Message windows securité internet
Résolu/Fermé
A voir également:
- Message windows securité internet
- Message - Guide
- Recuperer message whatsapp supprimé - Guide
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
85 réponses
Ahh ca y est le virus sur mon telephone est aussi sur mon pc, lorsque je fais une recherche google si je click sur un lien qui m'interesse c'est une autre page en onglet/une autre page internet qui s'ouvre!
J'ai toujours le pop de message securité de windows sur le net.
Si quelqu'un a une idée.
J'ai toujours le pop de message securité de windows sur le net.
Si quelqu'un a une idée.
Dernière analyse mbam complete de ce matin:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijBPzzaz3.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijBPzzaz3.txt
Utilisateur anonyme
5 avril 2010 à 20:12
5 avril 2010 à 20:12
bonsoir,
de retours mais tout va bien ;-)
j'ai vu ton rapport de lop s&d, lance l'outil en option 2 et poste son rapport stp
J'ai remarqué que l'UAC revient toute seul sans que je reboot l'ordi ou autre, je ne sais pas a quoi c'est due!
c'est normal, les outils de désinfection relancent l'uac à la fin de chaque passage :-)
de retours mais tout va bien ;-)
j'ai vu ton rapport de lop s&d, lance l'outil en option 2 et poste son rapport stp
J'ai remarqué que l'UAC revient toute seul sans que je reboot l'ordi ou autre, je ne sais pas a quoi c'est due!
c'est normal, les outils de désinfection relancent l'uac à la fin de chaque passage :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 avril 2010 à 12:38
6 avril 2010 à 12:38
bonjour,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »
Exécute le, Double click sur Smitfraudfix.exe choisit l'option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm
Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »
Exécute le, Double click sur Smitfraudfix.exe choisit l'option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm
Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Bonjour je n'ai pas eu accès a internet aujourd'hui pardon de repondre que maintenant,voila donc le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijfRxNVNn.txt
A noter que avira a voulu bloquer le reboot.exe et restart.exe de smartfraudfix et spybot a voulu bloquer Eid.exe ou quelque chose de similaire.
Pour les 2 messages j'ai autorisé sachant que c'était lié a smartfraudfix.
Merci encore a toi pour ta patience :)
http://www.cijoint.fr/cjlink.php?file=cj201004/cijfRxNVNn.txt
A noter que avira a voulu bloquer le reboot.exe et restart.exe de smartfraudfix et spybot a voulu bloquer Eid.exe ou quelque chose de similaire.
Pour les 2 messages j'ai autorisé sachant que c'était lié a smartfraudfix.
Merci encore a toi pour ta patience :)
Utilisateur anonyme
7 avril 2010 à 07:59
7 avril 2010 à 07:59
bonjour,
rapport vu ;-)
l'infection est bien repérée, on va tenter de la virer :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
relance Smitfraudfix
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »
Exécute le, Double click sur Smitfraudfix.exe choisit l'option 2,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm
Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
rapport vu ;-)
l'infection est bien repérée, on va tenter de la virer :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
relance Smitfraudfix
/!\Utilisateur de Vista : Clique droit sur le logo de smithfarudfix, « exécuter en tant qu'Administrateur »
Exécute le, Double click sur Smitfraudfix.exe choisit l'option 2,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.
Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm
Note :
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
Utilisateur anonyme
Modifié par Electricien 69 le 7/04/2010 à 15:26
Modifié par Electricien 69 le 7/04/2010 à 15:26
Edit :
tu as un détournement de DNS, tu vas me dire que c'est du chinois mais voilà, on va essayer de le réctifier :-)
pas simple à faire !
relance smitfraudfix en option 5 et poste son rapport
je cherche une solution pour virer les DNS détournés :-)
tu as un détournement de DNS, tu vas me dire que c'est du chinois mais voilà, on va essayer de le réctifier :-)
pas simple à faire !
relance smitfraudfix en option 5 et poste son rapport
je cherche une solution pour virer les DNS détournés :-)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
7 avril 2010 à 15:09
7 avril 2010 à 15:09
Avec l'option 5 de smitfraudfix cela devrait le faire
Utilisateur anonyme
Modifié par Electricien 69 le 7/04/2010 à 15:30
Modifié par Electricien 69 le 7/04/2010 à 15:30
l'option 3 étai juste pour supprimer les zone de confiance, option 5 pour virer les dns détournés (theoriquement)
relance MBAM, vide sa quarentaine, fais une mise à jour et lance un scan rapide, s'il les trouve, mets y en quarentaine et poste son rapport, sinon, j'ai peut être une dernière solution, à voir ...
relance MBAM, vide sa quarentaine, fais une mise à jour et lance un scan rapide, s'il les trouve, mets y en quarentaine et poste son rapport, sinon, j'ai peut être une dernière solution, à voir ...
