Fenêtre

lola13 -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,
Depuis ce matin, dès que j'ouvre internet explorer, une fenêtre s'ouvre : il es ecrit avertissement de sécurité.Fichier ouvert. IL y a un nom de fichier, éditeur inconnu .Il semeblerait que ce soit un virus, car depuis, j'ai pleins de fenêtres de pub qui s'ouvrent, des trucs de jeu, que je n'avais pas avant. Je ne comprends pas grand chose à l'informatique, mais j'ai fait un nettoyage (contre les chevaux de Troie et sur les conseils de mon frère assez calé). Il m'à supprimé pleins de "merdes", mais il m'en reste et mon problème reste entier. Qui peut m'aider en m'expliquant assez simplement SVP. Merci beaucoup.

126 réponses

lola 13 Messages postés 45 Statut Membre
 
j'ai quand même un soucis: dans l'explorateur, ça ne se présente pas comme tu dis : je n'ai pas le C, ni Users, j'ai MARYLENE, mais si je cilque j'ai plein de dossiers. Sinon, ça commence à AppData. Maids j'ai pas de + devant les noms, mais des dossiers. Mais j'arrive bien au meme endroit. (puisque je suis dans ma session)
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Oui je me doute (c'est Vista ... )
Mais tu as raison, si tu arrives au même résultat !
A+
0
lola 13 Messages postés 45 Statut Membre
 
Je te donne du fil à retordre ! j'ai compris ce que tu voulais dire. En cliquant devant c'est des mini flèches, ça ouvre les dossiers inclus. J'ai rééssayé mais le fichier est REvenu tout seul ! Quelle merde ! Tu crois qu'il existe une solution ?
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Va voir ici

Fais plusieurs scan en ligne ( accepte l'installation des activeX si demandé)

Dis moi s'ils trouvent quelque chose.
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cgui33 Messages postés 1176 Statut Membre 10
 
En fait il y a une m.... qui réinstalle ces fichiers !
Mais je ne la trouve pas !
On va y arriver ... peut-être
Question : Depuis combien de temps as tu ce problème ?
A+
0
lola 13 Messages postés 45 Statut Membre
 
Je m'occuperai de tout ça dès demain matin. J'aurai tout la journée pour les faire. Je voudrais faire une pause et me coucher pa trop tard. Je te raconterai demain soir si tu es d'accord. OK ? Merci . Pour répondre à ta question tout à commencé lundi matin, quan j'ai ouvert internet, avec l'ouverture de cette p.... de fenêtre ! En tout cas je te remercie beaucoup de ne pas lacher le morceau et de ne pas m'abandonner !
0
lola 13 Messages postés 45 Statut Membre
 
SALUT !
Voici les résultats de 2 scans, je suis en train d'en faire un autre !
PANDA SCAN : il dit aucune menace mais affiche "threat detected " : C/Users/MARYLENE/AppData/Local/Microsoft/Windows/Temporary Internet Files/Low/ContentIE/KMMZW9KN/index[1].
htm
menace ou virus (je sais plus) :JS/Psyme

McAFee FREE SCAN :
nom du fichier
C:/Program/Files/Navilog1/Process.exe menace: PrcViewer
C:/Program/Files/Navilog1/reboot.exe menace : genericPUP.q
C:/Users/GIL/......./OGHCBQ2P/PLAY_MP3[1].exe menace : genericPUP.a
C:/Users/GIL/......./876WBUGD/PLAY_MP3[1].exe menace : genericPUP.a
C:/Users/GIL/AppData/Local/Temp/mit68DC.tmp menace : adware-mirar
C:/Users/GIL/AppData/Local/Temp/nupA1C9.tmp menace : adware-mirar
C:/Users/GIL/AppData/Local/Temp/tem51D6.tmp.exe menace : adwara-mirar
C:\Windows.old\...\0GHCBQ2P\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\...\876WBUGD\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\...\Temp\mit68DC.tmp Adware-Mirar
C:\Windows.old\...\Temp\nupA1C9.tmp Adware-Mirar
C:\Windows.old\...\Temp\tem51D6.tmp.exe Adware-Mirar
C:\Windows.old\...\0GHCBQ2P\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\...\876WBUGD\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\Users\...\Temp\mit68DC.tmp Adware-Mirar
C:\Windows.old\Users\...\Temp\nupA1C9.tmp Adware-Mirar
C:\Windows.old\Users\...\Temp\tem51D6.tmp.exe Adware-Mirar
C:\Windows.old\...\0GHCBQ2P\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\...\876WBUGD\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\...\0GHCBQ2P\PLAY_MP3[1].exe Generic PUP.a C:\Windows.old\...\876WBUGD\PLAY_MP3[1].exe Generic PUP.a
C:\Windows.old\Users\...\Temp\mit68DC.tmp Adware-Mirar
C:\Windows.old\Users\...\Temp\nupA1C9.tmp Adware-Mirar
C:\Windows.old\Users\...\Temp\tem51D6.tmp.exe Adware-Mirar
Voici de la lecture..
0
lola 13 Messages postés 45 Statut Membre
 
