Message windows securité internet

Résolu/Fermé
Ipotu - 31 mars 2010 à 10:43
 Utilisateur anonyme - 10 avril 2010 à 14:55
Bonjour depuis quelques jours je vois pop sur mes pages internet lorsque je surf dessus un message me disant que je ne suis pas sur un site sécurisé.
Il m'est dés lors offert 2 choix : Prohiber ou Permettre.
Si je Prohibe rien ne se passe mais si je Permet cela me met a DL un setup.exe que je n'ai pas exécuté de peur d'un virus.
J'ai eu hier une alerte de la part d'antivir me disant que le setup.exe était un virus.
J'ai eu l'idée de poster un screen afin que vous me disiez si oui ou non c'est un virus et si oui comment le remove!
Je fais attention à mon ordi j'ai pour habitude d'utiliser mon antivirus,spybot et ad-aware afin de le sécuriser au maximum!
Votre aide est la bienvenue,

Cordialement.

Liens imageShack: http://img180.imageshack.us/img180/5552/virusr.jpg
PS: Je suis utilisateur de Mozilla.

A voir également:

85 réponses

Ahh ca y est le virus sur mon telephone est aussi sur mon pc, lorsque je fais une recherche google si je click sur un lien qui m'interesse c'est une autre page en onglet/une autre page internet qui s'ouvre!
J'ai toujours le pop de message securité de windows sur le net.

Si quelqu'un a une idée.
0
Dernière analyse mbam complete de ce matin:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijBPzzaz3.txt
0
Utilisateur anonyme
5 avril 2010 à 20:12
bonsoir,
de retours mais tout va bien ;-)

j'ai vu ton rapport de lop s&d, lance l'outil en option 2 et poste son rapport stp




J'ai remarqué que l'UAC revient toute seul sans que je reboot l'ordi ou autre, je ne sais pas a quoi c'est due!

c'est normal, les outils de désinfection relancent l'uac à la fin de chaque passage :-)
0
Voila le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijyOJw2vo.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 avril 2010 à 12:38
bonjour,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »

Exécute le, Double click sur Smitfraudfix.exe choisit l'option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
0
Bonjour je n'ai pas eu accès a internet aujourd'hui pardon de repondre que maintenant,voila donc le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijfRxNVNn.txt

A noter que avira a voulu bloquer le reboot.exe et restart.exe de smartfraudfix et spybot a voulu bloquer Eid.exe ou quelque chose de similaire.
Pour les 2 messages j'ai autorisé sachant que c'était lié a smartfraudfix.

Merci encore a toi pour ta patience :)
0
Utilisateur anonyme
7 avril 2010 à 07:59
bonjour,
rapport vu ;-)

l'infection est bien repérée, on va tenter de la virer :


* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

relance Smitfraudfix

/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »

Exécute le, Double click sur Smitfraudfix.exe choisit l'option 2,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
0
Voila:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijLlxJhSw.txt
0
Edit :
tu as un détournement de DNS, tu vas me dire que c'est du chinois mais voilà, on va essayer de le réctifier :-)
pas simple à faire !
relance smitfraudfix en option 5 et poste son rapport

je cherche une solution pour virer les DNS détournés :-)
0
Euh question qui peut etre stupide mais sait on jamais, le 3 c'est delete Trusted zone quand je le lance ca me demande si je veux restorer ce qui semble etre l'opposé de delete!

Je dois donc mettre yes ou no pour le restore?
0
Bon je viens de faire Yes car No revient en arrière.
Aucun rapport ne se crée en revanche après le 3.

Dois je refaire un 1?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 327
7 avril 2010 à 15:09
Avec l'option 5 de smitfraudfix cela devrait le faire
0
Voila le rapport du 5:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijJfRCE3R.txt
0
l'option 3 étai juste pour supprimer les zone de confiance, option 5 pour virer les dns détournés (theoriquement)

relance MBAM, vide sa quarentaine, fais une mise à jour et lance un scan rapide, s'il les trouve, mets y en quarentaine et poste son rapport, sinon, j'ai peut être une dernière solution, à voir ...
0
Je ne peux pas les mettre en quarantaine je ne peux que les supprimer, ma liste de quarantaine est de plus vide.
0
Utilisateur anonyme
7 avril 2010 à 16:06
supprime les et poste le rapport,
on verra bien avant de lancer ma dernière cartouche :-(
0
Voila:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijhkJuoIE.txt

Toujours les 2 memes qui reviennent !

