Virus pub IE qui s'ouvrent toute seules

Fermé
neeco - 11 mai 2010 à 21:39
 Utilisateur anonyme - 12 mai 2010 à 17:12
Bonjour, je crois etre infecté. Des pages IE s'ouvrent toutes seules alors que ce n'est pas mon novigateur par défaut.
Et ma police de caractère sur firefox a aussi changé.
Pouvez vous m'aider svp?

Merci beaucoup
A voir également:

8 réponses

Utilisateur anonyme
11 mai 2010 à 21:46
Salut neeco


1) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge le rapport sur ce site,
cijoint.fr

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit


ensuite

2) *Télécharges --> Malwarebytes' (mbam)

Malwarebytes' (mbam)

* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
0
Voila le premièrement

http://www.cijoint.fr/cjlink.php?file=cj201005/cij96TM3au.txt

http://www.cijoint.fr/cjlink.php?file=cj201005/cijzZLyMUp.txt

Je fais la suite de suite =)
0
Utilisateur anonyme
11 mai 2010 à 22:21
Re

1) poste le rapport de Malwarebytes

et en suite et seulement aprés

* 2) Désactive l'UAC Vista ==> UAC Vista
* Désactive ton Antivirus et antispyware

* Télécharge Navilog1
>> Navilog1
* Déconnectes toi et fermes toutes applications en cours
* Windows7/Vista ==>un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".
* Double clique sur Navilog1.exe pour lancer l' installation.
* Une fois l' installation terminée, le fix s' exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider et au menu principal,
* choisis >> Mode 1(recherche/Désinfection) =>et valide.
* Patiente jusqu' au message : " Analyse terminée le ..."
* Appuie sur une touche comme demandé, le Bloc-notes va s' ouvrir.
* Copie-colle l' intégralité du rapport ici et referme le Bloc-notes.
(Le rapport est en outre sauvegardé à la racine du disque : fixnavi.txt)
* N oublies de réactiver ton Antivirus et antispyware
* Réactive l'UAC

* Si ton Bureau ne réapparaît pas, fais ceci :
* Clique simultanément sur Ctrl + Alt + Suppr.
* Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
* Tape Explorer puis valide.
* Choisis Exécuter..., tape Explorer puis valide.

aprés


* Désactives ton antivirus

* Telecharge et install UsbFix (de C_XX & Chiquitine29)
>> UsbFix (de C_XX & Chiquitine29
* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 1 ( Recherche )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Réactives ton antivirus
0
Voila le rapport Malwarebytes, je continue la procédure

http://www.cijoint.fr/cjlink.php?file=cj201005/cijZWviWGy.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rapport Navilog

Fix Navipromo version 4.0.8 commencé le 11/05/2010 19:04:29,63

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
BIOS : Ver 1.00PARTTBL#
USER : Neeco ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)


C:\ (Local Disk) - NTFS - Total:110 Go (Free:18 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:54 Go)
E:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\Neeco\AppData\Roaming\Live-Player supprimé !
C:\Users\Neeco\AppData\Local\qktwq.bat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Neeco\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 11/05/2010 19:09:32,30 ***




Rapport usbfix

############################## | UsbFix V6.112 |

User : Neeco (Administrateurs) # PC-DE-NEECO
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:19:14 | 11/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local # 111 Go (18,98 Go free) # NTFS
D:\ -> Disque fixe local # 111,88 Go (54,65 Go free) # NTFS
E:\ -> Disque CD-ROM

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{1dbfa7eb-bf25-11de-bdfc-00137799da19}
shell\AutoRun\command =F:\mostick.exe

HKCU\..\..\Explorer\MountPoints2\{485f7f6a-5c35-11df-83e4-00137799da19}
shell\AutoRun\command =F:\USB_Flash_Intro_FR.exe

HKCU\..\..\Explorer\MountPoints2\{5203eb62-4c29-11de-816f-00137799da19}
shell\AutoRun\command =G:\LaunchU3.exe

HKCU\..\..\Explorer\MountPoints2\{a57726c0-7fcf-11dd-96f6-00137799da19}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

HKCU\..\..\Explorer\MountPoints2\{ffd367e6-598f-11df-b851-00137799da19}
shell\AutoRun\command =G:\USB_Flash_Intro_FR.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.112 ! |
0
Utilisateur anonyme
12 mai 2010 à 04:10
Salut

* Malwarebytes==>No Action Taken
tu n as rien supprimé
* j avais marqué >> cliques sur Supprimer la sélection
Fais ceci
* Lances Malwarebytes
* cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
* si il te demande de redémarrer ==> redémarre ton PC
et
* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
* Poste le rapport

ensuite

* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 2 ( Suppression )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

@+
0
Oups désolé

Voilà le nouveau

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4090

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

12/05/2010 08:54:43
mbam-log-2010-05-12 (08-54-43).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 118900
Temps écoulé: 8 minute(s), 43 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Et le usb fix


############################## | UsbFix V6.112 |

User : Neeco (Administrateurs) # PC-DE-NEECO
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 09:07:06 | 12/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

C:\ -> Disque fixe local # 111 Go (18,8 Go free) # NTFS
D:\ -> Disque fixe local # 111,88 Go (54,65 Go free) # NTFS
E:\ -> Disque CD-ROM

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3749390715-2402833664-1825163448-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-2403818667-2411277203-92365047-1003
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3749390715-2402833664-1825163448-1000

################## | Registre |


################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{1dbfa7eb-bf25-11de-bdfc-00137799da19}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{485f7f6a-5c35-11df-83e4-00137799da19}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5203eb62-4c29-11de-816f-00137799da19}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a57726c0-7fcf-11dd-96f6-00137799da19}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ffd367e6-598f-11df-b851-00137799da19}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/09/2006 17:43|--a------|24] C:\autoexec.bat
[11/04/2009 02:36|-rahs----|333257] C:\bootmgr
0
Salut

* télécharges et installes Ccleaner

>> Ccleaner Ccleaner

* Une fois sur le bureau, clic sur l'install de CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

ensuite

* Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés
>> Secunia Personal Software Inspector


* Installes ce Navigateur >> Firefox
>> Firefox

* Sécurise le navigateur Firefox(Utilise le en Priorité) avec NoScript + AdBlock Plus
>> Sécuriser le navigateur WEB Firefox
* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT



* Poste un nouveau Log RSIT

VIRUS/C/C de H-F Windows Vista / Windows XP
0