : Fuseau horaire GMT +1. Il est actuellement 15h25.
   

© JeuxOnLine, le site des MMO, MMORPG et MOBA. Tous droits réservés. - Conditions générales d'utilisation - Conditions d'utilisation des forums - Traitement des données personnelles - ! Signaler un contenu illicite