Utilisateur anonyme
7 avril 2010 à 16:06
7 avril 2010 à 16:06
supprime les et poste le rapport,
on verra bien avant de lancer ma dernière cartouche :-(
on verra bien avant de lancer ma dernière cartouche :-(
Voila:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijhkJuoIE.txt
Toujours les 2 memes qui reviennent !
La dernière cartouche c'est le format de C:?
http://www.cijoint.fr/cjlink.php?file=cj201004/cijhkJuoIE.txt
Toujours les 2 memes qui reviennent !
La dernière cartouche c'est le format de C:?
Utilisateur anonyme
7 avril 2010 à 16:37
7 avril 2010 à 16:37
on va tenter la dernière cartouche :
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge WareOut Removal Tool (par dj QUIOU & la team sécurité MH) sur ton bureau :
http://pc-system.fr/
Lance le fichier WareOut_Removal_Tool.bat
/!\Utilisateur de Vista : Clique droit sur le logo de WareOut, « exécuter en tant qu'Administrateur »
choisis l'option n°4 pour mettre à jour l'outil,
une fois la mise à jour términée, lance l'outil en option 1
Patiente (une à deux minutes maximum) pendant que le programme sauvegarde le registre
Lis bien attentivement les instructions qui te seront données
A la fin de l'analyse, un rapport va s'ouvrir, poste le dans ta prochaine réponse.
tuto : http://pc-system.fr/
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge WareOut Removal Tool (par dj QUIOU & la team sécurité MH) sur ton bureau :
http://pc-system.fr/
Lance le fichier WareOut_Removal_Tool.bat
/!\Utilisateur de Vista : Clique droit sur le logo de WareOut, « exécuter en tant qu'Administrateur »
choisis l'option n°4 pour mettre à jour l'outil,
une fois la mise à jour términée, lance l'outil en option 1
Patiente (une à deux minutes maximum) pendant que le programme sauvegarde le registre
Lis bien attentivement les instructions qui te seront données
A la fin de l'analyse, un rapport va s'ouvrir, poste le dans ta prochaine réponse.
tuto : http://pc-system.fr/
Voila j'espère que tu vas réussir a supprimer mon problème:
http://www.cijoint.fr/cjlink.php?file=cj201004/cijNa0nIAJ.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijNa0nIAJ.txt
Utilisateur anonyme
7 avril 2010 à 17:35
7 avril 2010 à 17:35
la désinfection avec ces tools se font en mode sans echec dans certains cas.
redemarre ton pc en mode sans echec avec la prise en charge du réseau :
Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Tuto:http://www.vista-xp.fr/forum/topic93.html
puis lance smitfraudfix en option 5.
lance également Wort en option 1,
poste les rapports
redemarre ton pc en mode sans echec avec la prise en charge du réseau :
Redémarre l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Tuto:http://www.vista-xp.fr/forum/topic93.html
puis lance smitfraudfix en option 5.
lance également Wort en option 1,
poste les rapports
Pour wort comme en mode normale il y a pas mal de clef non trouvé apparemment mais tu comprends ca mieux que moi :)
Smit: http://www.cijoint.fr/cjlink.php?file=cj201004/cijq2k43DL.txt
Wort: http://www.cijoint.fr/cjlink.php?file=cj201004/cijsEuzdlV.txt
Smit: http://www.cijoint.fr/cjlink.php?file=cj201004/cijq2k43DL.txt
Wort: http://www.cijoint.fr/cjlink.php?file=cj201004/cijsEuzdlV.txt
Utilisateur anonyme
7 avril 2010 à 19:22
7 avril 2010 à 19:22
on va passer à un autre tool :
Télécharge GooredFix et sauvegarde le sur ton Bureau :
http://jpshortstuff.247fixes.com/GooredFix.exe
Double-clique sur Goored.exe pour l'éxecuter .
/!\Utilisateur de Vista : Clique droit sur le logo de WareOut, « exécuter en tant qu'Administrateur »
1.Recherche
Sélectionne 1. Find Goored (no fix) en tapant 1 et valide par Enter
Un rapport s'ouvre instantanément nommé GooredLog.txt
Note : Ce rapport est situé sur ton bureau.
Sélectionne le contenu de ce rapport : ctrl+A (sélectionne tout le contenu du document)
puis Copie (Ctrl+C) et Colle (Ctrl+V) le contenu dans ta prochaine réponse.
Note: Ne pas éxecuter l'Option #2 pour le moment .
tuto :
http://www.bibou0007.com/outils-specifiques-f78/gooredfix-t3041.htm
Télécharge GooredFix et sauvegarde le sur ton Bureau :
http://jpshortstuff.247fixes.com/GooredFix.exe
Double-clique sur Goored.exe pour l'éxecuter .
