Message windows securité internet

Résolu/Fermé
Ipotu - 31 mars 2010 à 10:43
 Utilisateur anonyme - 10 avril 2010 à 14:55
Bonjour depuis quelques jours je vois pop sur mes pages internet lorsque je surf dessus un message me disant que je ne suis pas sur un site sécurisé.
Il m'est dés lors offert 2 choix : Prohiber ou Permettre.
Si je Prohibe rien ne se passe mais si je Permet cela me met a DL un setup.exe que je n'ai pas exécuté de peur d'un virus.
J'ai eu hier une alerte de la part d'antivir me disant que le setup.exe était un virus.
J'ai eu l'idée de poster un screen afin que vous me disiez si oui ou non c'est un virus et si oui comment le remove!
Je fais attention à mon ordi j'ai pour habitude d'utiliser mon antivirus,spybot et ad-aware afin de le sécuriser au maximum!
Votre aide est la bienvenue,

Cordialement.

Liens imageShack: http://img180.imageshack.us/img180/5552/virusr.jpg
PS: Je suis utilisateur de Mozilla.

A voir également:

85 réponses

J'utilise le wifi de mon routeur linksys.
Je suis chez free, j'ai suivi le tuto mais je ne sais pas comment trouver l'ip de mon ordi?
Sinon comment kicker les ip et dns que tu m'as donnés?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 8/04/2010 à 14:02
Dans les propriétés TCP/IP de ta connexion tu coches ou tu laisses cochée la case "Obtenir une adresse IP automatiquement
Ensuite tu coches la case "Obtnenir les serveurs DNS suivants" et tu mets:
DNS Primaire : 212.27.40.240
DNS Secondaire : 212.27.40.241
Ce sont les adresses des serveurs DNS de Free

Smart
0
le problème d'adresse tcp/ip vient de ton pc et non du routeur de free.
tu es sous vista,
la procedure pour modifier voir désinstaller une connection tcp/ip est marquée un peu plus bas sur la même page :)

P.S, comme c'est indiqué sur la page, je n'ai pas d'autorisation de copier, ni repreduire ce qui est sur la page !
0
J'ai fait ce qu'a dit smart j'ai fait OK.
Dois je faire un test?
0
relance MBAM, fais une mise à jour, lance un scan rapide ......

tu connais la musique maintenant ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila ce que ca donne:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijs0usfjt.txt

Il y a toujours les 2 trojans mais toutes les mises a jour sont maintenant faites que ce soit pour windows defender/spybot/adaware !
0
Je viens de faire une analyse spybot, il m'a trouvé:

Win32.Banker.fgv

Lors de la correction des problèmes avira m'a fait savoir qu'il était pas content et m'a proposé d'ignorer/mettre en quarantaine/déplacer j'ai mis en quarantaine ne sachant pas ce que c'était.
Dois je les delete de la quarantaine?
0
avira a détecté un Banker ?

pas de soucis :-)

* Télécharge Bankerfix sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijPBgMuCZ.zip

pour le décompresser click droit sur BankerFix.zip et choisi extraire ici

il va te générer un nouveau dossier nommé BankerFix

a l'intérieur de ce dossier exécute Banker_BanloadFix.bat
- Laisse travailler l'outil, il va faire une réparation des fichiers endommagés automatiquement.
-quand il a fini, fais moi signe pour la suite.
0
Fini il dit qu'il n'y a pas de probleme trouvé.
J'ai remarqué que j'avais des fichiers en Quarantaine par Avira et je les ai delete sans trop réaliser que j'a idelete les Banker suspect!

J'espère que c'est pas trop grave !
0
lance l'invite de commande (Merci à Smart91) :

Pour ouvrir une invite de commande sous vista, il suffit de maintenir enfoncé le bouton du clavier Windows et d'appuyer sur la lettre "R", une fenêtre Exécuter apparaitra, dans cette fenêtre il faudra taper :

IPCONFIG/ALL

fais un copier/coller du résultat sur ton prochain message

on va voir les DNS utilisés par ta configuration

@++
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 avril 2010 à 00:58
Fais la manip suivante:
Demarrez > Exécuter> et tu tapes cmd puis entrée
dans la fenêtre noire tu tapes
IPCONFIF /ALL puis entrée
Pour copier le résultat dans la fenêtre noire tu fais clic droit sélectionner tout puis CTRL+C
et ensuite dans ta réponse tu Fais CTRL+V
Cela va me permettre de vérifier ta configuration TCP/IP et les adresses des serveurs DNS.

