Virus pub IE qui s'ouvrent toute seules

neeco -  
 Utilisateur anonyme -
Bonjour, je crois etre infecté. Des pages IE s'ouvrent toutes seules alors que ce n'est pas mon novigateur par défaut.
Et ma police de caractère sur firefox a aussi changé.
Pouvez vous m'aider svp?

Merci beaucoup

8 réponses

  1. Utilisateur anonyme
     
    Salut neeco

    1) * Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

    >> Random's System Information Tool (RSIT) par random/random

    * Double-clique sur RSIT.exe afin de lancer RSIT.
    * Sous ==> Windows7/ Vista.
    * Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l'écran Disclaimer.
    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    * Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
    * Héberge le rapport sur ce site,
    cijoint.fr

    * Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

    ensuite

    2) *Télécharges --> Malwarebytes' (mbam)

    Malwarebytes' (mbam)

    * installes + mise a jour
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
    0
  2. neeco
     
    Voila le premièrement

    http://www.cijoint.fr/cjlink.php?file=cj201005/cij96TM3au.txt

    http://www.cijoint.fr/cjlink.php?file=cj201005/cijzZLyMUp.txt

    Je fais la suite de suite =)
    0
  3. Utilisateur anonyme
     
    Re

    1) poste le rapport de Malwarebytes

    et en suite et seulement aprés

    * 2) Désactive l'UAC Vista ==> UAC Vista
    * Désactive ton Antivirus et antispyware

    * Télécharge Navilog1
    >> Navilog1
    * Déconnectes toi et fermes toutes applications en cours
    * Windows7/Vista ==>un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".
    * Double clique sur Navilog1.exe pour lancer l' installation.
    * Une fois l' installation terminée, le fix s' exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
    * Laisse-toi guider et au menu principal,
    * choisis >> Mode 1(recherche/Désinfection) =>et valide.
    * Patiente jusqu' au message : " Analyse terminée le ..."
    * Appuie sur une touche comme demandé, le Bloc-notes va s' ouvrir.
    * Copie-colle l' intégralité du rapport ici et referme le Bloc-notes.
    (Le rapport est en outre sauvegardé à la racine du disque : fixnavi.txt)
    * N oublies de réactiver ton Antivirus et antispyware
    * Réactive l'UAC

    * Si ton Bureau ne réapparaît pas, fais ceci :
    * Clique simultanément sur Ctrl + Alt + Suppr.
    * Clique sur l'onglet Fichier puis choisis Nouvelle tâche.
    * Tape Explorer puis valide.
    * Choisis Exécuter..., tape Explorer puis valide.

    aprés

    * Désactives ton antivirus

    * Telecharge et install UsbFix (de C_XX & Chiquitine29)
    >> UsbFix (de C_XX & Chiquitine29
    * Déconnectes toi et fermes toutes applications en cours
    * Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    * Double clic sur le raccourci UsbFix présent sur ton bureau .
    * Choisi >> l option 1 ( Recherche )
    * Laisse travailler l outil.
    * Ensuite poste le rapport UsbFix.txt qui apparaitra.
    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Réactives ton antivirus
    0
  4. neeco
     
    Voila le rapport Malwarebytes, je continue la procédure

    http://www.cijoint.fr/cjlink.php?file=cj201005/cijZWviWGy.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. neeco
     
    Rapport Navilog

    Fix Navipromo version 4.0.8 commencé le 11/05/2010 19:04:29,63

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\navilog1

    Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
    BIOS : Ver 1.00PARTTBL#
    USER : Neeco ( Administrator )
    BOOT : Normal boot

    Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)

    C:\ (Local Disk) - NTFS - Total:110 Go (Free:18 Go)
    D:\ (Local Disk) - NTFS - Total:111 Go (Free:54 Go)
    E:\ (CD or DVD)

    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur

    C:\Users\Neeco\AppData\Roaming\Live-Player supprimé !
    C:\Users\Neeco\AppData\Local\qktwq.bat supprimé !

