Fenètres intempestives nettoyages trojans

niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   -  
 guepard123 -
Bonjour,
j'ai plein de fenètres intempestives dont je voudrais me débarasser des que je vais sur firefox merci a bientot
Configuration: Windows Vista / Firefox 3.5.8

46 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une problématique commune porte sur des fenêtres intempestives apparaissant sur Firefox sous Windows Vista, et sur la meilleure méthode pour s'en débarrasser sans compromettre le système. Des échanges évoquent des outils et des méthodes, notamment ComboFix et des démarches de diagnostic, en soulignant que l'utilisation de ces outils doit être encadrée et basée sur des preuves. Certaines réponses identifient une infection Navipromo et recommandent de privilégier des solutions fiables comme Malwarebytes et GMER, tout en explicitant que ComboFix n'est pas un outil de diagnostic. En cas de redémarrage persistant ou d'infections multiples, plusieurs intervenants suggèrent d'adopter une approche progressive et de solliciter des conseils spécialisés, sans conclure prématurément à une solution unique.

Bobot (l'IA à votre service)
  1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Salut à vous,
    Tigzy, tes manières de désinfecter sont scandaleuses !
    Je ne polémiquerai pas plus sur ce topic ici mais passer combo sans diagnostic ne fait pas partie des "plusieurs méthodes de désinfection possibles".
    CCM n'a jamais été fermé pour les apprentis Helpers mais quand on ne sait pas ou que l'on est pas sûr, les helpers et les MP sont là pour ça !
    On ne s'improvise pas Helpers parce qu'on connait MBAM et combo de nom...
    Sur ce, bonne continuation.
    (PS : pensez aux certificats navipromo : si tu sais ce que c'est bien sûr......)
    13
  2. gamesharked Messages postés 415 Statut Membre 36
     
    Quelles sont ces fenêtres? des publicités?
    0
  3. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    oui
    0
  4. gamesharked Messages postés 415 Statut Membre 36
     
    Quelle est ta page d'acceuil?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    google. fr mais il y avait wibizz qui s'était incrustée
    0
  7. gamesharked Messages postés 415 Statut Membre 36
     
    Alors tu as deux solutions: soit tu utilise internet explorer , soit tu fais outils> options>contenu> et cocher "bloquer les fenêtres popup"
    bonne journée!
    0
  8. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    merci pour la solution mais c'est nul je voudrais qu'on me guide avec les logiciels de nettoyage
    0
  9. gamesharked Messages postés 415 Statut Membre 36
     
    Bloquer les fenêtres popup est suffisant...
    0
    1. toptitbal Messages postés 5341 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
       
      Ben non !
      L'infection sera toujours là....
      0
  10. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    ca ne fonctionne pas ca recommence
    0
  11. gamesharked Messages postés 415 Statut Membre 36
     
    Euh... Télécharge un antivirus!
    0
  12. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    merci toptitbal pourrait tu m'aider pour virer ces virus et trojans installés j'ai fait un scan avec superantispiware mais apparemment c'est pas suffisant merci
    0
  13. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    j'ai déja fait un scan il a rien trouvé!!!
    0
  14. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Salut

    Télécharger sur le bureau

    Malwarebyte's Anti-Malware

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Quand le programme lancé ==> cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan ( 1h environ), si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse
    0
  15. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    N'oublie pas la mise à jour avant le scan!
    0
  16. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    merci de m'aider tigzy car la je n'avancais a rien avec lui je fait ca et je te redis merci encore
    0
  17. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    De rien, rien ne vaut un Helper ;)
    0
  18. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    VOILA MON RAPPORT MERCI

    Malwarebytes' Anti-Malware 1.44
    Version de la base de données: 3754
    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18882

    18/02/2010 14:35:39
    mbam-log-2010-02-18 (14-35-39).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 228612
    Temps écoulé: 52 minute(s), 6 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 11

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mddbapwm (Trojan.Agent.H) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Users\gilou\Local Settings\Application Data\mddbapwm_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\gilou\Local Settings\Application Data\mddbapwm_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\gilou\Local Settings\Application Data\mddbapwm.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\gilou\Local Settings\Application Data\mddbapwm.exe (Adware.Navipromo.H) -> Delete on reboot.
    C:\Users\gilou\Local Settings\Application Data\psuxajmo_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\gilou\Local Settings\Application Data\psuxajmo_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    C:\Users\gilou\Local Settings\Application Data\psuxajmo.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
    c:\Users\gilou\AppData\Local\mddbapwm.exe (Trojan.Agent.H) -> Delete on reboot.
    C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
    C:\Users\gilou\AppData\Roaming\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
    C:\Users\gilou\AppData\Roaming\fvgqad.dat (Malware.Trace) -> Quarantined and deleted successfully.
    0
  19. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Ok, c'était un navipromo, petite infection ;)
    Tu as toujours des soucis au redémarrage?
    0
  20. niko9999 Messages postés 420 Date d'inscription   Statut Membre Dernière intervention   75
     
    oui toujours ca continu je comprends pas
    0
  • 1
  • 2
  • 3