Message windows securité internet

Résolu/Fermé
Ipotu - 31 mars 2010 à 10:43
 Utilisateur anonyme - 10 avril 2010 à 14:55
Bonjour depuis quelques jours je vois pop sur mes pages internet lorsque je surf dessus un message me disant que je ne suis pas sur un site sécurisé.
Il m'est dés lors offert 2 choix : Prohiber ou Permettre.
Si je Prohibe rien ne se passe mais si je Permet cela me met a DL un setup.exe que je n'ai pas exécuté de peur d'un virus.
J'ai eu hier une alerte de la part d'antivir me disant que le setup.exe était un virus.
J'ai eu l'idée de poster un screen afin que vous me disiez si oui ou non c'est un virus et si oui comment le remove!
Je fais attention à mon ordi j'ai pour habitude d'utiliser mon antivirus,spybot et ad-aware afin de le sécuriser au maximum!
Votre aide est la bienvenue,

Cordialement.

Liens imageShack: http://img180.imageshack.us/img180/5552/virusr.jpg
PS: Je suis utilisateur de Mozilla.

A voir également:

85 réponses

Voila le lien pour le clean :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijOPcnbxM.txt

Merci a vous 2 pour le suivie :)
0
Utilisateur anonyme
1 avril 2010 à 19:53
est ce que tu as toujours de pup up ?
0
Les popup sont aléatoire donc je peux pas réellement dire si il y a du changement je te dis ca apres avoir un peu surfé ! :)

Merci a toi en tout cas :)
0
Utilisateur anonyme
1 avril 2010 à 20:10
ok, on va à l'offensif :

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\INSTALLES LA CONSOLE DE RECUPERATION

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

Si ça ne marche pas, tu vires combofix de sur ton bureau et tu télécharge depuis ce lien jacombo qui est combofix renommé cela permet de contrer certaine infection, tu le mets sur ton bureau et tu suis les explications données dans la procédure de combofix

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je m'occupe de ca plus tard je te donnes des nouvelles sous peu merci beaucoup :)
0
Utilisateur anonyme
1 avril 2010 à 20:28
je pars en week end samedi matin tôt, il faut qu'on en finisse
c'est comme tu veux :-)

@++
0
Helllo voila le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijuQS6kKf.txt
0
Utilisateur anonyme
2 avril 2010 à 15:53
bonjour,
relance MBAM, vide sa qurentaine, fais une mise à jour et lance un scan rapide de ton pc, poste son rapport sur ton prochain message


donne moi également des nouvelles des pop up !!!
0
Alors j'ai lancé Malwarebyte je pense que c'est ca ton MBAM en mode complet ce matin et il a kické 2 trojan:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijXG9roGJ.txt

J'ai eu ce matin l'un des pop up de sécurité windows et j'ai aussi des pop de page yahoo.fr

Ce qui me perturbe c'est le fait que je puisse pas mettre a jour spybot/adaware/windows defender
0
Je viens de remettre a jour par rapport a ce matin je relance une analyse rapide.
0
Utilisateur anonyme
2 avril 2010 à 17:24
No action taken. => tu as oublié de les selectionner pour les supprimer.

/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge HostsXpert sur ton Bureau :

http://www.funkytoad.com/download/HostsXpert.zip

---> Décompresse-le (Clic droit >> Extraire ici)

/!\Utilisateur de Vista : Clique droit sur le logo de HostsXpert, « exécuter en tant qu'Administrateur »


---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
0
Je viens de le faire je vais relancer une analyse MBAM et supprimer les trojans!
0
J'ai refait un scan rapide les trojans reviennent apparement j'ai supprimé toutes les autes choses stocké en quarantaine:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijONH118c.txt
0
Utilisateur anonyme
2 avril 2010 à 18:15
tu as été infécté par un faux codec, aide toi de ce tuto pour le virer :

http://www.malekal.com/VideoAccess.php
0
Je peux pas dl fixwareout.exe ca me donne rien leurs liens :(
0
Suite a la lecture de leur site je ne sais pas si fixwareout est encore dispo :(
Sinon n'ayant pas été sur des sites dit porno comme marqué sur le site de malekal je me demande quel autre site peut refiler ce genre de saloperie?
Je regarde du streaming et j'ai peut etre été sur des site peu sécurisé est ce cela?
0
Utilisateur anonyme
2 avril 2010 à 18:34
passe par la deuxième solution :

Procédure 2 - avec F-Secure BlackLight
0
Ok j'ai regardé dans mes programmes et dans mon C/programmes j'ai pas de VideoAccess je fait quand meme la procédure?
0
Utilisateur anonyme
2 avril 2010 à 19:07
il doit y avoir un programme qui relance les clés dans la base de registre, il faut le trouver et virer

regrade de ton côté, puis je continue de faire des recherche
0
Utilisateur anonyme
2 avril 2010 à 19:10
j'ai peut être une solution :

/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »

* Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré
* Réactive ton antivirus

Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
0
Tiens moi au courant quand tu reviens j'ai fait tout ce que tu m'as dit mais pas grand changement :(

Je pourrai te donner les logs si tu en as besoin !:)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
4 avril 2010 à 18:52
Mets les logs, Electrcien en aura besoin

Smart
0
Alors il n'y a pas de rapport pour F-Secure Blacknight qui ne semble rien trouver.
Sinon pour le soft au dessus:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijX8S96Z4.txt

Je viens de refaire un malwarebyte:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijHZhqVJz.txt

J'ai remarqué que l'UAC revient toute seul sans que je reboot l'ordi ou autre, je ne sais pas a quoi c'est due!

Il m'est toujours impossible de mettre a jour windows defender/spybot et adaware.
0