[Clôturé non terminé]tentative hameçonnage

La Team a résolu l'affaire... Mais ça peut toujours servir !
excalibure95
    unknown unknown

[Clôturé non terminé]tentative hameçonnage

Message par excalibure95 »

Bonjour,
Cela fait deux trois jours que j'ai des tentative d’hameçonnage de l'adresse http://statsweb.proxad.net/piwik.js" onclick="window.open(this.href);return false; bloqué par gdata internet security 2016 mais jusqu’à quand.
Je viens de passer un coup de adwcleaner il n'a rien trouver.
dois je m'inquiéter sérieusement?
merci
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 43 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: tentative hameçonnage

Message par palerider »

Salut,

A partir du moment où Gdata bloque je pense que tu ne risque rien.

A tout hasard on va faire un zhpdiag

Faire un ZHPDiag (ce qui permettra de diagnostiquer le pc)


Utilise ce logiciel de diagnostic :
  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Lance le pour Vista/Seven/Windows8, w8.1, 10 ( clic-droit --> Exécuter en temps qu'administrateur ).
  • Tu auras alors cette icône sur le bureau.
    Image
  • Double clic sur le raccourcis ZHPDiag pour Xp (si tu es sous Windows Vista/Seven/Windows8 clic droit exécuter en tant que administrateur )
  • Il se peut qu'une demande de mise à jour soit proposée, il faut accepter.

    Image
  • Clique sur le gros bouton Scanner
    Image
  • A la fin de l'analyse clique sur Quitter
  • Un rapport nommé ZHPDiag.txt se trouve sur le bureau.

  • Rend toi sur ce site : Up2Share
  • Fais glisser ton fichier à héberger ou cliquer pour aller le chercher sur ton disque
    Image
  • L'hébergement se fait automatiquement
  • Cliquer sur le nom du fichier héberger pour l'ouvrir et récupérer le lien dans la barre d'adresse :
    Image
    Image
Note : si tu veux pouvoir effacer tes fichiers il faut créer un compte !
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: tentative hameçonnage

Message par excalibure95 »

bonjour palerider
voilà pour le rapport https://up2sha.re/file?f=o3fuhaaqdD5a" onclick="window.open(this.href);return false; y 'a l'air de rien n'avoir.
merci.
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 43 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: tentative hameçonnage

Message par palerider »

Salut,

Pas d'infection, il y aurait éventuellement quelques lignes à traiter mais pas obligatoire.

J'ai aussi Gdata, et c'est souvent qu'il bloque des pages, pas d’inquiétude.

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: tentative hameçonnage

Message par excalibure95 »

salut palerider,
J'ai souvents des redirection sous firefox qui me renvoi sur un site comment devenir riche en quelques étapes.
Quelle conseil ou quel logiciels je peux installer afin de me débarasser de cette M....
J'ai installer ublock origin mais j'ai l'impression qu'il est moins éfficasse que adblock plus?
PS: J'ai vu que tu utiliser gdata peux tu me donner un coup de main a configurer en manuel et de façon optimal le par-feu.
merci l'ami
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 43 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: tentative hameçonnage

Message par palerider »

Salut,

Pour gdata j'ai laissé les paramètres indiqués par le programme, je n'ai rien modifié depuis.

Pour tes redirections firefox, déjà tu refais un zhpdiag, car les désinfections qui durent c'est pas bon.

Ton dernier zhpdiag n'est plus valable donc on refait

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: tentative hameçonnage

Message par excalibure95 »

salut palerider
tu veux dire quoi dans les désinfections qui dure c'est pas bon?
Si tu n'a pas le temps pour moi il n'y a pas de problème , apparament il y a un hack tool
voilà le rapport quand meme https://up2sha.re/file?f=XKV0WHd9z4UH" onclick="window.open(this.href);return false; mais encore je te le dis si tu n'a pas le temps laisse tomber sans aucun souci!
cordialement
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 43 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: tentative hameçonnage

Message par palerider »

Ce que je veux dire c'est qu’une désinfection doit être menée le plus rapidement possible afin que je puisse travailler sur des rapports qui correspondent a l'état du pc.

C'est encore plus vrai quand je fais un script Zhpfix .

Je regarde le rapport : comme tous les KMS il est infecté !!!

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6013
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 43 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: tentative hameçonnage

Message par palerider »

  • Télécharge ZHPCleaner sur ton bureau
  • Pour Xp double clic, sinon Vista, seven, w8 Exécuter en tant qu'administrateur

    Image
  • Accepte le CLUF
  • Clique sur Scanner Note: /!\ il se peut que le programme détecte un serveur installé, voire plusieurs
    Il peut aussi détecter un proxy
    Image

    Image
    il sera posé la question : avez-vous installé ce serveur (répondre Oui où Non selon le cas) /!\
  • En fin de scan il affiche les détections

    Image
  • Quand l'analyse est finie tu peux lancer le Nettoyage en cliquant sur Nettoyer
  • Dans la fenêtre qui s'affiche tu coches les éléments à supprimer dans chacun des onglets et tu cliques sur Nettoyer
  • Héberge le rapport
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: tentative hameçonnage

Message par excalibure95 »

Bonjour Palerider,
voilà le rapport hack tool de trouver: https://up2sha.re/file?f=60r1J15Fts2J" onclick="window.open(this.href);return false;
bon dimanche
Répondre