finalement pour les autres scans c'est compliqué, j'arrive pas à en faire démarrer ,il y en à un impossible à télécharger !
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
tu as essayé KASPERSKY ?
A+
0
lola 13 Messages postés 45 Statut Membre
 
oui, j'ai voulu, mais je ne suis pas arrivé à le lancer !
0
lola 13 Messages postés 45 Statut Membre
 
J'ai rééssayé Kaspersky 3 fois; une fenêtre s'ouvre et dit :" certains composants sont endommagés ou ne sont pas correctements installés. Veuillez rééssayer ". Ca passe pas !
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re
Peux me faire la liste des fichiers suivants (récents)
Ouvre l'explorateur
sur la partie gauche : clic gauche sur le répertoire Windows (actif) du disque C
Ensuite : fais rechercher
Dans la case inscris le texte suivant :
*.exe;*.dll;*.ini
Sélectionne la ligne (ce sera plus facile ...)
Ensuite : dans les options de recherche :
Coche : Date
Sélectionne : entre le 15/02/2008 et aujourd'hui
Options avancées (coche la case)
Coche la case : Rechercher dans les sous dossiers
Ensuite : clic sur Rechercher

Donne moi la liste de ces fichiers chemins complets (Ex: C:\windows\system32\.......)
j'espère qu'ils ne sont pazs trop nombreux ... sinon commence par les plus récent (au moment de ton infection)
Merci

A+
0
lola 13 Messages postés 45 Statut Membre
 
pourquoi lorsque j'ouvre l'explorateur windows je nn'ai pas les éléments dont tu me parle ? ( répertoire windows, disque C).j'ai bureau, MARYLENE, et des fichers;mais pas ce que tu me dis, ou alors ca ne s'ouvre pas comme tu me dis je voudrais bien t'envoyer une impression d'écran pour que tu vois, mais je ne sais pas comment on fait (la touche impression d'écran ne fonctionne pas !)
0
cgui33 Messages postés 1176 Statut Membre 10
 
Oui
je vois tu n'es pas administrateur du système (encore Vista et ses sécurités de ...)
Peux tu le lancer (clic droit) 'En tant qu'administrateur' ? (comme pour
Ou alors si tu connais le mot de passe administrateur :
Ferme ta session et ouvre en une en mode administrateur.
A+
Je ne lâche pas ...
0
cgui33 Messages postés 1176 Statut Membre 10
 
Re

Peux tu essayer ça ?

N'ayant pas vista ... je ne sais pas ce que ça vaut !
On sait jamais.
A+
0
lola 13 Messages postés 45 Statut Membre
 
Je ne peux pas ouvrir le fichier que tu m'as indiqué. (micosoft SUPINFO) J'ai essayé ce que tu m'as dis, mais mon explorateur ne ressemble pas du tout à ce que tu me dis et je ne m'y repaire pas. Je ne peux pas choisir de date en cochant, mais avant ou après une date, ni choisir dans les sous dossiers. J'ai tapé le texte que tu m'as donné, l'ordi me répond aucun élément trouvé. Je ne dois pas être au bon endroit, mais je suis perdue ! Désolée de ne pas être douée !!
0
cgui33 Messages postés 1176 Statut Membre 10
 
Pas grave !
Va voir ici (je sais c'est pas rassurant ... vu la liste )
Regarde un peu pour voir si tu reconnais le contexte de ton infection !

