Web attack malicious file download 12

Fermé
maxblax - 27 juin 2014 à 19:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juin 2014 à 19:23
Bonjour, J'ai un énorme problème hier en allant sur youtube regarder des vidéo j'ai remarquer un site très étrange, le site updooring et maintenant, norton ma détecté ceçi, Web attack malicious file download 12, je suis très stresser car j'ai peur de me faire voler des informations personelles selon l'adresse de l'attaquant il s'agirait de la fédération de russie ou un truc du genre.



A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 27/06/2014 à 19:18
Salut,

Tu peux donner le lien complet du site "bizarre".
Ca ressemble à un domain qui conduit à des pubs faux java/flash.

Norton détecte quoi ?


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
www.updooring.com
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 juin 2014 à 19:23
yup, en rapport aux fausses pubs java/flash :

info domain : updooring.com (INC.INC. - abuse@enom.com)
=========
with many different competing registrars. Go to http://www.internic.net
Domain Name: UPDOORING.COM
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: https://www.enom.com/
Name Server: DNS1.REGISTRAR-SERVERS.COM
Name Server: DNS2.REGISTRAR-SERVERS.COM
Name Server: DNS3.REGISTRAR-SERVERS.COM
Name Server: DNS4.REGISTRAR-SERVERS.COM
Name Server: DNS5.REGISTRAR-SERVERS.COM
Status: clientTransferProhibited
Updated Date: 28-may-2014
Creation Date: 28-may-2014
Expiration Date: 28-may-2015


www.updooring.com => 91.218.115.42 (abuse@hostkey.ru) - https://www.virustotal.com/gui/ip-address/91.218.115.42
=========
% No abuse contact registered for 91.218.112.0 - 91.218.115.255
abuse-mailbox: abuse@hostkey.ru

########################################################



Si tu as eu cela sur Youtube, j'en déduis que tu dois avoir des adwares qui tournent sur ton PC.

Suis la procédure suivante donnée dans ce lien :
==> https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc <===
Clic sur le lien ci-dessus et suis la procédure à la lettre.
Fournis les rapports AdwCleaner et OTL via le site pjjoint comme cela est demandé.

0