PC vérolé avec problème de Hosts et rapport ZHP bloqué

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 30 Aoû 2014 17:16

Bonjour à tous,

Je tente désespérément de débloquer un pc qui ne peux plus accéder à des url en https et qui semble infecté jusqu'à l'os. Il y a eu de l'istallation d'outils pdf en passant par des sites du style telechargement.com ou autre.

Pour info, le problème est présent sur FF et Chrome. Sous chrome voici le petit message sympa qui s'affiche quand on essaye seulement d’accéder à google.fr :

Impossible de se connecter au véritable site http://www.google.fr

Quelque chose interfère actuellement avec votre connexion sécurisée au site http://www.google.fr.

Essayez d'actualiser cette page dans quelques minutes ou après avoir basculé sur un autre réseau. Si vous vous êtes récemment connecté à un nouveau réseau Wi-Fi, terminez la connexion avant d'actualiser la page.
Si vous devez accéder immédiatement au site http://www.google.fr, vous risquez de partager des informations privées avec un pirate. Pour protéger votre vie privée, la page ne sera chargée qu'à partir du moment où une connexion sécurisée aura pu être établie avec le véritable site http://www.google.fr.
Détails techniques

Le site http://www.google.fr a demandé que Chrome bloque tous les certificats comportant des erreurs. Or, le certificat que nous avons reçu au cours de cette tentative de connexion comporte une erreur.
Type d'erreur : HSTS failure
Objet : *.google.fr
Émetteur : Google Internet Authority G2
Hachages de clés publiques : sha1/cZV/JTD7TM3abmgSlTx8Djjklpo= sha256/LC9ItZffKdA8LnaOulutgJQfBs/R+OkEXNEOkpDautI= sha1/Q9rWMO5T+KmAym79hfRqo3mQ4Oo= sha256/7HIpactkIAq2Y49orFOOQKurWxmmSFZhBCoQYcRhJ3Y= sha1/wHqYaI2J+6sFZAwRfap9ZbjKzE4= sha256/h6801m+z8v3zbgkRHpq6L29Esgfzhj89C1SyUCOQmqU=


Pour le https, j'ai fait ca aussi http://www.libellules.ch/probleme_https.php sans succès.

Antivir était installé mais aucune mise à jour n'a été faite depuis 2013. Maintenant il y a Comodo (et j'ai désinstallé AntiVir).

J'aimerais tellement vous poster le rapport ZHPDiag, mais durant n'importe quelle analyse, il reste bloqué sur "Liste des services Windows NT non microsoft et non désactivés (023) à 23%." J'ai fouillé dans les options de ZHPDiag et je n'ai pas trouvé la case à cocher permettant de faire un rapport sans passer par l'étape 023.

Bref, je m'en remet à vous !
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar Hapax » 30 Aoû 2014 17:52

salut
en attendant un helper,vérifie ,à tout hasard,que ton PC soit à la bonne heure...
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 30 Aoû 2014 18:16

Salut,
J'avais effectivement la date et l'heure à la bourre (2007) il doit y avoir un problème de pile sur la carte mère. J'ai remis la bonne date et téléchargé la nouvelle version de ZHPDiag 2014.8.30.126 et relancer le scan complet. Toujours ce blocage à l'étape 023.

Un scan MalwareByte est en cours. Il m'a trouvé du PUP.optionnal.Sweetpack et PUP.optionnal.ConduitTB.A pour l'instant.

J'ai fait un scan HiJackThis => http://cjoint.com/?DHEtGFM7Z7T
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar zaede » 31 Aoû 2014 14:43

Bonjour SamYhama, on va prendre autre chose que Hijackthis

Télécharge OTL sur le Bureau. http://oldtimer.geekstogo.com/OTL.exe

- Fait un double clic sur l'icône pour le lancer. Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal.

- Sous Registre: standard coche Tous.

- Coche les cases à coté de Recherche Lop et Recherche Purity.

