Navigateur problème

Bonjour,
j'aurais besoin d'aide , depuis quelques jours , sur internet explorer et même firefox , j'ai des fenêtres qui ouvrent nimporte quand , des truc qui dise que j'ai un virus pis que sa ouvre beaucoup de truc , j'ai réinstaller avast anti-virus au complet ,et il me bloque beaucoup des trucs style cheval de troie, trojan , a partir de .. c: windows ... tk je sais pas trop ; mais la sa continu de plus belle , j'essaie d'installer ad aware ou bien spybot mais sa ne fonctionne pas , sa dit que cest endomagé , quil manque kkchose ,................................. ehhhh je sais plus quoi faire !

svp aider moi , conseils , trucs à downloader qui réussirait a enlever ce problème ?

merci d'avance ! !
Configuration: Windows XP
Firefox 3.0.6

5 réponses

  1. Bonjour

    fais ceci:

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Téléchargez tout d'abord Navilog (558 Ko): http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Exécuter le fichier téléchargé :

    Un message d'avertissement s'affiche, cliquer sur Exécuter.
    Viens ensuite la phase d'installation :

    Sélectionner le français comme langue, cliquer sur "Ok".

    Cliquez sur "Suivant", placer le radio-boutons sur "Je comprends et j'accepte les termes du contrat de licence", cliquez deux fois sur "Suivant" puis sur Installer.

    II - Création d'un rapport avec Navilog

    Double-cliquez sur Navilog (ou Navilog.bat) qui se trouve sur votre Bureau ou dans C:\Program Files\Navilog1.

    Cette fenêtre apparait :

    Taper "F" avec le clavier, puis tapé la touche "Entrée".

    L'écran d'avertissement se présente :

    Appuyez 3 fois sur la touche "Espace".
    Navilog vous demande de faire un choix, sélectionné l'option 1-Recherche (avec la touche 1).

    Le scan commence, patienter, il peux prendre de 2 à 10 min.
    La recherche avec Catchme (par gmer), est le plus long, laisser faire jusqu'au bout.

    Quand le scan sera terminé, cette écran apparaitras :

    Taper sur la touche "Espace".
    Un rapport apparaitras sous forme de bloc-notes.

    Cliquez sur Édition >> Sélectionner Tout
    Puis sur Édition >> Copier.

    Puis collez le sur le forum, après qu'une personne habilité vous l'ai demandé

    et apres:

    -- Télécharge http://siri.urz.free.fr/Fix/SmitfraudFix.zip SmitfraudFix de S!Ri, balltrap34 et moe31 - mirroir http://72.232.135.12/siri/SmitfraudFix.php
    (Si tu as Norton Antivirus ou NOD32, désactive le)
    -- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
    -- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (le .cmd peut ne pas être présent)
    -- Choisis l'option 1 et appuie sur Entrée
    -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
    -- Un rapport sera généré sauvegarde le dans un dossier
    -- Copie/colle le contenu du rapport ici
    0
    1. Voici le log de navilog:

      Search Navipromo version 3.7.4 commencé le 2009-02-19 à 19:25:55,93

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP Professionnel ( v5.1.2600 )
      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor )
      BIOS : Award Modular BIOS v6.00PG
      USER : Client ( Administrator )
      BOOT : Normal boot

      A:\ (USB)
      C:\ (Local Disk) - FAT32 - Total:25 Go (Free:2 Go)
      D:\ (CD or DVD)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\WINDOWS" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Client\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Client\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\Client\menud+~1\progra~1" ***

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Client\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :

      * Dans "C:\Documents and Settings\Client\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 2009-02-19 à 19:27:09,66 ***

      Merci beaucoup.
      0
      1. Celui de Smitfraudfix:

        SmitFraudFix v2.398

        Rapport fait à 19:30:03,00, 2009-02-19
        Executé à partir de C:\Documents and Settings\Client\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est FAT32
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\WgaTray.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\NOTEPAD.EXE
        C:\WINDOWS\System32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        Fichier hosts corrompu !

        127.0.0.1 www.legal-at-spybot.info
        127.0.0.1 legal-at-spybot.info
        127.0.0.1 www.spywareinfo.com
        127.0.0.1 spywareinfo.com

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Client\LOCALS~1\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CLIENT\FAVORIS

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        Agent.OMZ.Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="fyzwmb.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: WAN (PPP/SLIP) Interface
        DNS Server Search Order: 67.69.239.49
        DNS Server Search Order: 207.164.234.129

        Description: WAN (PPP/SLIP) Interface
        DNS Server Search Order: 192.168.2.1
        DNS Server Search Order: 192.168.2.2

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{290F1F84-7DCC-48C7-85AD-9B5FE942F731}: NameServer=67.69.239.49 207.164.234.129
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{290F1F84-7DCC-48C7-85AD-9B5FE942F731}: NameServer=67.69.239.49 207.164.234.129
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. Modérateur
          Salut,

          - Télécharge HijackThis Version 2.02 :
          = = = = >>> En cliquant ici <<< = = = =

          - Enregistre HJTInstall.exe sur ton bureau.
          - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
          - Clique sur Install ensuite sur « I Accept »
          - Clique sur « Do a scan system and save log file »
          - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
          0
          1. Pour smitfraudfix lance le nettoyage puis telecharge hijackthis comme dit crapoulou
            0