Alerte d'infection

devil -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Salut!

lorsque je vais sur internet, des fenetres s'affichent me disant que mon ordi est infecté et une analyse de mon pc est directement lancée. des pubs aussi s'affichent toutes seules.
J'ai été voir dans les trucs et astuces du forum et c'est à peu pres le meme probleme que les fenetres CID sauf que moi c'est pas marqué ça ce sont des fenetres mozilla et je n'ai installé aucun des logiciels qui sont repertoriés ni rien du tout!!

Comment faire??

Aidez moi s'il vous plait!
A voir également:

4 réponses

Utilisateur anonyme
 
oui je vien de resoudre se probleme

telecharge: navilog ensuite instale le une foi lancé tu lui repondra avec le clavier tu lance un scan (choix 1) ensuite tu publier sur le forum le block not de se kil te repon
0
devil34 Messages postés 2 Statut Membre
 
voici le rapport!

Search Navipromo version 2.0.5 commencé le 17/10/2007 à 20:55:42.94

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\sylvain\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 10/17/07 at 20:55:51.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 10/17/07 at 20:55:51 (return code = 3).

*** Recherche fichiers ***

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 17/10/2007 à 20:56:21.84 ***
0
devil34 Messages postés 2 Statut Membre
 
Que dois je faire à present?
Suis je infecté?

Merci de ton aide!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour devil,

si tu es encore là, ta version de navifix est obsolète.

fais ça :

désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1, supprime également le dossier : C:\Program Files\navilog1 et le fichier téléchargé sur ton bureau.

Ensuite :

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Fais aussi ça :

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
0