XP INTERNET SECURITY ALERT !

Fermé
stef - 18 févr. 2010 à 18:44
tomtom69000 Messages postés 252 Date d'inscription mercredi 29 septembre 2010 Statut Membre Dernière intervention 15 mars 2012 - 1 oct. 2010 à 18:44
Bonjour,

J'ai un probleme avec mon PC,

Quand j'allume mon ordi cela m'ouvre une fenetre comme quoi mon ordi est infecté de 25 virus j'ai donc telechargé Malewarebyte pour scanner ce qui m'a permis de virer les infections. Mais une fenetre s'ouvre en me disant que j'ai 25 virus alors que j'ai refait une verification avec malewarebye et cela me confirme bien qu'il n'y a plus d'infections.
Mais l'autre probleme est que quand je veux aller sur internet une fois sur deux cela me met internet explorer alert visiting this site may pose a security threaht your systeme!

Il faut que je telecharge un truk a 60$ pour 6 mois pour acceder a ma page.

Pouvez vous m'aidez??
A voir également:

7 réponses

Utilisateur anonyme
27 févr. 2010 à 22:26
Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

une fois qu'il aura terminé


Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

PUIS

Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
1
tomtom69000 Messages postés 252 Date d'inscription mercredi 29 septembre 2010 Statut Membre Dernière intervention 15 mars 2012 4
1 oct. 2010 à 13:52
Salut hacker13, voicis le rapport de malwerbyte:
J'ai reussi a utiliser mes programes internet grace a a la technique de fabul mais le virus est tj la .....

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4726

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

01/10/2010 13:31:05
mbam-log-2010-10-01 (13-31-05).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 222940
Temps écoulé: 54 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\oawrxcensm.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Thomas\Local Settings\Temp\oawrxcensm.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\49.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\4A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\4B.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\4F.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Application Data\chrtmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\hgksfg.bat (Malware.Trace) -> Quarantined and deleted successfully.


rapport RSIT /

http://www.cijoint.fr/cjlink.php?file=cj201010/cijvt0v1tx.txt
ET
http://www.cijoint.fr/cjlink.php?file=cj201010/cijI0yIB03.pdf

merci de ton aide.....
0
fabul Messages postés 39601 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 janvier 2025 5 472
19 févr. 2010 à 07:22
Bonjour,

Télécharge Regrun Reanimator (Par Greatis Software).

Installe le.

Clic sur scan for viruses.

Clic sur scan windows startup.

Coche la case "Use deep level scanning once".

Clic sur "Make scan now" pour analyser.

Clic sur la flèche verte "Fix problems".

Quand il te proposera Regguard , répond simplement Non.

Clic-droit sur les items trouvés et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé (1.txt) (Par défaut dans "Mes Documents).

Clic sur la flèche verte (en haut a droite) pour passer a l'item suivant et sauvegarde dans un fichier (2.txt) ainsi de suite...

Et poste les résultats.
0
j'ai le meme probleme et j'ai fait exactement ce que tu as dit ! merci beaucoup ca a marché !
0
fabul Messages postés 39601 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 janvier 2025 5 472
26 févr. 2010 à 01:03
Oui,mais il faut faire attention,si on veut se débrouiller seul,on doit faire une recherche Google et comprendre quels fichiers sont parfois ou jamais légitimes,et savoir dans quel emplacement ou par quel type de démarrage ils doivent normalement s'exécuter,

Donc attention,il ne détecte pas que des malwares,la plupart des choses détectées ne sont que des avertissements.

Et un malware peut aussi te passer sous le nez sans que tu ne le voie.

C'est pour ça que je dit toujours "poste les résultats".
0
en fait je l'ai fait pour ma soeur et finalement ca a marché la journée d'hier mais aujourd'hui rebelotte, et la imposssible de le faire partir.. une autre solution ? ou elle va etre obligé de formater son PC ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39601 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 janvier 2025 5 472
27 févr. 2010 à 23:24
Tu peux essayer la sollution de hacker13 et suivre ses conseils,


Si ça ne fonctionne pas ou il y a un problème quelconque,je peux prendre la relève,mais cette fois,suis attentivement les instructions et poste les résultats comme spécifié


Démarre en mode sans échec (Avec prise en charge réseau) et tapant plusieurs fois F8 au démarrage,

Télécharge RegRun Reanimator (Par Greatis Software).

