Hidemyhost eSt goip.com ?

Résolu/Fermé
Dorian - 11 déc. 2014 à 09:12
 Utilisateur anonyme - 12 déc. 2014 à 17:03
Bonjour,
J'ai actuellement un site sur Hidemyhost.com, sauf que depuis hier, impossible d'allé dessus, un moment j'ai recus le message : Welcome to Nginx sur une page blanche en allant sur mon lien (normalement le site web..) j'ai crus a un virus, car sur le net beaucoup parle que c'est un virus qui change t'es DNS.. sauf que.. sa m'est arrivé qu'une fois. et la ce matin, je veut me connecté au site, sa charge.. erreur de chargement..'le temps de reponse etais trop long".. je recomance, et la j'atterie sur : lhebergeur goip.com.

J'ai effectivement un virus qui me redirectionne sur d'autre site web? (ce qui me parrait bizzard car ca me fait ça que sur un seul site, pas sur les autre site que je visite.
ou alors Hidemyhost.com etais un reseller de goip.com et il on un soucis voir viennent de fermé?

merci beaucoup.

20 réponses

Utilisateur anonyme
11 déc. 2014 à 09:14
Bonjour



Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
1
Utilisateur anonyme
11 déc. 2014 à 09:31
Re

1) Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html


2)Tu disposes de Malwaresbytes,met le à jour et lance une analyse et poste moi son rapport après mise en quarantaine

merci
1
Utilisateur anonyme
11 déc. 2014 à 10:36
Re

après redémarrage,
as tu noté une amélioration?
1
Utilisateur anonyme
11 déc. 2014 à 11:03
Re

on nettoie et finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410


Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up



Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/


@+
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

D'accord, je le fait de suite merci. j'ai pourtant passé malwarbytes & spybot mais rien..

Configuration: Windows / Chrome 37.0.2062.103
0
alors voilà le TXT :
http://upload.sosvirus.net/www/?a=d&i=JdpHegEyRq
0
D'accord, je fait ça de suite. oui je disposes de malwarebytes en version complete, et il est a jours, et pourtant, j'ai lancé un scan ce matin et mis en quarantaine tout les trucs. bon, je fait ca de suite et je reviens :D merci de vos réponses ultra rapide
0
Voilà le rapport, par contre j'ai pas S[1]
j'ai R[0] : http://upload.sosvirus.net/www/?a=d&i=m4CQDymmrF
et S[0] : http://upload.sosvirus.net/www/?a=d&i=v5rXdLVqk2

je lance malwaresbytes et lance l'analise de suite, par contre elle met un peut plus de temps celle là :D
0
Pas de rapport : Aucun élement malvaillant detecté. Merci à vous.
0
Utilisateur anonyme
11 déc. 2014 à 10:05
Re

