Fausse mise à jour de Flash Player: suis-je infecté ?

Fermé
SkyLagger - 30 oct. 2014 à 18:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 oct. 2014 à 19:07
Bonjour,

Avant toute chose, je précise que j'ai déjà lu le sujet sur comment supprimer la fausse mise à jour de Flash player ( https://forums.commentcamarche.net/forum/affich-30980067-flash-player-adresse-curieuse-eu-yuyuri-kongyunbao ).

Le seul souci, c'est que je ne sais pas si j'ai été infecté par des adwares ou un virus quelconque.... je m'explique.
La fameuse page eu-yuyri, proposant une fause MàJ de Flash Player s'est ouverte hier sur mon ordinateur. J'ai bien sûr tout de suite vu que c'était une fausse MàJ, et j'ai voulu fermer la page. Seulement, je n'en ai pas eu le temps: un fichier exécutable s'est automatiquement téléchargé sur mon PC. Je l'ai supprimé sans l'ouvrir (évidemment), et j'ai fait tourner CCleaner ainsi que Glary Utilities, puis j'ai fait une analyse Avast! et Malwarebytes, mais ces derniers n'ont rien repéré.

Depuis, je n'ai aucun problème particulier. Mon système n'est pas ralenti, et je n'ai pas de publicités qui apparaissent lors de ma navigation... d'où ma question: suis-je infecté ?
J'ai moyennement envie de payer 50-70€ d'informaticien pour passer au crible mon PC avec divers antivirus payants, mais d'un côté, je ne me sens pas de faire des opérations bancaires avec comme seule preuve le rapport Avast! qui ne faisait mention d'aucun problème.

Vous qui vous y connaissez sûrement mieux que moi, qu'en pensez-vous ?
Merci d'avance à ceux qui liront/répondront à cette question !
Bonne soirée!
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 30/10/2014 à 18:43
Salut,


Est-ce que tu penses l'avoir eu sur un site en particulier ?

Pour vérifier :



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Bonsoir, et merci de votre réponse !
Oui, j'ai eu cette page sur le site mangafox.me.

Je vais suivre la démarche que vous me conseillez, et je posterai le rapport.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 30/10/2014 à 19:09
je vois..
je vais la faire retirer, merci de l'information.

Fais le scan OTL pour vérifier :)
0