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\Neeco\AppData\Local\Temp effectué !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Scan terminé 11/05/2010 19:09:32,30 ***

    Rapport usbfix

    ############################## | UsbFix V6.112 |

    User : Neeco (Administrateurs) # PC-DE-NEECO
    Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 19:19:14 | 11/05/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18904
    Windows Firewall Status : Enabled
    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | Updated ]

    C:\ -> Disque fixe local # 111 Go (18,98 Go free) # NTFS
    D:\ -> Disque fixe local # 111,88 Go (54,65 Go free) # NTFS
    E:\ -> Disque CD-ROM

    ################## | Elements infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{1dbfa7eb-bf25-11de-bdfc-00137799da19}
    shell\AutoRun\command =F:\mostick.exe

    HKCU\..\..\Explorer\MountPoints2\{485f7f6a-5c35-11df-83e4-00137799da19}
    shell\AutoRun\command =F:\USB_Flash_Intro_FR.exe

    HKCU\..\..\Explorer\MountPoints2\{5203eb62-4c29-11de-816f-00137799da19}
    shell\AutoRun\command =G:\LaunchU3.exe

    HKCU\..\..\Explorer\MountPoints2\{a57726c0-7fcf-11dd-96f6-00137799da19}
    shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

    HKCU\..\..\Explorer\MountPoints2\{ffd367e6-598f-11df-b851-00137799da19}
    shell\AutoRun\command =G:\USB_Flash_Intro_FR.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné !

    ################## | ! Fin du rapport # UsbFix V6.112 ! |
    0
  7. Utilisateur anonyme
     
    Salut

    * Malwarebytes==>No Action Taken
    tu n as rien supprimé
    * j avais marqué >> cliques sur Supprimer la sélection
    Fais ceci
    * Lances Malwarebytes
    * cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
    * si il te demande de redémarrer ==> redémarre ton PC
    et
    * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
    * Poste le rapport

    ensuite

    * Déconnectes toi et fermes toutes applications en cours
    * Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
    * Double clic sur le raccourci UsbFix présent sur ton bureau .
    * Choisi >> l option 2 ( Suppression )
    * Laisse travailler l outil.
    * Ensuite poste le rapport UsbFix.txt qui apparaitra.
    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    @+
    0
  8. neeco
     
    Oups désolé

    Voilà le nouveau

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4090

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18904

    12/05/2010 08:54:43
    mbam-log-2010-05-12 (08-54-43).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 118900
    Temps écoulé: 8 minute(s), 43 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Et le usb fix

    ############################## | UsbFix V6.112 |

    User : Neeco (Administrateurs) # PC-DE-NEECO
    Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 09:07:06 | 12/05/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18904
    Windows Firewall Status : Enabled
    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]

    C:\ -> Disque fixe local # 111 Go (18,8 Go free) # NTFS
    D:\ -> Disque fixe local # 111,88 Go (54,65 Go free) # NTFS
    E:\ -> Disque CD-ROM

    ################## | Elements infectieux |

    Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
    Supprimé ! C:\$Recycle.Bin\S-1-5-21-3749390715-2402833664-1825163448-1000
    Supprimé ! D:\$Recycle.Bin\S-1-5-21-2403818667-2411277203-92365047-1003
    Supprimé ! D:\$Recycle.Bin\S-1-5-21-3749390715-2402833664-1825163448-1000

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{1dbfa7eb-bf25-11de-bdfc-00137799da19}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{485f7f6a-5c35-11df-83e4-00137799da19}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{5203eb62-4c29-11de-816f-00137799da19}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{a57726c0-7fcf-11dd-96f6-00137799da19}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{ffd367e6-598f-11df-b851-00137799da19}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [18/09/2006 17:43|--a------|24] C:\autoexec.bat
    [11/04/2009 02:36|-rahs----|333257] C:\bootmgr
    0
  9. Utilisateur anonyme
     
    Salut

    * télécharges et installes Ccleaner

    >> Ccleaner Ccleaner

    * Une fois sur le bureau, clic sur l'install de CCleaner.
    * Ensuite, clique sur Options ==> Avancé et décoche la case
    * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
    * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
    * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
    * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
    * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

    ensuite

    * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés
    >> Secunia Personal Software Inspector

    * Installes ce Navigateur >> Firefox
    >> Firefox

    * Sécurise le navigateur Firefox(Utilise le en Priorité) avec NoScript + AdBlock Plus
    >> Sécuriser le navigateur WEB Firefox
    * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
    >> WOT

    * Poste un nouveau Log RSIT

    VIRUS/C/C de H-F Windows Vista / Windows XP
    0