Installe le.

Si impossible,télécharge FixExe.reg.

Clic sur scan for viruses.

Clic sur scan windows startup.

Coche la case "Use deep level scanning once".


Important:Prends note de ce qui suit avant de continuer:

L'ordinateur redémarrera et le programme analysera avant d'arriver sur le bureau,alors,tu n'y aurra pas accès durant un moment.


Clic sur "Reboot" et confirme.

Laisse le redémarrer en mode normal.

Clic sur la flèche verte "Fix problems".

Si il propose Regguard,répond simplement Non,ou peu importe,c'est a ta discretion.

Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

Note:Si tu les enregistre sur C: ils seront plus facilement accessibles par la suite.

Clic sur la flèche verte (en haut a droite) pour l'item suivant

Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

Ainsi de suite jusqu'au dernier ensuite,choisit "Reboot" quand il te le sera proposé pour redémarrer en mode sans échec.

Et poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt...
0
Merci beaucoup Fabul !
Tu es un dieu :')
0
tomtom69000 Messages postés 252 Date d'inscription mercredi 29 septembre 2010 Statut Membre Dernière intervention 15 mars 2012 4
1 oct. 2010 à 12:30
salut a tous tout d'abord merci a tous les helper de nous filer des coup de main, sa nous évite de payer une consulataion chez l' informatitien....alors merki bcp!!!!

EN bref, j'ai choper le virus "INTERNET SECURITY ALERT" qui me bloquait le net et tous mes programme, j'ai réussi a m'en serparer grace a REGRUN REANIMATOR, en fesant plusieur fois la manip présenté par fabul,(ty you fabul)

Mais au demarage bien souvent mon antivirus AVIRA, detect diférent fichier contaminés du style:

TR/PSW.fignotok.A607

TR/Spy.TDSS.116224

TR/kryptik.AL

TR/Rimecud.A.449

Et je remarque que mon ordi est assez lent au demarage, et tout a l'heure en ouvrant une page internet firefox m'a ouvert un nouvel on onglet avec un site très douteux me disant que j'étais infecté bre et m'a ouvert une fenetre de téléchargement, en meme temps avira a trouver un fichier infecté que j'ai suprimer direct, je n'est pas sauver son nom.....

j'ai deja scanné le pc avec malwarebyte, il trouve rien.....

je vais essayé la technique de HACKER13, je vous tiens au courant

si quelqu'un peut me driver pour faire sauter de virus, étant donné que c'est un cheval de trois j'ai peur d'acceder a mon compte bancaire et de faire des payement ......

merci de votre aide a bientot j'espère....
0
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 572
1 oct. 2010 à 12:50
Salut Tomtom,

D'après Avira, il est possible que ton pc soit encore bien infecté et si c'est ça, il va peut-être falloir utiliser des outils "adaptés" pour les virer...

Si c'est de l'aide que tu cherches, il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace...
- Clique sur ce lien :

https://forums.commentcamarche.net/forum/virus-securite-7/new

--> Tu mets d'abord un titre en rapport à ton problème ( sois clair et explicite), puis dans le cadre, exposes clairement ton problème ( quelques lignes suffiront) et cliques sur " Ajouter "

Ce que tu peux éventuellement faire, c'est télécharger ZHPdiag de Nicolas Coolman, il s'agit d'un outil de diagnostic, de l'éxécuter et poster le rapport généré dans ton message, voici la marche à suivre :

Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double-clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\

Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.


--> puis patientes un peu, un " helpeur " te prendra en charge " ;-)

@ +

0
tomtom69000 Messages postés 252 Date d'inscription mercredi 29 septembre 2010 Statut Membre Dernière intervention 15 mars 2012 4
1 oct. 2010 à 18:44
Merci effectivement je m'incruste peut etre un peut sur les problemes des autres merci de tes conseils......
0