Historique de navigation modifié

Résolu
marwan-93000 -  
 marwan-93000 -
Bonjour,

Depuis 1 semaine je remarque dans mes historiques que apparament je vais sur des sites que je ne connait meme pas ainsi que des sites pornos auquels je n'y suis jamais allé. Je me demande si un trojan de type "Inject" s'est introduit sur mon ordinateu pour modifier mes historiques de navigation.

Avez vous une idée svp ?

Ps: je suis sous Internet Explorer 8.0
A voir également:

7 réponses

marwan-93000
 
Aidez moi plz!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
L'Internaute du Jour Messages postés 292 Statut Membre 35
 
Bonjour,

Peut-être est ce quelqu'un de ta famille qui est allé visiter ces sites, renseignes toi.
Si non, Télécharges MalwaresBytes Anti-Malawares ici: http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware

-Une fois téléchargé, installes le.
-Lances le logiciel dès qu'il est installé puis vérifies si il est à jour par l'onglet "Mise à jour".
-Ensuite, reviens sur l'onglet: "Recherche" coches "Exécuter un examen complet" et coches le lecteur C:/ puis lances l'examen.
-Une fois l'analyse terminée, si tu as des fichiers infectés MalwaresBytes Anti-Malawares te demanderas si tu veux les supprimer puis il redémarrera ta machine pour les supprimer ensuite le log de l'analyse s'ouvrira

Je te conseille aussi d'analyser ton pc avec ton anti virus.

Tiens nous au courant.

Cordialement,
L'Internaute du Jour.
0
marwan-93000
 
Merci de m'avoir répondu. En ce moment je suis en train de faire une analyse et à peine commencer, il a trouvé 5 élements infectés^^ Bon je vous tiens au courant...
0
marwan-93000
 
Voici le rapport de log :

Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2271
Windows 5.1.2600 Service Pack 3

13/06/2009 16:34:17
mbam-log-2009-06-13 (16-34-17).txt

Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 138877
Temps écoulé: 26 minute(s), 43 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fvuled (Trojan.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0 (Adware.Hotbar) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\documents and settings\Marwan\local settings\application data\fvuled_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\documents and settings\Marwan\local settings\application data\fvuled_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\documents and settings\Marwan\local settings\application data\fvuled.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\arrow.ico (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\copyright.txt (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\link.ico (Adware.Hotbar) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
L'Internaute du Jour Messages postés 292 Statut Membre 35
 
Re,

Tout à bien était supprimé ;)
Si tu as d'autres problèmes, n'hésites pas à reposter. A l'avenir est le réflexe d'analyser avec MalawaresBytes Anti-Malawares.
0
marwan-93000
 
Merci^^ Je fais comment pour ajouter (Résolu) au titre ?
0
marwan-93000
 
C'est bon !
0