Page 1 sur 1

[INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 18:07
par bourbonkid
Bonjour à tous,

Je vous écris depuis le PC de ma copine.
Depuis peu sur Google Chrome lorsqu'elle fait ses recherches une redirection est fait via accueil-nav.com pour arriver sur qoqotte.com.
J'ai essayé de regarder un peu dans les programme ce qui pouvait clocher, mais rien d'anormal de ce côté, pareil pour les extensions Chrome.
En revanche un navigateur Chromium qu'elle n'a jamais téléchargé est présent et se lance automatiquement. Navigayeur que je ne retrouver pas dans les programmes.

Elle est sous windows 8.1, je ne sais pas vraiment sur quel forum écrire pour demander un coup de main.

D'avance merci de m'avoir lu.

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 18:09
par chantal11
Bonjour,

Merci d'avoir ouvert ton sujet ici sur ce forum.

Infection par adwares/hijackers qui se sont installés avec ton consentement, en manquant de vigilance lors de l'installation d'applications sponsorisées, tu n'as pas décoché les sponsors proposés.


Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :
  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau <-- Important
  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
    Image
  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 18:22
par bourbonkid

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 18:40
par chantal11
Re,

Il faut être plus vigilant sur ce qui est validé lors de l'installation ou la désinstallation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

Tu appliques les procédures dans l'ordre où elles sont présentées.

/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme :

Programmes indésirables :
I - Cinema

Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

Est-ce que Chrome est connecté à ton compte Google et donc synchronisé ?
Si c'est le cas, il faut appliquer cette procédure :

Supprimer les informations synchronisées de votre compte Google
Image
https://support.google.com/chromebook/a ... 03284&rd=1

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :
  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Copie la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier) de ce correctif hébergé ici -> http://textup.fr/296181kd (le correctif est copié dans le Presse-Papier)
  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction
    Image
  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :
  • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
  • Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
  • La version Premium est automatiquement installée pour un essai gratuit de 14 jours
  • Clique sur Terminer. Malwarebytes s'ouvre
    Image
  • Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
  • Dans Paramètres, puis Protection, sélectionne Toujours détecter pour les menaces potentielles PUP et PUM
  • Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
  • Patiente le temps de l'analyse
  • En fin d'analyse, clique sur Afficher les résultats d'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
    Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
    Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
Malwarebytes


@+

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 19:18
par bourbonkid

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 20:17
par chantal11
Re,

OK pour les rapports.

Comment se comporte le système maintenant ?

Il faudra impérativement changer tous tes mots de passe (Administrations, banques, messageries, réseaux sociaux, FAI .......), un Keylogger était installé sur ce système.

@+

Edit : je déconnecte pour ce soir, je reprendrais demain. Bonne soirée :coucou:

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : dim. 11 nov. 2018 20:53
par bourbonkid
Et bien écoute tout à l'air de fonctionner, plus de qoqote ou autre...
Un grand merci !!! Je trouve ça incroyable que des gens prennent de leur temps bénévolement pour aider d'autres utilisateurs.

Encore merci et bonne soirée

Re: [INFECTION] Redirection recherche qoqotte / accueil-nav

Posté : lun. 12 nov. 2018 07:07
par chantal11
Bonjour,
bourbonkid a écrit :Et bien écoute tout à l'air de fonctionner, plus de qoqote ou autre...
C'est parfait .... nous pouvons donc finaliser la procédure.

bourbonkid a écrit :Je trouve ça incroyable que des gens prennent de leur temps bénévolement pour aider d'autres utilisateurs.
C'est le principe d'un forum d'entre-aide et c'est avec plaisir ;)


---------------------------------------------------------------------------------------------

Quarantaine de Malwarebytes :
  • Lance Malwarebytes (clic droit exécuter en tant qu'administrateur)
  • Dans l'onglet Quarantaine, sélectionne tout et clique sur Supprimer
---------------------------------------------------------------------------------------------

DelFix :
  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
    - Supprimer les outils de désinfection
    - Purger la restauration système
  • Clique ensuite sur Exécuter et laisse l'outil travailler
    Image
  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------

Quelques précisions et conseils :
  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

    /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

    /!\ Etre vigilant au moment de l'installation d'une application
    Stop la pub !
    Installation d'une application sponsorisée, les pièges à éviter !

    /!\ Sauvegarder régulièrement les données personnelles sur un support externe

    /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu

    /!\ Change tous tes mots de passe (Administrations, banques, messageries, réseaux sociaux, FAI .......)
  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
  • En complément, renforcer la protection des navigateurs tiers si utilisés contre les nuisances Web avec cette extension
    Extension Malwarebytes pour Firefox
    Extension Malwarebytes pour Chrome
  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)