/!\Utilisateur de Vista : Clique droit sur le logo de WareOut, « exécuter en tant qu'Administrateur »
1.Recherche
Sélectionne 1. Find Goored (no fix) en tapant 1 et valide par Enter
Un rapport s'ouvre instantanément nommé GooredLog.txt
Note : Ce rapport est situé sur ton bureau.
Sélectionne le contenu de ce rapport : ctrl+A (sélectionne tout le contenu du document)
puis Copie (Ctrl+C) et Colle (Ctrl+V) le contenu dans ta prochaine réponse.
Note: Ne pas éxecuter l'Option #2 pour le moment .
tuto :
http://www.bibou0007.com/outils-specifiques-f78/gooredfix-t3041.htm
A noter: Je ne peux pas choisir le 1 ou autre, tout se lance sans que je ne fasse rien. Aucun choix ne m'est proposé!
GooredFix by jpshortstuff (08.01.10.1)
Log created at 00:29 on 08/04/2010 (Antoine)
Firefox version 3.6.3 (fr)
========== GooredScan ==========
========== GooredLog ==========
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [17:33 17/07/2009]
{B13721C7-F507-4982-B2E5-502A71474FED} [21:59 17/07/2009]
{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} [18:22 24/07/2009]
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} [19:05 01/09/2009]
{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} [07:32 21/10/2009]
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} [17:40 19/11/2009]
{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} [21:14 30/03/2010]
C:\Users\Antoine\Application Data\Mozilla\Firefox\Profiles\hnlhzd1z.default\extensions\
firebug@software.joehewitt.com [13:12 24/11/2009]
{20a82645-c095-46ed-80e3-08825760534b} [11:19 19/07/2009]
{E2883E8F-472F-4fb0-9522-AC9BF37916A7} [00:20 06/12/2009]
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [21:51 17/07/2009]
"bkmrksync@nokia.com"="C:\Program Files\Nokia\Nokia PC Suite 7\bkmrksync\" [09:27 09/08/2009]
---------- Old Logs ----------
GooredFix[22.21.54_07-04-2010].txt
GooredFix[22.22.09_07-04-2010].txt
GooredFix[22.25.39_07-04-2010].txt
-=E.O.F=-
GooredFix by jpshortstuff (08.01.10.1)
Log created at 00:29 on 08/04/2010 (Antoine)
Firefox version 3.6.3 (fr)
========== GooredScan ==========
========== GooredLog ==========
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [17:33 17/07/2009]
{B13721C7-F507-4982-B2E5-502A71474FED} [21:59 17/07/2009]
{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} [18:22 24/07/2009]
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} [19:05 01/09/2009]
{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} [07:32 21/10/2009]
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} [17:40 19/11/2009]
{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} [21:14 30/03/2010]
C:\Users\Antoine\Application Data\Mozilla\Firefox\Profiles\hnlhzd1z.default\extensions\
firebug@software.joehewitt.com [13:12 24/11/2009]
{20a82645-c095-46ed-80e3-08825760534b} [11:19 19/07/2009]
{E2883E8F-472F-4fb0-9522-AC9BF37916A7} [00:20 06/12/2009]
[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [21:51 17/07/2009]
"bkmrksync@nokia.com"="C:\Program Files\Nokia\Nokia PC Suite 7\bkmrksync\" [09:27 09/08/2009]
---------- Old Logs ----------
GooredFix[22.21.54_07-04-2010].txt
GooredFix[22.22.09_07-04-2010].txt
GooredFix[22.25.39_07-04-2010].txt
-=E.O.F=-
Utilisateur anonyme
Modifié par Electricien 69 le 8/04/2010 à 13:24
Modifié par Electricien 69 le 8/04/2010 à 13:24
bonjour,
pas d'évolution à ce niveau par les tools :-(
on va modifier les paramètres de DNS manuellement.
tu es connecté à internet directement par une carte réseau ou par un routeur ?
utilise ce tuto pour trouver les adresse ip et dns, vire les manuellement :
http://www6.c-alice.com/?tdfs=1&searchbox=1&showDomain=1
touve ces ouverture TCP/IP et supprime les si tu peux :
93.188.166.105 93.188.161.105 1.2.3.4
pas d'évolution à ce niveau par les tools :-(
on va modifier les paramètres de DNS manuellement.
tu es connecté à internet directement par une carte réseau ou par un routeur ?
utilise ce tuto pour trouver les adresse ip et dns, vire les manuellement :
http://www6.c-alice.com/?tdfs=1&searchbox=1&showDomain=1
touve ces ouverture TCP/IP et supprime les si tu peux :
93.188.166.105 93.188.161.105 1.2.3.4