Security-X

Forum Security-X => Désinfections => Discussion démarrée par: fluo75 le août 17, 2020, 17:18:47

Titre: Publicité intempestif dans Windows directement
Posté par: fluo75 le août 17, 2020, 17:18:47
Bonjour,  ;)

Mon oncle a des publicités intempestives qui apparaissent directement dans Windows.
Il me semble que certaines sont liés "fr.fix4dll.com" mais je préfère vous contacter au cas où.
Il a aussi des messages dans Firefox lui disant que son ordinateur est affecté et qu'il doit appeler un numero de telephone.


J'ai lancé FRST x64 sur son ordinateur (depuis Teamviewer pour info).
Je vous joins les fichiers demandés:
https://up.security-x.fr/file.php?h=Re1f7d8e0676fa75bb2756fb36903e6aa
https://up.security-x.fr/file.php?h=Rfedadfe02062a97b8a3de818e7ba91c0

Grace à FRST, j'ai noté des milliers de fichiers C:\WINDOWS\system32\default_error_stack-??????-000000.txt, je n'y ai pas encore touché et n'ai pas corrigé le soucis.

Merci d'avance,  :)

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le août 17, 2020, 18:42:24
Bonsoir,

Entre temps, en faisant une analyse poussée, Windows Defender à trouver et mis en quarantaine le cheval de troie Trojan:HTML/FakeAlert.AA
situé à file: C:\Users\Fernand\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0001b1 et file: C:\Users\Fernand\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0005c3

Merci,

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: MisterBean le août 17, 2020, 23:37:14
Salut ,

On va faire un peu de ménage sur ce PC

*******************************************

Programme à desinstaller : si absent ou problème , passes au suivant


--> DriverDoc --> Inutile
--> QuickTime 7 --> Plus suivi par apple
--> Intel® Driver Update Utility c'est ce qui provoque les txt d'erreurs


*******************************************


Correction FRST

J'ai mis une commande pour supprimer les default_error_stack-??????-000000.txt


/!\ Ce script a été établi pour cet utilisateur, il n'est pas compatible avec un autre système/utilisateur et ne
doit pas être utilisé même pour des symptômes identiques /!\


*******************************************

Une fois fait , lances Malwarebytes , mets le à jour , lances une analyse et poste le rapport

Aide à l'utilisation : https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/

Deux rapports attendus
Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le août 18, 2020, 12:46:57
Salut,

Merci pour ta réponse rapide et précise ;)

La désinstallation de DriverDoc  n'a pas bien fonctionné. Je pense que tous les fichiers sont supprimés mais il reste certainement des entrées dans la base de registre.
Les deux autres produits sont désinstallés correctement.

Je ne peux t'envoyer le fichier fixlog.txt car ce dernier fait 12Mo, j'ai donc supprimer presque toutes les liés à "C:\WINDOWS\system32\default_error_stack-*.txt"? (Le resultat est toujours "déplacé(es) avec succès"). Le fichier fait maintenant 26Ko. Je te joins cette version courte du fichier:
https://up.security-x.fr/file.php?h=Rfb9912a17d0eefa2db94dba9c78c8169

Et le log de MalwareBytes:
https://up.security-x.fr/file.php?h=R21711bd84c37943982b8654b6fc2db51

Merci beaucoup pour ton aide,

David

Titre: Re : Publicité intempestif dans Windows directement
Posté par: MisterBean le août 18, 2020, 13:38:33
RE_

OK , ça donne quoi au niveau des pubs ? refait un scan FRST et postes les deux nouveaux rapports pour contrôler
Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le août 20, 2020, 14:30:03
Salut,

Mon oncle m'a indiqué qu'il a vu apparaitre de la publicité hier (cette derniere ressemble au notification Windows (nouvel email...)).
Je prefere attendre demain avec d'être affirmatif à 100% pour verifier si c'est vraiment le cas si cela ne te derange pas car je veux m'assurer qu'il ne s'agit pas d'une erreur.

Voici les deux fichiers:
https://up.security-x.fr/file.php?h=R389244c5856b63de83f60d651640020a
https://up.security-x.fr/file.php?h=R1ce8cc326a061a9b531e6e2f34021e63

Merci encore pour ton aide,  ;)

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: MisterBean le août 22, 2020, 22:15:39
Salut ,

DriverDoc est toujours présent . Quel est le problème quand tu essaie de le désinstaller ? est ce qu'il y a un message d'erreur ?