Smart
0
il est sous vista, donc la commande ne passe pas par menu demarrer :
https://forums.commentcamarche.net/forum/affich-17203496-message-windows-securite-internet?page=4#98

ipconfig/all mon ami ;-)
0
Microsoft Windows [version 6.0.6002]
Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

C:\Users\Antoine>ipconfig /all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : PC-UTILISATEUR
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non

Carte réseau sans fil Connexion réseau sans fil :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Intel(R) Wireless WiFi Link 4965AGN
Adresse physique . . . . . . . . . . . : 00-21-5C-40-5E-BB
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . : fe80::619d:5d45:c430:5879%13(préféré)
Adresse IPv4. . . . . . . . . . . : 192.168.1.105(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Bail obtenu. . . . . . . . . . . . . . : jeudi 8 avril 2010 16:08:10
Bail expirant. . . . . . . . . . . . . : vendredi 9 avril 2010 16:08:08
Passerelle par défaut. . . . . . . . . : 192.168.1.1
Serveur DHCP . . . . . . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 318775644
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-11-F0-D6-2B-00-1D-09-39-76
-E5
Serveurs DNS. . . . . . . . . . . . . : 212.27.40.240
212.27.40.241
NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Carte Ethernet Connexion au réseau local :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Marvell Yukon 88E8040 PCI-E Fast Eth
ernet Controller
Adresse physique . . . . . . . . . . . : 00-1D-09-39-76-E5
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion réseau Bluetooth :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Périphérique Bluetooth (réseau perso
nnel)
Adresse physique . . . . . . . . . . . : 00-1F-E1-E1-46-3C
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 2 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{FD27A8EF-3F29-42FC-9A11-17A7
69B46FB8}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 6 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{A381FA5B-E5E6-4893-9EC6-B930
4574562F}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 7 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{871C7FC5-1AD4-4A26-96D6-84EC
A0D4E965}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 11 :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 02-00-54-55-4E-01
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
Adresse IPv6. . . . . . . . . . . : 2001:0:5ef5:73bc:1c0b:3f32:ad1d:18d1(préf
éré)
Adresse IPv6 de liaison locale. . : fe80::1c0b:3f32:ad1d:18d1%14(préféré)
Passerelle par défaut. . . . . . . . . : ::
NetBIOS sur TCPIP. . . . . . . . . . . : Désactivé

C:\Users\Antoine>
0
J'ai pas fait les modifs antivirus faut til les faire?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 avril 2010 à 10:41
La configuration est correcte et les serveurs DNS spécifés sont bien ceux de Free. Comme on peut le voir :
"Serveurs DNS. . . . . . . . . . . . . : 212.27.40.240
212.27.40.241 "


Toujours à l'invite de commande lance la commande suivante
IPCONFIG /Flushdns
Et relance MBAM pour si la redirection des DNS est toujours là.

Smart
0
Ils semblent etre toujours la :(:

http://www.cijoint.fr/cjlink.php?file=cj201004/cijaKNDKwW.txt
0
bonjour,
tu m'as dit que tu es chez free, fais un hard reset de ton routeur :

Méthode du hard reboot freebox
Le hard-reboot sur la freebox c'est simplement un reset de la machine. Il n'y a pas de bouton poussoir même sur les derniers modèles (ce qui aurait pu paraître logique et aurait simplifié grandement les choses), mais une procédure permet de remettre les paramètres d'usine.



*Commencez par débranchez l'alimentation de votre modem freebox
*Rebranchez, attendez que l'écran affiche 88:88 de l'initialisation
*Dès que le tiret se met à parcourir le cadran, débranchez à nouveau la machine.
*Répétez l'opération encore 4 fois, puis laissez branché.

Après ces 5 reboots, vous allez donc voir un trait horizontal s'afficher au bout de quelques secondes, et bouger verticalement. Cette animation témoigne du bon fonctionnement de la mise à jour. Vous avez remis les paramètres d'usine, la freebox télécharge donc le dernier firmware disponible (bios de la freebox). La freebox affiche enfin l'heure ... enfin, c'est ce qui est censé se produire.



Attention : Pour récupérer vos paramètres (ex : le wifi) redémarrez une dernière fois après le chargement de l'heure, pour réactiver toutes vos options.



fais une mise à jour de MBAM, lance un scan rapide de ton pc et poste son rapport.
0
Mon modem est raccordé a un routeur wifi linksys.
J'ai hardreboot la freebox et le wifi s'est remis tout seul.
Je fais le scan je post ca !
0
Toujours la :( :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijK5hprem.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 avril 2010 à 15:15
A l'invite de commade, tu fais les commandes suivantes:
netsh int ip reset all (réinitialisation de la pile TCP/IP)
puis cette commande:
netsh winsock reset (réinitialistion Winsock)
Eteins et redémarre le PC
Et relance MBAM

Smart
0
Utilisateur anonyme
9 avril 2010 à 16:50
n'oublie pas de faire un hard resete de ton routeur wifi linksys,
il suffit de défaire un trombon, puis appuyer sur le trouve RESET, derrière ton routeur, ça va redemarrer, puis repartire.

une fois le rest fait, repasse MBAM, puis tiens nous au courant :-)
0
Ca me semble bien damned !!! :

http://www.cijoint.fr/cjlink.php?file=cj201004/cijtJaeoXP.txt

Faut t'il que je fasse d'autre chose mise a part vous remercier 100000....de fois?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
9 avril 2010 à 18:50
Super. Je suis content pour toi. Mais vois la suite avec Electricien

Smart
0
finalement, on a puisé dans nos solutions mais on ne sait pas quelle solution a été efficace !
peux tu nous dire la quelle a fonctionner ?

je t'indiquerai la suite et fin ;-)
0
Depuis que j'ai fait les modifs sur le dns j'ai plus de pop bizare ou autre donc ca a fortement joué.
Je pense donc que c'est tout ce que j'ai tappé en commande d'invit qui a été efficace car on tournait un peu en rond avant de le faire!
0