La dernière cartouche c'est le format de C:?
0
Utilisateur anonyme
7 avril 2010 à 16:37
on va tenter la dernière cartouche :


/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge WareOut Removal Tool (par dj QUIOU & la team sécurité MH) sur ton bureau :

http://pc-system.fr/

Lance le fichier WareOut_Removal_Tool.bat

/!\Utilisateur de Vista : Clique droit sur le logo de WareOut, « exécuter en tant qu'Administrateur »

choisis l'option n°4 pour mettre à jour l'outil,
une fois la mise à jour términée, lance l'outil en option 1
Patiente (une à deux minutes maximum) pendant que le programme sauvegarde le registre
Lis bien attentivement les instructions qui te seront données
A la fin de l'analyse, un rapport va s'ouvrir, poste le dans ta prochaine réponse.


tuto : http://pc-system.fr/
0
Voila j'espère que tu vas réussir a supprimer mon problème:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijNa0nIAJ.txt
0
Utilisateur anonyme
7 avril 2010 à 17:35
la désinfection avec ces tools se font en mode sans echec dans certains cas.

redemarre ton pc en mode sans echec avec la prise en charge du réseau :


Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Tuto:http://www.vista-xp.fr/forum/topic93.html




puis lance smitfraudfix en option 5.

lance également Wort en option 1,

poste les rapports
0
Pour info le 5 ne se fait qu'en normal mode.
J'ai fait un 2 me semble je lance un Wort la.
0
Pour wort comme en mode normale il y a pas mal de clef non trouvé apparemment mais tu comprends ca mieux que moi :)

Smit: http://www.cijoint.fr/cjlink.php?file=cj201004/cijq2k43DL.txt

Wort: http://www.cijoint.fr/cjlink.php?file=cj201004/cijsEuzdlV.txt
0
Utilisateur anonyme
7 avril 2010 à 19:22
on va passer à un autre tool :

Télécharge GooredFix et sauvegarde le sur ton Bureau :
http://jpshortstuff.247fixes.com/GooredFix.exe


Double-clique sur Goored.exe pour l'éxecuter .
/!\Utilisateur de Vista : Clique droit sur le logo de WareOut, « exécuter en tant qu'Administrateur »

1.Recherche
Sélectionne 1. Find Goored (no fix) en tapant 1 et valide par Enter
Un rapport s'ouvre instantanément nommé GooredLog.txt

Note : Ce rapport est situé sur ton bureau.

Sélectionne le contenu de ce rapport : ctrl+A (sélectionne tout le contenu du document)
puis Copie (Ctrl+C) et Colle (Ctrl+V) le contenu dans ta prochaine réponse.

Note: Ne pas éxecuter l'Option #2 pour le moment .

tuto :
http://www.bibou0007.com/outils-specifiques-f78/gooredfix-t3041.htm
0
A noter: Je ne peux pas choisir le 1 ou autre, tout se lance sans que je ne fasse rien. Aucun choix ne m'est proposé!

GooredFix by jpshortstuff (08.01.10.1)
Log created at 00:29 on 08/04/2010 (Antoine)
Firefox version 3.6.3 (fr)

========== GooredScan ==========


========== GooredLog ==========

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [17:33 17/07/2009]
{B13721C7-F507-4982-B2E5-502A71474FED} [21:59 17/07/2009]
{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} [18:22 24/07/2009]
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} [19:05 01/09/2009]
{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} [07:32 21/10/2009]
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} [17:40 19/11/2009]
{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} [21:14 30/03/2010]

C:\Users\Antoine\Application Data\Mozilla\Firefox\Profiles\hnlhzd1z.default\extensions\
firebug@software.joehewitt.com [13:12 24/11/2009]
{20a82645-c095-46ed-80e3-08825760534b} [11:19 19/07/2009]
{E2883E8F-472F-4fb0-9522-AC9BF37916A7} [00:20 06/12/2009]

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [21:51 17/07/2009]
"bkmrksync@nokia.com"="C:\Program Files\Nokia\Nokia PC Suite 7\bkmrksync\" [09:27 09/08/2009]

---------- Old Logs ----------
GooredFix[22.21.54_07-04-2010].txt
GooredFix[22.22.09_07-04-2010].txt
GooredFix[22.25.39_07-04-2010].txt

-=E.O.F=-
0
bonjour,
pas d'évolution à ce niveau par les tools :-(

on va modifier les paramètres de DNS manuellement.

tu es connecté à internet directement par une carte réseau ou par un routeur ?


utilise ce tuto pour trouver les adresse ip et dns, vire les manuellement :

http://www6.c-alice.com/?tdfs=1&searchbox=1&showDomain=1



touve ces ouverture TCP/IP et supprime les si tu peux :

93.188.166.105 93.188.161.105 1.2.3.4
0