Pages vierges internet

Résolu
stephy030 -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai des 100aines de pages vierges internet explorer qui s'ouvrent et ça va tellement vite que je ne peux pas les fermer. je suis obligée de fermer ma cession à chaque fois pour en venir à bout
quelqu'un peux m'aider ?????
A voir également:

23 réponses

FoxRiver
 
telecharge sur lle site de tughacker (taper dans google) le logiciel malewarebytes qui va rechercher des menaces...

Puis dis moi ce q'uil a trouvé
1
stephy030
 
apres un examen rapide : 10 éléments infectés
adware.Navipromo.H File C:\Users\stephy\local Setting\Application Data\csqemmg_navps.dat No action taken
adware.Navipromo.H File C:\Users\stephy\local Setting\Application Data\csqemmg.dat No action taken
adware.Navipromo.H File C:\Users\stephy\local Setting\Application Data\smiqcyy_navps.dat No action taken
adware.Navipromo.H File C:\Users\stephy\local Setting\Application Data\smiqcyy_nav.dat No action taken
adware.Navipromo.H File C:\Users\stephy\local Setting\Application Data\smiqcyy.dat No action taken

Trojan.Agent.H Registry Value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current\Version\Run\kkumq Value: kkumq No action taken
Rogue.Residue Registry Key HKEY_CURRENT_USER\SOFTWARE\fcn No action taken
Rogue.Eorezo Registry Key HKEY_CURRENT_USER\SOFTWARE\EoRezo No action taken
Trojan.Agent File C:\install.exe No action taken



désolée d'avoir été si longue
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Salut,
Cadeau :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si tu as besoin d’aide regarde ce tutorial ICI
1
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Je pense qu'il faut entamer une procédure de désinfection complète et propre !

Désactive l’UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

******

Tu as une infection Navipromo / Magic control.
Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
= = = = >>> En cliquant ici <<< = = = =
* Désactive tes logiciels de sécurité (antivirus, pare-feu, antispyware,…)
* Clique droit sur "Navilog1" sur ton bureau que tu viens de télécharger et sélectionne "Exécuter en tant qu’administrateur"
* Appuie sur le chiffre 1 de ton clavier puis sur la touche Entrée pour sélectionner la langue française.
* Appuie sur une touche de ton clavier pour continuer... (Il te le sera demandé plusieurs fois).
* Tape 1, puis appuie sur la touche Entrée de ton clavier pour sélectionner l’option "Recherche / Désinfection automatique"
* Sois patient, cela peut prendre une dizaine de minutes voire plus.
* Navilog1 t’informe que la recherche est terminée
* Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
* Le rapport sera sauvegardé dans le fichier suivant : "cleannavi.txt" à la racine de ton disque dur (C:\cleannavi.txt).
* Poste le rapport généré
1
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Vide la quarantaine de MBAM (ce qu'il a trouvé tout à l'heure).

Désinstalle Avast.

Il existe un utilitaire pour désinstaller Avast proprement :
Télécharge le = = = =>>> En cliquant ici <<<= = = = et suis la procédure expliquée sur ce lien.

*******

Installe Antivir d’Avira, préférable à Avast.
Tout est expliqué sur ce lien, du téléchargement à la configuration.
Autres liens utiles : ICI
ET ICI

********

A chaque fois qu’Antivir se met à jour, une publicité pour acheter la version payante s’affiche.
Tu peux l’ignorer, rien ne t’oblige à l’acheter !
Néanmoins, si tu ne veux plus qu’elle s’affiche, consultes ce lien :
https://www.forumpro.fr/search/darksky1985.forumpro.fr
1
stephy030
 
je n'arrive pas a enlever avast ni a telecharger le logiciel pour aider
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Installe Antivir, redémarre ton PC et passe Ccleaner.
1
stephy030
 
c'est tout fait
ccleaner me signal 73,6 Mo a supprimer
0
stephy030
 
mais j'ai peur qu'en supprimant je perde des docs ou images......... que je ne veux pas supprimer
0
Utilisateur anonyme
 
Tu as attrapé un truc qui sème la panique sur ton PC et ça marche.
Quand commencent ces affichages ??
Au démarrage de windows, ou quand tu utilises ta connexion internet ??
Il faut donner des détails
Merci
0
stephy030
 
ça me fait ça lorsque je suis sur internet et que je veux actualiser une page surtout ou quand je veux lire mes mails.
mais tout à l'heure je n'ai rien fait et internet explorer a demarré tout seul et a lancé des 100aines de pages
0
Utilisateur anonyme
 
Il faut que tu ailles voir les programmes qui démarrent avec windows,
tu dois en avoir un ou plus nouveau(x) qui sont à l'origine de ce phénomène.