- Clique sur le bouton Analyse. Ne modifie aucun paramètre sans qu'on ait dit de le faire. L'analyse ne va pas durer longtemps.


* Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt.
Ces fichiers sont sauvegardés au même endroit que OTL.

Va sur http://cjoint.com/
Clique sur parcourir
Navigue jusqu'au rapport OTL.Txt puis envoyer
Clique ensuite sur créer le lien
Poste le lien ainsi crée
Recommence cette manip pour Extras.txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 04 Sep 2014 11:16

Désolé du temps de réponse si long, mais j'essaye de désinfecter le pc de mon beau père. Dès que je retourne chez lui je lance les étapes que vous m'avez préconisé. Merci ! :-D
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 09 Sep 2014 22:00

Voici le rapport OTL.txt
http://cjoint.com/?DIjxcpdhlcu
Et le rapport Extras.txt
http://cjoint.com/?DIjxc5DB88X
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar zaede » 10 Sep 2014 19:56

Re, on va s'occuper de ça

Relance OTL.exe


- Copie le texte qui se trouve dans le cadre ci dessous et colle le dans le cadre bleu de OTL.exe nommé "Personnalisation"


Code: Tout sélectionner
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT3031777
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031777 <b>[Pays NL - 195.78.120.88]</b>
FF - prefs.js..browser.search.defaulturl: http://search.conduit.com/ResultsExt.aspx?ctid=CT3031777&SearchSource=3&q={searchTerms} <b>[Pays NL - 195.78.120.88]</b>
FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.2.0.2
FF - prefs.js..keyword.URL: http://search.sweetim.com/search.asp?barid={83E27E43-D030-11E0-86BF-0011A305C85D}&src=2&q= <b>[Pays US - 54.194.50.193]
O4 - HKLM..\Run: [tvncontrol] C:\Program Files\ShowMyPCService\tvnserver.exe (GlavSoft LLC.

:Files
ipconfig /flushdns /c
C:\WINDOWS\tasks\*.job
C:\*.sqm
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\Program Files\ShowMyPCService
 C:\Documents and Settings\Alain Sanchez\Local Settings\Application Data\d136d6fe
C:\Program Files\ShowMyPCService\tvnserver.exe (GlavSoft LLC.)
:Commands
[EmptyTemp]



Clique sur Correction

Poste le rapport qui sera généré

Le rapport peut aussi etre retrouvé dans C:\_OTL\Moved Files
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 11 Sep 2014 18:39

Re, voici le rapport :
http://cjoint.com/?DIltOZCt2Pt

Merci !
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar zaede » 11 Sep 2014 21:20

Re, c'est ok, ce PC fonctionne mieux?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 11 Sep 2014 21:32

Le problème d'impossibilité d’accéder à un site en https est toujours présent !
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar zaede » 12 Sep 2014 21:33

Re, avec quel navigateur?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar SamYhama » 13 Sep 2014 15:09

Re, avec FF, CHrome et IE... Autant dire avec tous quoi !
SamYhama
 
Messages: 19
Inscription: 30 Aoû 2014 16:51

Re: PC vérolé avec problème de Hosts et rapport ZHP bloqué

Messagepar zaede » 14 Sep 2014 16:59

Re, la totale quoi!...

  • Désactive ton antivirus il pourrait gêner l'outil
  • Télécharge AdsFix (de g3n-h@ckm@n) sur ton bureau.
    Note : Enregistre ton travail avant de continuer !

    Image

  • Pour Vista,Seven et Windows 8 clic droit sur AdsFix.exe et Exécuter en tant qu'administrateur
  • Clique sur Nettoyer
    Note : Patiente le temps du scan et du nettoyage
  • Après le redémarrage de l'outil le rapport se trouvera sur le bureau AdsFix_Date_Heure_.txt sinon il se trouvera aussi ici C:\AdsFix_Date_Heure_.txt
  • Poste ce rapport en lien en utilisant cet hébergeur de fichiers
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron