Djvureader-free.ru : site malveillant

Résolu/Fermé
CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023 - Modifié par Malekal_morte- le 25/03/2016 à 08:39
CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023 - 25 mars 2016 à 21:22
Bonjour...
En récurrence, sur mon écran une petite fenêtre s'ouvre, avec ci-après noté:

Malwarebytes Anti-Malware
Site Web malveillant bloqué
Domaine: djvureader-free.ru
Adresse IP: 178.63.56.206
Port: 65371
Type: Outbound
Processus: C:\Program Files (x86)\Microsoft Office\Office\Office12\SPDESIGN.EXE

Que cela peut-il vouloir dire ?!...
Que dois-je faire pour arrêter de voir apparaître cette petite fenêtre ?!...
Merci de votre aide...
Bien Cordialement,
Jean Maurice

Config (NON Overcloquée !) concernée par le problème :
Système: WINDOWS10-PRO
Stockage: SAMSUNG SSD 850-PRO 128 GB (Moins de 01 année d’utilisation)
Carte Mère: MSI BIG BANG X-POWER II
Carte Vidéo: MSI FUZION R6970-2PM2D2GD5
Mémoires: CORSAIR CMD32GX3M4A-1866C9
Processeur: INTEL CORE I7-3930K, 3.20 GHz, 12 MB Cache, LGA 2011
Navigateur: INTERNET EXPLORER 11
Imprimante : HP DESKJET 3520
Modem: SAGEMCOM
Webcam: LOGITECH C510-HD

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mars 2016 à 08:23
Salut,

L'adresse n'a pas l'air clean,

1°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023
25 mars 2016 à 09:01
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
25 mars 2016 à 09:30
Rapports corrects
Ton Office est crackée ?
Tu as ouvert un document provenant d'un email ou d'un site ou ?

0
CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023
25 mars 2016 à 10:30
Bin non, TOUS mes "Logiciels", quels qu'ils soient, SONT "vrais" (AVEC Licences !)...
Par contre, j'ai un Site Perso (http://www.coquillesneo-caledoniennes.com) que j'ai construit/élaboré avec le Logiciel "FrontPage 2003", puis "finalisé" avec son successeur "SharePoint Designer 2007"...
Que je saches, ces 02 Logiciels font partie intégrante du package "Office", il me semble, alors, pourquoi votre "allusion" à propos de "Office" ?!...
Sachez que je viens de "découvrir", après quelques années de publication de ce Site, que de "drôles" d'URL (??) sont présents quelque part "à l'intérieur" de mon Site, URL que je n'arrive PAS à détruire/enlever/faire disparaître !!...
Nombre de ces URL se terminent par ".ru", ce qui m'inquiète au plus haut point...
D'autant que j'ai fait un copier-coller de plusieurs d'entre elles dans mon navigateur, et sont apparus alors des "Sites de Culs", la plupart du temps !!...
Mais comment "supprimer" ces indésirables, je ne sais pas comment faire, car même les Techniciens de mon Hébergeur local me disent que "c'est à moi de régler" ces problèmes !!...
Choses curieuses, c'est que mon Site, jusqu'à Juin 2015, était en mode "http", mais en Juillet 2015, mon Hébergeur a "migré" tous ses Abonnés vers le mode "FTP", à l'insu de leur plein gré !!...
Depuis, je découvre des "rapports" d'erreurs TRES nombreux, même si mon Site marche très bien, bien que ma bécane soit "ralentie" de nombreuses fois...
Avant cette "migration", les "détecteurs" de mon Site ne "trouvaient" QUE 186 problèmes...
Depuis que cette migration a été effectuée, ces mêmes détecteurs en découvrent pas loin de 12.000 !!...
Malgré cela, les Techniciens ne veulent pas avouer que cette migration est la source de ces nombreux problèmes !!...
J'en rage !!...
Bien cordialement,
Jean Maurice
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023
25 mars 2016 à 10:38
mouaip c'est la source certainement de ton alerte.
Car dans l'alerte SPDESIGN.EXE => Microsoft Office SharePoint Designer
Tu as dû ouvrir une page de ton site et Malwarebytes a émis une alerte concernant ces adresses en .ru

donc là je ne peux pas faire grand chose pour toi à part te dire de nettoyer les pages.
Changer tes mots de passe FTP au cas où.

Par contre ton site en ligne n'a pas l'air touché.
0
CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 mars 2016 à 10:56
Non, mon Site, même pour un Visiteur, n'ouvre pas de "fenêtres étrangères" en cascade ou autre...
Mais savoir que tous ces "ingrédients" indésirables potentiellement dangereux sont dans ma bécane me pourrit les nerfs !!...
Encore merci pour votre aide...
Bien Cordialement,
Jean Maurice
Note: dois-je mettre ce sujet comme "résolu" ?!...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023
25 mars 2016 à 13:04
comme tu veux pour le résolu =)
0
CHATENAY JEAN MAURICE Messages postés 105 Date d'inscription mardi 5 août 2008 Statut Membre Dernière intervention 1 juillet 2023
25 mars 2016 à 13:22
Merci pour l'aide efficace...
0