KKO-appli, mobifiesta et lo.st

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

KKO-appli, mobifiesta et lo.st

Messagepar abucrispi » 22 Avr 2011 09:27

Bonjour,

Depuis 3 jours je consulte votre forum pour essayer de me débarrasser de deux pages intempestives apparaissant depuis l'achat de mon nouveau PC.
Ayant compris que le traitement est individualisé, je me permets d'ouvrir une nouvelle page.
Je suis configuré Windows 7 et travaille sous Firefox 4.0
Bien qu'ayant rapidement bloqué par Blocksite 0.7.1 les pages http://www.kko-appli(.)com et http://www.mobifiesta(.)com, je sais qu'elles tentent de s'ouvrir sur mon PC, donc que j'ai un spyware qui relance leur process sans que je sois en mesure de le détecter par Hijackthis ou Malwarebyte's. Entre autres, je ne trouve nulle part lo.st ou encore un démon eorezo...
A contrario, ce matin, j'ai eu la surprise de voir s'ouvrir une nouvelle page http://lo(.)st.
En consultant mon historique de ce jour, je découvre aussi un site (non ouvert): http://y.lo(.)st
J'ai immédiatement bloqué ces deux nouvelles adresses.
Je viens de faire un scanner de AD-R. Je dispose aussi des scan Hijackthis et Malwarebyte's.
Puis-je vous en envoyer un ?
Merci pour le soutien.
abucrispi
 
Messages: 5
Inscription: 22 Avr 2011 09:23

Re: KKO-appli, mobifiesta et lo.st

Messagepar nardino » 22 Avr 2011 11:12

Bonjour
AD-remover devrait avoir solutionné ton problème en grande partie?
Il faut le lancer par le bouton Nettoyer et poste le rapport obtenu.
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: KKO-appli, mobifiesta et lo.st

Messagepar abucrispi » 22 Avr 2011 11:39

Bonjour Nardino,
merci pour le coup de main.
En fait, je n'avais fait qu'un scan, pensant qu'un helper (toi, par exemple) me le demanderait avant d'autoriser le nettoyage.
J'ai donc procédé au nettoyage par AD-R, et voici le dossier de log:

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:23:50 le 22/04/2011, Mode normal

Microsoft Windows 7 Édition Starter (X86)
Frank, COMPAQ-FRANK (Hewlett-Packard Compaq Mini CQ10-600)

============== ACTION(S) ==============


3,Fichier supprimé: C:\Windows\Installer\d1dfe.msi

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Frank\AppData\Roaming\Mozilla\FireFox\Profiles\ve870ixx.default\Prefs.js --
Ligne supprimée: user_pref("BlockSite.locations", "hxxp://www.kko-appli.com|||hxxp://www.mobifiesta.com|||hxxp://lo.s...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .ti...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {disp...
Ligne supprimée: user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
-- Fichier Fermé --

Il semblerait donc bien que kko et mobifiesta aient été neutralisés.
Je ne vois, en revanche, aucune indication concernant lo.st

Je continue à surfer et je te tiens au courant, restant à l'écoute si tu déchiffres le fichier de log pour me demander une autre action.

Encore merci.

@+
abucrispi
 
Messages: 5
Inscription: 22 Avr 2011 09:23

Re: KKO-appli, mobifiesta et lo.st

Messagepar nardino » 22 Avr 2011 11:48

Bonjour,
lost et eorezo sont supprimés par AD-R et /ou Malwarebytes.
As-tu encore une manifestation de leur présence ?
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: KKO-appli, mobifiesta et lo.st

Messagepar abucrispi » 22 Avr 2011 13:26

Actuellement non pour lost et eorezo, mais durant la pause midi, j'ai une une nouvelle page mobifiesta (malgré mon block !)
Une idée pour neutraliser ce machin ?
abucrispi
 
Messages: 5
Inscription: 22 Avr 2011 09:23

Re: KKO-appli, mobifiesta et lo.st

Messagepar abucrispi » 22 Avr 2011 13:32

Correction: le plugin blocksite sous Firefox ne comporte plu mes paramètres de blocage. Je pense que AD-R les a effacé. Donc Mobifiesta ne pouvait pas être neutralisé...

@+
abucrispi
 
Messages: 5
Inscription: 22 Avr 2011 09:23

RESOLU KKO-appli, mobifiesta et lo.st

Messagepar abucrispi » 02 Mai 2011 22:04

Mobifiesta et autres kko-applications ont continué à me polluer Firefox depuis le 22 avril, jusqu'à ce que je décide hier de désinstaller pctuto.exe, automatiquement installé avec la version HP que je venais d'acheter.
Derrière celà, une série de AD-R (nettoyage), puis ZHPDiag (c'est lui qui m'a permis de suspecter pctuto.exe comme porteur des malwares), puis une conclusion sur Malwarebytes' Anti-Malware...
Merci à Nardino pour le coup de main et le brainstorming initial.
@+
abucrispi
 
Messages: 5
Inscription: 22 Avr 2011 09:23

Re: KKO-appli, mobifiesta et lo.st

Messagepar nardino » 03 Mai 2011 16:29

Bonsoir
Merci de passer le sujet en résolu.
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités