Danovasa.com et vediresa.com

Cassandre973 -  
 Cassandre973 -
Bonjour à tous,

Une question par curiosité: lorsque je fais une recherche internet sur google, quelle qu'elle soit (tourisme au Vénézuela, supprimer un virus, chercher des termes de médecine...) les deux premiers sites affichés sont toujours "danovasa.com" et "vediresa.com", avec des extraits qui semblent correspondre à ma recherche.
La première fois, je ne suis fait avoir, et après avoir cliqué sur danovasa.com je me suis retrouvée avec l'ouverture intempestive de pop-up m'indiquant que mon ordinateur était infecté, et autres joyeusetés...Je les évite donc soigneusement depuis que j'ai remarqué cette bizarrerie...

Suis-je la seule dans ce cas? Quelqu'un pourrait-il m'expliquer ce phénomène (est-ce lié à mon ordinateur, ou général)?

24 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,
Bonsoir,

Télécharge SafeBootKeyRepair depuis ce lien:
http://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.­exe
Enregistrer ce fichier sur le Bureau.
Déconnecter le PC d'internet et ferme toutes les applications en cours.
Désactive les protections (antivirus, parefeu, protection en temps réel de l'antispyware -exemple: Résident de Spybot S&D-)
Double-cliquer sur SafeBootKeyRepair.exe pour lancer l'exécution de l'outil.
Réactiver le parefeu, l'antivirus, etc.
Poster le rapport de SafeBootKeyRepair (contenu du fichier C:\SafeBoot_Repair.txt)

Poursuivre avec OAD comme indiqué précédemment.
Bonne nuit
00h18 en Belgique.
Al.
0
Cassandre973
 
Bonjour,

Désolée de ce silence: entre la dengue et le travail, je n'ai pas eu beaucoup d'énergie pour m'occuper de mon PC...

J'ai essayé avec Safebootkeyrepair, mais j'ai exactement le même problème d'avec OAD: fenêtre noire une demi seconde, puis rien...Je reste perplexe...

Merci encore, Al.

Cassandre
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Cassandre973,
Merci pour le test.

As-tu encore "danovasa.com" et "vediresa.com" lors de la navigation sur Internet ?

J'aimerais que tu puisses te débarrasser de crack en D:\
D:\DOCUME~1\Administrateur\Mes documents\Georges Tribunal\Photoshop_9.0_CS2\Crack et Keygen
Je suppose que D:\ est ta clé USB; serait-ce une partition sur ton disque dur C:\ ?

Un gros nettoyage a déjà ét réalisé.
Il faudrait poursuivre comme ceci, svp:

>>>>>>>>>>>XP:
1°- Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d’avoir été infectées et sans les ouvrir.

2°- Clique droit sur > FindyKill < (par Chiquitine29)
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
Choisis > Enregistrer la cible sous ... le Bureau !
Double-clique sur le raccourci FindyKill sur ton bureau.
Exécute-le ...

Il faut lancer l'installation avec les paramètres par défaut.

Laisse-toi guider : Next > I agree > Next, etc ...
Double-clique sur le 2 ème raccourci FindyKill sur ton bureau.
Au menu principal, choisis l'option 1 (Recherche).
Patiente le temps du scan ...
Un rapport va s'ouvrir ; poste-le dans ta prochaine réponse.

Note : le rapport FindyKill.txt est aussi conservé à
la racine du disque dur (C:\).
----------------------------------------------------------------------------------------------------------

Laisse branchées les sources de données externes à ton PC
(clé USB, disque dur externe, etc ...) sans les ouvrir !

Sur le bureau, relance FindyKill en double-cliquant sur le raccourci.
Au menu principal, choisis l'option 2 : (Suppression)
Il y aura 2 redémarrages du PC.
Laisse-le travailler jusqu' à l’apparition du message: "Nettoyage effectué".
/!\ Ne te sers pas du pc durant la suppression ; ton bureau ne sera pas accessible c’est normal !/ !\

Un rapport va s’ouvrir. Copie/colle-le dans ta réponse.
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse [Ctrl + Alt + Suppr] , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide par [enter]


J'espère que tu retrouveras l'usage du Mode sans Échec.


Al.


0
Cassandre973
 
Grâce à ton aide, je n'ai plus aucun soucis au niveau de mes recherches sur internet, et je t'en remercie, mais je préfère aller avec toi jusqu'au bout de la démarche, ainsi qu'il est conseillé.

"D" est une partition de mon disque dur...

Je ferai toutes ces démarches demain...

Bonne nuit!

Cassandre
0
Cassandre973
 
Ouf! Je viens seulement de retrouver un peu de temps...

Premier rapport:


############################## [ FindyKill V4.716 ]

# User : Administrateur (Administrateurs) # DRAGON-5D771AA8
# Update on 10/02/09 by Chiquitine29
# Start at: 17:37:07 | 13/02/2009

# AMD Athlon(tm) 64 Processor 3000+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : McAfee VirusScan Enterprise 8.5.0.781 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # NTFS
# D:\ # Disque fixe local (Georges) # NTFS
# E:\ # Disque fixe local (Aurelie) # NTFS
# F:\ # Disque CD-ROM

############################## [ Processus actifs ]

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\Program Files\McAfee\Common Framework\FrameworkService.exe
D:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
D:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
D:\Program Files\McAfee\Common Framework\naPrdMgr.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\RTHDCPL.EXE
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
D:\Program Files\McAfee\Common Framework\UdaterUI.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\Program Files\Winamp\winampa.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Program Files\Winamp Remote\bin\OrbTray.exe
D:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
D:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\PMBCore\SPUVolumeWatcher.exe
D:\Program Files\McAfee\Common Framework\McTray.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux D:\ ]


################## [ D:\WINDOWS ]


################## [ D:\WINDOWS\Prefetch ]


################## [ D:\WINDOWS\system32 ]


################## [ D:\WINDOWS\system32\drivers ]


################## [ D:\Documents and Settings\Administrateur\Application Data ]


################## [ D:\DOCUME~1\Administrateur\Local Settings\Temp ]


################## [ Registre / Clés infectieuses ]



################## [ Etat / Services ]

# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio # Type de démarrage = 3

Ip6Fw # Type de démarrage = 3

SharedAccess # Type de démarrage = 2

wuauserv # Type de démarrage = 2

wscsvc # Type de démarrage = 2


################## [ Recherche dans supports amovibles]

# presence des fichiers :

Found ! [30/01/2009 12:56][drahs----] - C:\autorun.inf
C:\autorun.inf - This folder was created by flash disinfector !
Found ! [30/01/2009 12:56][drahs----] - D:\autorun.inf
D:\autorun.inf - This folder was created by flash disinfector !

################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.716 ! ]



Merci!
0
Cassandre973
 
Voici le deuxième:


############################## [ FindyKill V4.716 ]

# User : Administrateur (Administrateurs) # DRAGON-5D771AA8
# Update on 10/02/09 by Chiquitine29
# Start at: 17:44:39 | 13/02/2009

# AMD Athlon(tm) 64 Processor 3000+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : McAfee VirusScan Enterprise 8.5.0.781 [ Enabled | Updated ]

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # NTFS
# D:\ # Disque fixe local (Georges) # NTFS
# E:\ # Disque fixe local (Aurelie) # NTFS
# F:\ # Disque CD-ROM

############################## [ Active Processes ]

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\logonui.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\Program Files\McAfee\Common Framework\FrameworkService.exe
D:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
D:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
D:\Program Files\McAfee\Common Framework\naPrdMgr.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected Files / Folders D:\ ]


################## [ D:\WINDOWS ]


################## [ D:\WINDOWS\Prefetch ]


################## [ D:\WINDOWS\system32 ]


################## [ D:\WINDOWS\system32\drivers ]


################## [ D:\Documents and Settings\Administrateur\Application Data ]


################## [ Cleaning Temp Files... ]


################## [ Registry / Infected keys ]


################## [ States / Restarting of services ]

# Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio # Type of startup = 3

Ip6Fw # Type of startup = 2

SharedAccess # Type of startup = 2

wuauserv # Type of startup = 2

wscsvc # Type of startup = 2


################## [ Cleaning Removable drives ]

# Deleting files :

Not deleted !! - C:\autorun.inf
Not deleted !! - D:\autorun.inf

################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

# -> Nothing found ! ..

################## [ ! End of Report # FindyKill V4.716 ! ]



Merci
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Coucou,

OK
Tout est bon.
Sois tranquille.
Reviens quand tu veux.

Mais lis ceci:

--> Plus que jamais, il devient ESSENTIEL d'éviter tous les sites de cracks, warez, ...
Pour t'en convaincre, lis le contenu très clair de ces liens:
•- les premiers sont de Malekal_morte et concernent les cracks =>
http://forum.malekal.com/ftopic4869.php
http://forum.malekal.com/ftopic893.php
http://forum.malekal.com/ftopic4442.php
•- le second de Tesgaz concerne le P2P en général =>
https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/
* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers "Worm.Win32_Sumom-A" qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier "incoming/Shared" afin d'être expédié à toutes les personnes qui partagent tes téléchargements...
L’infection « Worm.Win32_Sumom-A » => http://www.virustraq.com/info_virus/10134/details/
Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793


Les infections se propageant par les supports amovibles : USB, Flash, etc. par Gof
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles



Bonne lecture
Albert
0
Cassandre973
 
Merci pour tout...

Mon ami et moi sommes assez prudents généralement (encore qu'il s'est mis au poker en ligne...)
Nous avons fait l'erreur de brancher sur notre PC la clef d'un gamin de quatorze ans qui télécharge comme un fou, échange des fichiers n'importe comment...Naïvement, je pensais que notre anti-virus suffisait (cela m'aura servi de leçon...).
0
Cassandre973 > Cassandre973
 
PS: Je ne pourrai pas t'aider niveau informatique, mais si un jour tu prévois de faire un voyage en Amérique du Sud, fais moi signe...
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,
Je suis sensible à ta gratitude.
Mais les distances et mon âge sont un frein à la vie.
Dommage.
Notre petite-fille (18 ans) partira la nuit prochaine de Bruxelles vers Vancouver (Ouest Canada) pour une session en immersion langue (English).
Donnons l'avantage à notre progéniture, et favorisons leur développement.
Notre monde de dingues en aura bien besoin.
Content de vous avoir croisés.
Bonjour à la Guyane.
Albert
0
Cassandre973
 
Bon voyage à votre petite-fille, nul doute qu'elle en reviendra enrichie d'expérience,

Et bonne continuation...

Cassandre
0