Historique de navigation modifié
Résolu
marwan-93000
-
marwan-93000 -
marwan-93000 -
Bonjour,
Depuis 1 semaine je remarque dans mes historiques que apparament je vais sur des sites que je ne connait meme pas ainsi que des sites pornos auquels je n'y suis jamais allé. Je me demande si un trojan de type "Inject" s'est introduit sur mon ordinateu pour modifier mes historiques de navigation.
Avez vous une idée svp ?
Ps: je suis sous Internet Explorer 8.0
Depuis 1 semaine je remarque dans mes historiques que apparament je vais sur des sites que je ne connait meme pas ainsi que des sites pornos auquels je n'y suis jamais allé. Je me demande si un trojan de type "Inject" s'est introduit sur mon ordinateu pour modifier mes historiques de navigation.
Avez vous une idée svp ?
Ps: je suis sous Internet Explorer 8.0
A voir également:
- Historique de navigation modifié
- Effacer historique de navigation - Guide
- Navigation privée - Guide
- Historique presse-papier android - Guide
- Historique prix amazon - Guide
- Historique de mes trajets - Guide
7 réponses
Bonjour,
Peut-être est ce quelqu'un de ta famille qui est allé visiter ces sites, renseignes toi.
Si non, Télécharges MalwaresBytes Anti-Malawares ici: http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
-Une fois téléchargé, installes le.
-Lances le logiciel dès qu'il est installé puis vérifies si il est à jour par l'onglet "Mise à jour".
-Ensuite, reviens sur l'onglet: "Recherche" coches "Exécuter un examen complet" et coches le lecteur C:/ puis lances l'examen.
-Une fois l'analyse terminée, si tu as des fichiers infectés MalwaresBytes Anti-Malawares te demanderas si tu veux les supprimer puis il redémarrera ta machine pour les supprimer ensuite le log de l'analyse s'ouvrira
Je te conseille aussi d'analyser ton pc avec ton anti virus.
Tiens nous au courant.
Cordialement,
L'Internaute du Jour.
Peut-être est ce quelqu'un de ta famille qui est allé visiter ces sites, renseignes toi.
Si non, Télécharges MalwaresBytes Anti-Malawares ici: http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebytes anti malware
-Une fois téléchargé, installes le.
-Lances le logiciel dès qu'il est installé puis vérifies si il est à jour par l'onglet "Mise à jour".
-Ensuite, reviens sur l'onglet: "Recherche" coches "Exécuter un examen complet" et coches le lecteur C:/ puis lances l'examen.
-Une fois l'analyse terminée, si tu as des fichiers infectés MalwaresBytes Anti-Malawares te demanderas si tu veux les supprimer puis il redémarrera ta machine pour les supprimer ensuite le log de l'analyse s'ouvrira
Je te conseille aussi d'analyser ton pc avec ton anti virus.
Tiens nous au courant.
Cordialement,
L'Internaute du Jour.
Merci de m'avoir répondu. En ce moment je suis en train de faire une analyse et à peine commencer, il a trouvé 5 élements infectés^^ Bon je vous tiens au courant...
Voici le rapport de log :
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2271
Windows 5.1.2600 Service Pack 3
13/06/2009 16:34:17
mbam-log-2009-06-13 (16-34-17).txt
Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 138877
Temps écoulé: 26 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fvuled (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0 (Adware.Hotbar) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\Marwan\local settings\application data\fvuled_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\documents and settings\Marwan\local settings\application data\fvuled_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\documents and settings\Marwan\local settings\application data\fvuled.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\arrow.ico (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\copyright.txt (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\link.ico (Adware.Hotbar) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2271
Windows 5.1.2600 Service Pack 3
13/06/2009 16:34:17
mbam-log-2009-06-13 (16-34-17).txt
Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 138877
Temps écoulé: 26 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\fvuled (Trojan.Agent.H) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0 (Adware.Hotbar) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\documents and settings\Marwan\local settings\application data\fvuled_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\documents and settings\Marwan\local settings\application data\fvuled_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\documents and settings\Marwan\local settings\application data\fvuled.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\arrow.ico (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\copyright.txt (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\Hotbar\bin\10.2.236.0\link.ico (Adware.Hotbar) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question