Poste moi un nouveau rapport ZHPDiag,merci

@+
0
http://upload.sosvirus.net/www/?a=d&i=RbbafEBXku Voilà, merci
0
Utilisateur anonyme
11 déc. 2014 à 10:28
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
proxyfix
[HKCU\Software\Tencent]
[HKLM\Software\Wow6432Node\Tencent]
O43 - CFD: 29/10/2014 - 10:01:25 - [] ----D C:\Program Files (x86)\Tencent
O43 - CFD: 29/10/2014 - 10:01:46 - [] ----D C:\Program Files (x86)\Common Files\Tencent
O43 - CFD: 04/06/2014 - 00:41:34 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 10/12/2013 - 10:16:56 - [] ----D C:\Users\Dorian-Vaness\AppData\Roaming\app
O43 - CFD: 24/11/2014 - 13:53:08 - [] ----D C:\Users\Dorian-Vaness\AppData\Roaming\Tencent
O45 - LFCP:[MD5.93217F3126CF1E4FD420565DBAF557B7] - 11/12/2014 - 08:13:28 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-320890EB.pf
O45 - LFCP:[MD5.BA4F14E5B69D14972030DCC44C0BDD09] - 10/12/2014 - 15:07:58 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-4BB272E1.pf
O45 - LFCP:[MD5.294AB5DF6880FBBC3D636841D56194E4] - 01/12/2014 - 10:34:29 ---A- - C:\Windows\Prefetch\PERFORMANCEOPTIMIZER.EXE-23A96D70.pf
O61 - LFC: 10/12/2014 - 10:17:56 ---A- . (...) -- C:\Users\Dorian-Vaness\Downloads\cacaoweb.exe [504112]
O61 - LFC: 10/12/2014 - 10:17:56 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\Dorian-Vaness\Downloads\SpyHunter-Installer.exe [2998656]
O87 - FAEL: "{17D80D23-01B1-4FC0-B1AD-7C24627FFB9F}" | In - Private - P6 - TRUE | .(.Tencent - ????????.) -- C:\Program Files (x86)\Common Files\Tencent\QQDownload\119\Tencentdl.exe
O87 - FAEL: "{C9B90E21-50A9-4E97-A118-83468CBE2098}" | In - Private - P17 - TRUE | .(.Tencent - ????????.) -- C:\Program Files (x86)\Common Files\Tencent\QQDownload\119\Tencentdl.exe
C:\Program Files (x86)\Tencent
C:\Program Files (x86)\Common Files\Tencent
C:\ProgramData\InstallMate
C:\Users\Dorian-Vaness\AppData\Roaming\Tencent
[HKCU\Software\Tencent]
[HKLM\Software\Wow6432Node\Tencent]
C:\Users\Dorian-Vaness\Downloads\cacaoweb.exe
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
O43 - CFD: 01/12/2014 - 10:29:39 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 07/12/2014 - 19:04:58 - [] ----D C:\ProgramData\Spybot - Search & Destroy
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O4 - HKCU\..\Run: [VDownloader] C:\Program Files\VDownloader\VDownloader4.exe (.not file.)
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {3365E735-48A6-4194-9988-CE59AC5AE503}
O90 - PUC: "537E56336A8449149988EC95CAA55E30" . (.Bing Bar.) -- C:\Windows\Installer\{3365E735-48A6-4194-9988-CE59AC5AE503}\icon_installer_ico
[MD5.5D3A30ADD585A102F1B60C0BA313ECEE] [WIS][11/03/2014] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\b6ff1.msi [741376]
SS - | Demand 11/03/2014 193696 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BBSvc.exe
SS - | Demand 11/03/2014 247968 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\SeaPort.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3365E735-48A6-4194-9988-CE59AC5AE503}]
C:\Windows\Installer\b6ff1.msi
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
le voilà : http://upload.sosvirus.net/www/?a=d&i=Auc7qjp5An merci.
0
Moins de lag j'ai l'impression sur le pc. mais aumoins, il est clean maintenant :D mais sinon, pour la page, sa n'a pas changé, je penses que cest pas un virus, cest l'hebergeur qui pete un plom. Merci beaucoup d'avoir netoyé mon pc :D
0
Merci beaucoup de ce profesionalisme :)
0
Re

j'accède bien à ce site pourtant :http://www.hidemyhost.com/

***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Oui, mais enfaite moi j'ai un site heberger dessus, et il est innacecible, et une foi sur 2, a la place de me noté qu'il n'est pas accecible, il me redirige vers www.Goip.com
0
Utilisateur anonyme
11 déc. 2014 à 11:42
Ok;

je te propose donc de mettre ce sujet en résolu pour ce qui est du nettoyage du PC

@+
0
Je me permet de Re-ouvrir ce post. j'ai mon malwarbytes qui me prend 100% de la "memoir" dans le gestionaire de tache. le pc lag pas pourtant. mais j'ai quelque page web qui quand je les ouvre, reste blanche (toujours les memes), mais sur le deuxiemme pc, il fonctionne. J'ai fermé malwarbytes, et la, les pages web fonctionne (le site est propre, sans virus, c'est moi meme qui les crée, donc j'en suis sur), et enplus, je les mis dans les "exeption" de malwaybytes. et donc, des fois, il fonctionne (genre hier, et ce matin, page blanche), reboot pc, page blanche, vide le cache, page blanche..) je quite malwarbytes, ca fonctionne.
0
Utilisateur anonyme
12 déc. 2014 à 17:03
bonjour

Et bien le problème provient de malwaresbytes.

@+
0