Il faut exécuter un programme (invite de commande) qui s'appelle msconfig.exe.
Dans la fenêtre qui s'ouvrira, tu verras un onglet "démarrage" va y voir.
Si ce n'est pas trop long, cites les programmes qui démarrent.
Il y a des cases à cocher. Si tu décoches, windows ne les exécutera plus
aux démarrages suivants.

Si tu connais les programmes, décoche tout sauf ton antivirus évidemment.
Si tu n'es sûre de rien, ne décoche rien !! C'est sans doute fait exprès pour
te faire faire cette erreur, après quoi ton PC ne sera plus protégé.
0
FoxRiver
 
ok je pense que tu as du supprimer les infections.. et maintenant ca marche mieux ?
0
stephy030
 
je n'ai encore rien fait
je t'attendais
je clique sur "supprimer la selection" ???
0
FoxRiver
 
oui oui et puis regarder si les choses vont mieux ou pas !!
0
stephy030
 
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2565
Windows 6.0.6001 Service Pack 1

05/08/2009 22:49:38
mbam-log-2009-08-05 (22-49-38).txt

Type de recherche: Examen rapide
Eléments examinés: 85358
Temps écoulé: 4 minute(s), 36 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kkumq (Trojan.Agent.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\stephy\Local Settings\Application Data\csqemmg_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\stephy\Local Settings\Application Data\csqemmg_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\stephy\Local Settings\Application Data\csqemmg.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\stephy\Local Settings\Application Data\smiqcyy_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\stephy\Local Settings\Application Data\smiqcyy_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\stephy\Local Settings\Application Data\smiqcyy.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\install.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
stephy030
 
ca a l'air d'aller mieux j'ai publie le rapport plus bas
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Oui. Supprime la sélection.
Un nouveau fichier texte va s'ouvrir.
Poste l'intégralité de son contenu ici (par copier - coller).
0
stephy030
 
oui je viens de le faire au dessus a priori ça a fonctionné
merci
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
stephy030,
J'ai vu ton rapport.
Nos messages se sont croisés. Fais ceci :
https://forums.commentcamarche.net/forum/affich-13738858-pages-vierges-internet#13
0
stephy030
 
et malwarebytes j'en fait quoi maintenant
je ne le lance pas en scan minutieux ???????
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Pas pour le moment.
0
stephy030
 
désolée je ne retrouvais pas le forum
le rapport :
Fix Navipromo version 4.0.1 commencé le 05/08/2009 23:07:57,36

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz )
BIOS : Default System BIOS
USER : stephy ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:584 Go (Free:480 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\progra~2\micros~1\windows\startm~1\programs\MessengerSkinner supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\stephy\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !





*** Scan terminé 05/08/2009 23:19:58,76 ***
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Il restait 4 éléments de la même infection détectée par MBAM qui n'avait pas été supprimé.
La cause de ton infection : MessengerSkin­ner
Ne le retélécharge pas sous peine de réinfection.
Comment va le PC pour le moment ?
0
stephy030
 
a priori ca va
mais qu'est ce que messenger skinner
je l'ai telechargé avec quoi, a quoi ca sert ????
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
C'est pour mettre des smileys en plus sur MSN Messenger.
Fais une analyse complète de ton système avec Malwarebytes' Anti Malware.
0
stephy030
 
j'etais pourtant convaincu de l'avoir desinstallé
merci de m'aider, tu es formidable
0
stephy030
 
malwarebytes doit remplacer ou completer spybot et avast ????????
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Merci.
Lance MBAM en examen complet et poste le rapport, tout comme le précédent.
S'il détecte des éléments, clique sur "Supprimer la sélection" à la fin du scan.
0
Utilisateur anonyme
 
Quand tu installes Messenger sur ton PC, il te propose plein de logiciels complémentaires.
Tu peux décocher les cases pour le garder que messenger tout seul.
Skinner (skin=peau) c'est un truc d'habillages pour modifier l'apparence des fenêtres.
Dans la gestion des progs, lance la désinstallation de messenger, il devrait te proposer
la liste des prog à supprimer. Ne garde que messenger.
Evite le "contrôle parental" ça bloque parfois l'accès intenet.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
MaenArBalch,
Merci de ces renseignements complémentaires.

On va changer Avast, son surnom => la passoire.
De plus, il arrive toujours après les infections.

On le fera plus tard.

Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.

Pas de problème d'incompatibilité, de conflits ou autres...
0
stephy030
 
merci pour toute ces infos
mais que mettre comme anti virus d'efficace et gratuit ??????
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
On va le faire, patience.
Antivir d'Avira. (je te donnerais les liens pour le téléchargement, l'installation et la configuration tout à l'heure).
0
stephy030
 
voici le rapport de mon scan :


Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2565
Windows 6.0.6001 Service Pack 1

06/08/2009 00:09:01
mbam-log-2009-08-06 (00-09-01).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 220234
Temps écoulé: 29 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0