ça pourrait servir ...
A+
0
lola 13 Messages postés 45 Statut Membre
 
Si tu n'y vois pas d'inconvénient, je m'en occuperai demain. Je vais me coucher, je suis fatiguée et ma jambe me fait mal (fracture du fémur). A demain. MERCI BEAUCOUP;
0
cgui33 Messages postés 1176 Statut Membre 10
 
OK
Mais moi je te dis à dimanche soir !
Bon week-end ... et bon rétablissement.
A+
PS : j'espère que quelqu'un reprendra ce post d'ici là !
0
lola 13 Messages postés 45 Statut Membre
 
Comment savoir quel virus habite mon PC ? Comment l'identifier ?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
hello guy et lola ,

on va essayer ceci: télécharge e-scan :http://www.spywareinfo.dk/download/mwav.exe

> Utilisation de EScan Antivirus Toolkit :

- Étape 1:
> Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

- Étape 2:
> Voici comment mettre l'escan à jour :
- Double-clique le fichier mwav.exe qui se trouve sur le Bureau,
Dézippe les fichiers dans le nouveau dossier (escan) situé à la racine du lecteur C:\ (C:\escan).
Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
- Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier escan.
Ensuite, double-clique sur le fichier kavupd.exe.
Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
- Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"
Tape sur une touche pour continuer.
> Ne lance pas le scan tout de suite !

- Étape 3:
> Démarre en mode Sans Échec,
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

>voici comment utiliser le programme eScan Antivirus Toolkit:
- Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\escam
- Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.
- Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
- Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous,
- Coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite.
- Assure toi que All local drives soit activé.
- Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
- Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..).
Lorsque terminé, tu verras Scan Completed.
Ne pas quitter tout de suite !

> Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte,
Sauvegarde le sur le bureau.
EScan génère également un rapport complet dans le dossier C:\escam (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

> Ferme le programme.

Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

0
lola 13 Messages postés 45 Statut Membre
 
Salut JFK, désolée d'avoir été si longue, mais le scan à duré plus de 4 heures. Tu as le temps, car je pars et reviens vers 18 h. Pas de problème si tu mets un moment avant de répondre, je comprends très bien.
Voilà le rapport :File C:\$Recycle.Bin\S-1-5-21-2484994291-4102068369-366324222-1001\$R40CC6T.exe tagged as not-avirus:
RiskTool.Win32.Reboot.f. No Action Taken.
File C:\Program Files\Navilog1\reboot.exe tagged as not-a-virus:RiskTool.Win32.Reboot.f. No Action Taken.
File C:\Program Files\PlayMP3z\PlayMP3.exe tagged as not-a-virus:AdWare.Win32.Agent.jb. No Action Taken.
File C:\Users\GIL\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\0GHCBQ2P\PLAY_MP3[1].exe tagged as not-a-virus:AdWare.Win32.Agent.zk. No Action Taken.
File C:\Users\GIL\AppData\Local\Temp\Mirar_V58_876933_LOG_IES_NoDMY_AFF_ATD_MDNS_RPT.exe
tagged as not-a-virus:AdWare.Win32.Mirar.k. No Action Taken.
File C:\Users\GIL\AppData\Local\Temp\mit5D38.tmp tagged as not-a-virus:AdWare.Win32.Mirar.k. No Action Taken.
File C:\Users\GIL\AppData\Local\Temp\mit5D38.tmp.cab tagged as not-a-virus:AdWare.Win32.Mirar.k. No Action
Taken.
File C:\Users\GIL\AppData\Local\Temp\mit68DC.tmp tagged as not-a-virus:AdWare.Win32.Mirar.k. No Action
Taken.
File C:\Users\GIL\AppData\Local\Temp\tem2E1F.tmp.exe tagged as not-a-virus:AdWare.Win32.Agent.jb. No Action
Taken.
File C:\Users\GIL\AppData\Local\Temp\tem51D6.tmp.exe tagged as not-a-virus:AdWare.Win32.SaveNow.bj. No
Action Taken.
File C:\Windows.old\Documents and Settings\GIL\AppData\Local\Microsoft\Windows\Temporary Internet
Files\Content.IE5\0GHCBQ2P\PLAY_MP3[1].exe tagged as not-a-virus:AdWare.Win32.Agent.zk. No Action Taken.
File C:\Windows.old\Documents and
Settings\GIL\AppData\Local\Temp\Mirar_V58_876933_LOG_IES_NoDMY_AFF_ATD_MDNS_RPT.exe tagged as
not-a-virus:AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Documents and Settings\GIL\AppData\Local\Temp\mit5D38.tmp tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Documents and Settings\GIL\AppData\Local\Temp\mit5D38.tmp.cab tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Documents and Settings\GIL\AppData\Local\Temp\mit68DC.tmp tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Documents and Settings\GIL\AppData\Local\Temp\tem2E1F.tmp.exe tagged as not-avirus:
AdWare.Win32.Agent.jb. No Action Taken.
File C:\Windows.old\Documents and Settings\GIL\AppData\Local\Temp\tem51D6.tmp.exe tagged as not-avirus:
AdWare.Win32.SaveNow.bj. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application Data\Microsoft\Windows\Temporary Internet
Files\Content.IE5\0GHCBQ2P\PLAY_MP3[1].exe tagged as not-a-virus:AdWare.Win32.Agent.zk. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application
Data\Temp\Mirar_V58_876933_LOG_IES_NoDMY_AFF_ATD_MDNS_RPT.exe tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application Data\Temp\mit5D38.tmp tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application Data\Temp\mit5D38.tmp.cab tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application Data\Temp\mit68DC.tmp tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application Data\Temp\tem2E1F.tmp.exe tagged as not-avirus:
AdWare.Win32.Agent.jb. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Application Data\Temp\tem51D6.tmp.exe tagged as not-avirus:
AdWare.Win32.SaveNow.bj. No Action Taken.
File C:\Windows.old\Users\GIL\AppData\Local\Temporary Internet
Files\Content.IE5\0GHCBQ2P\PLAY_MP3[1].exe tagged as not-a-virus:AdWare.Win32.Agent.zk. No Action Taken.
File C:\Windows.old\Users\GIL\Local Settings\Microsoft\Windows\Temporary Internet
Files\Content.IE5\0GHCBQ2P\PLAY_MP3[1].exe tagged as not-a-virus:AdWare.Win32.Agent.zk. No Action Taken.
File C:\Windows.old\Users\GIL\Local
Settings\Temp\Mirar_V58_876933_LOG_IES_NoDMY_AFF_ATD_MDNS_RPT.exe tagged as not-avirus:
AdWare.Win32.Mirar.k. No Action Taken.
File C:\Windows.old\Users\GIL\Local Settings\Temp\mit5D38.tmp tagged as not-a-virus:AdWare.Win32.Mirar.k. No
Action Taken.
File C:\Windows.old\Users\GIL\Local Settings\Temp\mit5D38.tmp.cab tagged as not-a-virus:AdWare.Win32.Mirar.k.
No Action Taken.
File C:\Windows.old\Users\GIL\Local Settings\Temp\mit68DC.tmp tagged as not-a-virus:AdWare.Win32.Mirar.k. No
Action Taken.
File C:\Windows.old\Users\GIL\Local Settings\Temp\tem2E1F.tmp.exe tagged as not-a-virus:AdWare.Win32.Agent.jb.
No Action Taken.
File C:\Windows.old\Users\GIL\Local Settings\Temp\tem51D6.tmp.exe tagged as not-avirus:
AdWare.Win32.SaveNow.bj. No Action Taken.

Bonne lecture, à ce soir !
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
re,

Télécharge OTMoveIt de OldTimer ici: http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

* Enregistre le sur ton Bureau.
* Double-Clique sur OTMoveIt.exe pour le lancer.
* Copie les emplacement suivantset copie les dans la partie Paste List of File/Folder to be moved chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :

C:\Program Files\BrowsingProgram\BrowsingProgram-1.dll

* Clique sur le bouton rouge Moveit!.
* Ferme OTMoveIt.
Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Poste le rapport de OTMoveIT qui se trouvera à cet emplacement : C:\_OTMoveIt\MovedFiles

ensuite reposte moi un hijack .
0
lola 13 Messages postés 45 Statut Membre
 
Je crois que c'est ça que tu attendais.
J'ai eu un doute, car il y avait 2 fenêtres "Paste List of File/Folder to be moved; un "standard, l'autre "custom "! c'était " standard ?

LoadLibrary failed for C:\Program Files\BrowsingProgram\BrowsingProgram-1.dll
C:\Program Files\BrowsingProgram\BrowsingProgram-1.dll NOT unregistered.
File move failed. C:\Program Files\BrowsingProgram\BrowsingProgram-1.dll scheduled to be moved on reboot.

OTMoveIt2 v1.0.20 log created on 02232008_190446
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
reposte moi un hijack STP .
0
lola 13
 
désolée, je ne comprends pas ce que tu veux !
0