Malwarebytes Anti-malware - Site malveillant détécté Skype - Virus/Spywares - Windows & Software
Marsh Posté le 18-06-2016 à 08:30:51
norkay a écrit : Bonsoir, Je pense avoir un léger problème, en effet alors que j'étais tranquillement sur mon ordinateur, MBAM à détecté une adresse malveillante : Suite à une rapide recherche Google, j'ai trouvé un sujet similaire : http://forum.hardware.fr/hfr/Windo [...] 8780_1.htm Qu'en pensez vous ? Ai-je raison de m’inquiéter ? En vous remerciant par avance pour vos réponses. |
Par sécurité, fais une analyse de ton PC en suivant la procédure de MONK521, (analyse et pas désinfection par toi meme), tu postes les rapports ici et MONK521 y jettera un coup d'oeil
Ce qui m'étonnes c'est que cette IP est blacklistée depuis quelques temps déjà, donc MalwareBytes doit l'avoir dans sa base et c'est ce qui déclenche l'alerte, dès lors qu'elle est détectée en connexion entrante
Mais cela veut dire que tu n'as pas de protection autre que ton antivirus, firewall (si évolué tu peux bloquer l'IP) et MalwareBytes
Vu que des adresses malveillantes ciblent Skype depuis des années, c'est que celui ci doit ouvrir un port spécifique ou laisser une empreinte visible sur le réseau (métadonnée)
Il y a des robots qui tournent sur le net et scannent certains ports car ils savent qu'ils sont spécifiques à telle ou telle application et.. failles
Normalement depuis les dernières moutures SKYPE cachent l'adresse IP de l'utilisateur et conseille pour plus de sécurité, dans les options de cocher la case "Allow direct connections to your contacts only"
Ensuite, tu peux éviter ce genre d'inconvénient, en utilisant un programme qui remplit ton fichier hosts d'IP malveillantes (elles seront bloquées en amont et malwareBytes ne se déclenchera pas)
Marsh Posté le 18-06-2016 à 08:33:19
Salut,
Cette connexion provient du Bangladesh : whois
Il faut vérifier si le PC est infecté. Je suppose que tu as fait un scan avec Malwarebytes et/ou avec ton antivirus résident.
Rappel : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement:
Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Farbar Recovery Scanner Tool (FRST) de Fabar:
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 18-06-2016 à 19:40:27
Bonjour,
Tout d'abord, merci beaucoup de votre aide !
Voici mes 3 rapports :
Addition.txt : http://www.cjoint.com/c/FFsrMMmnnJs
AdwCleaner.txr : http://www.cjoint.com/c/FFsrNa2z4ps
FRST.txt : http://www.cjoint.com/c/FFsrNEw80Ts
Marsh Posté le 18-06-2016 à 20:48:41
Bonsoir,
Pas de programme infectieux sur le PC ou de redirection internet.
Le PC est bien sécurisé, avec un antivirus et pare feu activé.
Comme l'explique AmigaOnly, ce doit être un bot qui scanne des ports de Skype. Mais rien d'inquiétant puisqu'il n'y a pas de malware sur le PC et Malwarebytes a bien fait son boulot en bloquant la connexion.
Marsh Posté le 18-06-2016 à 21:04:22
Bonsoir,
Ouf ! Me voilà rassuré, merci beaucoup de m'avoir aidé.
Marsh Posté le 18-06-2016 à 21:25:53
Bonsoir, ayant Skype d'installé sur un portable, logiciel que je n'utilise plus depuis plusieurs années et que j'avais fini par oublier, j'ai eu la surprise tout à l'heure de le voir se charger tout seul au démarrage avec mon firewall qui a réagit suite à un changement du fichier exe... J'ai été surpris car je n'ai jamais demandé ni autorisé une quelconque mise à jour.
Une relation ?
Marsh Posté le 19-06-2016 à 07:05:28
Si Skype se lance automatiquement au démarrage du PC, c'est normal qu'il soit contrôler par le pare feu.
Marsh Posté le 19-06-2016 à 10:34:50
Il ne s'était jamais lancé automatiquement avant hier... En général c'est le genre de truc que je désactive de suite. J'ai regardé dans la base de registre HKLM et HKLU run, et Skype n'y apparait pas, ni dans démarrage du menu démarrer.
Dans les options de Skype, je n'ai pas retrouvé le lancement avec windows.
J'ai quitté l’application et aujourd'hui, il ne s'est pas ouvert au démarrage.
Avant de m'indiquer que l'exe avait été modifié, le firewall m'avait indiqué que Skype tentait d'accéder au net. Je l'avais refusé à 2 ou 3 reprises.
Etrange...
Marsh Posté le 19-06-2016 à 10:37:04
Et dans les tâches planifiées et les services, il n'y aurait pas un processus de mise à jour qui se lance ?
Marsh Posté le 19-06-2016 à 11:41:30
monk521 a écrit : Et dans les tâches planifiées et les services, il n'y aurait pas un processus de mise à jour qui se lance ? |
Pour aider :
https://technet.microsoft.com/fr-fr [...] 63902.aspx
Une fois lancé, regarder sans "services" et "Scheduled tasks"
Marsh Posté le 19-06-2016 à 12:38:17
J'ai effectivement un Skype updater dans les services en automatique et non démarré.
Ce qui est surprenant c'est que cette mise à jour intervienne comme ça alors qu'il n'y a eu aucune mise à jour depuis, je dirais, plus de 3 ans... En tout cas mon Firewall ne m'a rien dit, ça m'aurait marqué...
Marsh Posté le 17-06-2016 à 23:06:13
Bonsoir,
Je pense avoir un léger problème, en effet alors que j'étais tranquillement sur mon ordinateur, MBAM à détecté une adresse malveillante :
"Protection contre les sites Web malveillants, IP, 103.253.39.5, 62009, Outbound, C:\Program Files (x86)\Skype\Phone\Skype.exe"
Suite à une rapide recherche Google, j'ai trouvé un sujet similaire : http://forum.hardware.fr/hfr/Windo [...] 8780_1.htm
Qu'en pensez vous ? Ai-je raison de m’inquiéter ?
En vous remerciant par avance pour vos réponses.