Menu

Ouverture Page Web intempestive .... [Résolu]

Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
- - Dernière réponse : bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
- 15 janv. 2019 à 10:19
Bonjour, a tous voila je surfais gentiment sur MSN Finance lorsque cette page est apparu :




Ca ne m'arrive pas souvent ..
Mais comment faire face a ce genre d'intrusion ??? Est une défaillance du pare feu ??
Comment s'appelle ce genre d'attaque ?

Il a fallu que je ferme la page dans le gestionnaire de tache …. J'aimerais beaucoup parer a ce genre d'attaque …

Merci de vos suggestion ….

Configuration: Système d'exploitation
Microsoft Windows 10 Famille 64 bit (build 10.0.17134)
Carte mère Acer Aspire GX-781 (BIOS R02-A3)
Processeur Intel Core i5-7400 3 GHz U3E1 (Intel64 Family 6 Model 158 Stepping 9)
Mémoire Capacité totale : 8 Go

Barrette n° 1 : CBank2 (4 Go)
Barrette n° 2 : CBank1 (4 Go)

Stockage Capacité totale : 1,03 To
Lecteur n° 1 : LITEON CV3-8D128 (119,24 Go)
Lecteur n° 2 : WDC WD10EZEX-21WN4A0 (931,51 Go)

Carte graphique Nvidia GeForce GTX 1060 3GB

Carte réseau Carte n° 1 : Realtek PCIe GBE Family Controller
Carte n° 2 : Intel Dual Band Wireless-AC 3168
Afficher la suite 

Votre réponse

7 réponses

Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175
0
Merci
Bonjour,
C'est pas une attaque mais une arnaque via une page web c'est tout, réinitialise ton/tes navigateurs internet voir cette page.

Une fois tes navigateurs internet réinitialisés, si tu es inquiet et si tu souhaites savoir si ton pc est infecté fait ce qui suit:
Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les trois liens générés par Pjoint dans ton prochain message.
Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4 -
Bonjour Bazfile , moi je le prend comme une attaque , très franchement ce genre de page émerge dont ne sais ou et ne laisse aucun choix , impossible de fermer la page … Je suis pas inquiet sur cette page en elle même , je suis inquiet sur la sécurité de mon ordi … J'ai inclus l'url dans l'interdiction de mon pare feu … Merci pour ta méthode , je vais l'essayer ….
bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175 -
Rien de grave ce type de page et d'arnaque on en voit tous les jours, on fait croire aux gens que leur pc est infecté afin qu'ils contacte un soit-disant service support qui leur demande environ 200€ pour désinfecter le pc qui lui n'a en fait rien du tout, c'est une arnaque très connue et courante, cela n'a rien à voir avec une infection c'est une arnaque et rien d'autre, lis attentivement cette page et cette page.
Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4 -
Oui bien sur , j'ai déjà eu ce genre d'intrusion , je suis pas trop inquiet , mais c'est vraiment gênant ... Avast a réagi cette fois ci .. Je vais faire le nécessaire merci beaucoup ....
Commenter la réponse de bazfile
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4
0
Merci
C'est vraiment pas possible encore une seconde page différente ....



Je suis vraiment attaquer sur Internet explorer 11 ....
Commenter la réponse de Mongan
bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175 -
Pas vraiment infecté.
As-tu bien réinitialisé Internet Explorer et tes autres navigateurs comme indiqué dans mon premier message ?

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

CreateRestorePoint:
CloseProcesses:
SearchScopes: HKU\S-1-5-21-1412054256-957142303-927659607-1001 -> {6B236853-2916-448B-B381-287153198CA8} URL =
CHR HKLM-x32\...\Chrome\Extension: [pbjikboenpfhbbejgkoklgkhjpfogcam] - hxxps://clients2.google.com/service/update2/crx
FF Extension: (Amazon Assistant for Firefox) - C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com [2017-09-27] [Legacy]
EmptyTemp:
Reboot:



2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Vérifie si ton problème est toujours présent.
Commenter la réponse de Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4
0
Merci
Non je navigue aussi et surtout sur Fire Fox , il aurait fallu réinitialiser les deux ?? Sinon j'ai bien executer l'opération sur internet explo 11 ...

Je continue le procéder ????
bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175 -
Oui fait ce qui est indiqué.
Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4 -
OK , mais j'ai le programme dans mes téléchargement celui que j'ai télécharger , j'ai les dossiers FRTS / Hives , Logs Quarantine , sur mon lecteurs C: , mais pas de raccourci .exe FRST ??
Pour le ouvrir une nouvelle fois j’exécute le programme d'installation ??
Commenter la réponse de Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4
0
Merci
ok , j'arrive , j'ai pas envie qui m'arrive un mauvais truc ....
Commenter la réponse de Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4
0
Merci
Il vas falloir que je recommence j'ai exécuter le programme , qui c'est mis a jour j'ai appuyer sur CTRL + Y , et j'ai une vingtaine de Bloc Notes qui se sont ouvert ... Je fais quoi ?? Je ferme le tout et recommence .. ??
Commenter la réponse de Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4
0
Merci
Bon j'ai retélécharger la nouvelle version , executer le programme d'installation , appuyer sur ctrl + y et j'ai un bloc note pyenpwwcsff qui s'ouvre , est bien celui dans lequel je dois éditer CreatRestorePoint ???
bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175 -
OK.
Bonne journée.
Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4 -
Oui merci , mais j'ai une dernière question a poser , comme j'ai réinitialiser mes navigateurs ; est ce qu'il est bon d'enregistrer ses mots de passe dans les navigs ??? C'est pas un peu dangereux ??
bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175 -
Personnellement je ne les enregistre jamais, je fais appel à ma mémoire ou alors utilise un gestionnaire de mot de passe qui permet l'enregistrement de tes mots de passe de façon sécurisée comme Dashlane qui est gratuit jusqu'à 50 mots de passe.
Voir aussi cette page, tu peux aussi faire cette recherche dans Google: quel est le meilleur gestionnaire de mots de passe.
Voir aussi cette page.
Mongan
Messages postés
258
Date d'inscription
lundi 25 avril 2005
Dernière intervention
15 janvier 2019
4 -
Ok je n'y manquerais pas , oui je crois qu'il vaut mieux etre prudent je ne mettrais plus de mots de passe dés a présent , merci beaucoup pour les conseils ...

Je ferme le post en résolu .....

Et meilleurs voeux .....
bazfile
Messages postés
15176
Date d'inscription
samedi 29 décembre 2012
Statut
Contributeur sécurité
Dernière intervention
15 janvier 2019
4175 -
Bonne année à toi aussi.
Commenter la réponse de Mongan