Navigateur problème

marieeve21 -  
fiat500 Messages postés 2681 Statut Membre -
Bonjour,
j'aurais besoin d'aide , depuis quelques jours , sur internet explorer et même firefox , j'ai des fenêtres qui ouvrent nimporte quand , des truc qui dise que j'ai un virus pis que sa ouvre beaucoup de truc , j'ai réinstaller avast anti-virus au complet ,et il me bloque beaucoup des trucs style cheval de troie, trojan , a partir de .. c: windows ... tk je sais pas trop ; mais la sa continu de plus belle , j'essaie d'installer ad aware ou bien spybot mais sa ne fonctionne pas , sa dit que cest endomagé , quil manque kkchose ,................................. ehhhh je sais plus quoi faire !

svp aider moi , conseils , trucs à downloader qui réussirait a enlever ce problème ?

merci d'avance ! !
Configuration: Windows XP
Firefox 3.0.6

5 réponses

  1. fiat500 Messages postés 2681 Statut Membre 82
     
    Bonjour

    fais ceci:

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Téléchargez tout d'abord Navilog (558 Ko): http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Exécuter le fichier téléchargé :

    Un message d'avertissement s'affiche, cliquer sur Exécuter.
    Viens ensuite la phase d'installation :

    Sélectionner le français comme langue, cliquer sur "Ok".

    Cliquez sur "Suivant", placer le radio-boutons sur "Je comprends et j'accepte les termes du contrat de licence", cliquez deux fois sur "Suivant" puis sur Installer.

    II - Création d'un rapport avec Navilog

    Double-cliquez sur Navilog (ou Navilog.bat) qui se trouve sur votre Bureau ou dans C:\Program Files\Navilog1.

    Cette fenêtre apparait :

    Taper "F" avec le clavier, puis tapé la touche "Entrée".

    L'écran d'avertissement se présente :

    Appuyez 3 fois sur la touche "Espace".
    Navilog vous demande de faire un choix, sélectionné l'option 1-Recherche (avec la touche 1).

    Le scan commence, patienter, il peux prendre de 2 à 10 min.
    La recherche avec Catchme (par gmer), est le plus long, laisser faire jusqu'au bout.

    Quand le scan sera terminé, cette écran apparaitras :

    Taper sur la touche "Espace".
    Un rapport apparaitras sous forme de bloc-notes.

    Cliquez sur Édition >> Sélectionner Tout
    Puis sur Édition >> Copier.

    Puis collez le sur le forum, après qu'une personne habilité vous l'ai demandé

    et apres:

    -- Télécharge http://siri.urz.free.fr/Fix/SmitfraudFix.zip SmitfraudFix de S!Ri, balltrap34 et moe31 - mirroir http://72.232.135.12/siri/SmitfraudFix.php
    (Si tu as Norton Antivirus ou NOD32, désactive le)
    -- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
    -- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (le .cmd peut ne pas être présent)
    -- Choisis l'option 1 et appuie sur Entrée
    -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
    -- Un rapport sera généré sauvegarde le dans un dossier
    -- Copie/colle le contenu du rapport ici
    0
  2. marieeve21
     
    Voici le log de navilog:

    Search Navipromo version 3.7.4 commencé le 2009-02-19 à 19:25:55,93

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP Professionnel ( v5.1.2600 )
    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor )
    BIOS : Award Modular BIOS v6.00PG
    USER : Client ( Administrator )
    BOOT : Normal boot

    A:\ (USB)
    C:\ (Local Disk) - FAT32 - Total:25 Go (Free:2 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Client\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Client\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Client\menud+~1\progra~1" ***

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Client\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\Client\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :

    *** Analyse terminée le 2009-02-19 à 19:27:09,66 ***

    Merci beaucoup.
    0
  3. marieeve21
     
    Celui de Smitfraudfix:

    SmitFraudFix v2.398

    Rapport fait à 19:30:03,00, 2009-02-19
    Executé à partir de C:\Documents and Settings\Client\Bureau\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est FAT32
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\WgaTray.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\NOTEPAD.EXE
    C:\WINDOWS\System32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    Fichier hosts corrompu !

    127.0.0.1 www.legal-at-spybot.info
    127.0.0.1 legal-at-spybot.info
    127.0.0.1 www.spywareinfo.com
    127.0.0.1 spywareinfo.com

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Client\LOCALS~1\Temp

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CLIENT\FAVORIS

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    o4Patch
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="fyzwmb.dll"

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: WAN (PPP/SLIP) Interface
    DNS Server Search Order: 67.69.239.49
    DNS Server Search Order: 207.164.234.129

    Description: WAN (PPP/SLIP) Interface
    DNS Server Search Order: 192.168.2.1
    DNS Server Search Order: 192.168.2.2

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{290F1F84-7DCC-48C7-85AD-9B5FE942F731}: NameServer=67.69.239.49 207.164.234.129
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{290F1F84-7DCC-48C7-85AD-9B5FE942F731}: NameServer=67.69.239.49 207.164.234.129
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  4. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Salut,

    - Télécharge HijackThis Version 2.02 :
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre HJTInstall.exe sur ton bureau.
    - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
    - Clique sur Install ensuite sur « I Accept »
    - Clique sur « Do a scan system and save log file »
    - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fiat500 Messages postés 2681 Statut Membre 82
     
    Pour smitfraudfix lance le nettoyage puis telecharge hijackthis comme dit crapoulou
    0