*************
*****************
**********************

On va refaire un correctif :

*******************************************


Correction FRST


/!\ Ce script a été établi pour cet utilisateur, il n'est pas compatible avec un autre système/utilisateur et ne
doit pas être utilisé même pour des symptômes identiques /!\


*******************************************


AdwCleaner - Recherche : /!\ Mode recherche uniquement
Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le août 23, 2020, 15:04:46
Bonjour,

Merci, je lance cela demain.

Pour DriverDoc la desinstallation a planté en plein millieu. Et impossible de relancer la desinstallation. Normalement, il ne reste plus rien dans le repertoire c:\progra* par contre je ne sais pas pour la base de registre.

Je reviens tres vite vers toi,

Merci !  ;)
Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le août 24, 2020, 15:56:16
Salut,

Voici les fichiers:
Fixlog: https://up.security-x.fr/file.php?h=Rff1b68a47d2a25de57f97623a049262a
AdwCleaner: https://up.security-x.fr/file.php?h=Rd978c74d258d443923189bab6c7cc579

Merci, ;)

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: MisterBean le août 24, 2020, 22:03:03
RE_

On voit une infection Santivirus dans Adwcleaner , étonnant que Malwarebytes ne l'ai pas vu  :AAG
Il y a aussi détection de driverdoc

Fais ceci :

AdwCleaner - Suppression :

******
*********
***************

Une fois fait , dis moi s'il y a toujours des pubs

Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le août 26, 2020, 19:23:24
Bonjour,

Merci encore pour ton aide.

Voici le fichier:
https://up.security-x.fr/file.php?h=R28421da7c7c6eedd0b3616c7be6bcf7c

Je te recontacte dans un jour ou deux quand mon oncle aura utilisé plusieurs heures son PC.

Merci,  ;)

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le septembre 04, 2020, 09:24:31
Salut,

Mon oncle m'a remonté qu'il n'a plus aucune publicité sur son ordinateur.

Merci beaucoup,

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: MisterBean le septembre 04, 2020, 11:52:53
 :AAC

Si tout est OK , on peut conclure :



-------------------------------------------------------------------------------------------------------
Pour éviter les infections :

--> Garde toujours ton système à jour ainsi que tout les programmes (Internet explorer / Java / Produit Adobe / etc...)
--> Évite l’exécution automatique des médias (Clé USB - HDD externe - CD/DVD - Etc... )
--> Évite le P2P et les cracks , tu peux lire ceci pour en apprendre plus :
Un petit peu de lecture pour savoir pourquoi et comment tu as été infecté et comment l'éviter :
************************************

En résumé

Titre: Re : Publicité intempestif dans Windows directement
Posté par: fluo75 le septembre 05, 2020, 17:54:09
Bonjour,

OK, c'est fait et tout a bien marché.
Mon oncle te remercie beaucoup!

https://up.security-x.fr/file.php?h=R3bc074a0807e8101265902d4ce3340f0

2 petites questions:
1- Est-ce que cela te dérange si je crée un autre sujet pour mon ordinateur cette fois. Je n'ai pas de publicité mais je trouve qu'il a un fonctionnement curieux de temps en temps. Micro qui démarre tout seul...
2- Est-ce que vous faites toujours des formations ?

Merci beaucoup, :)

David
Titre: Re : Publicité intempestif dans Windows directement
Posté par: MisterBean le septembre 06, 2020, 14:13:55
Salut,

Citer
1- Est-ce que cela te dérange si je crée un autre sujet pour mon ordinateur cette fois. Je n'ai pas de publicité mais je trouve qu'il a un fonctionnement curieux de temps en temps. Micro qui démarre tout seul...

C'est ce qu'il faut faire  , un PC => Un sujet  .


************


Citer
2- Est-ce que vous faites toujours des formations ?

Oui , nous avons en ce moment quatre élèves , il n'y a donc pas pour l'instant de date pour de nouvelles formations .
Tu peux suivre le sujet ici : https://forum.security-x.fr/inscription-et-informations/information-sur-la-formation/msg183667/#new

 :AAN