Fenetres intempestives secure?? spyware??

mouflet Messages postés 4 Statut Membre -  
mouflet Messages postés 4 Statut Membre -
Bonjour,

J'ai plusieurs fenetres qui s'ouvrent "votre ordinteur est infecté" etc... ainsi que plusieurs fenetres de site de rencontres, de voyages non sollicités. Qui peut me venir en aide? Merci
A voir également:

4 réponses

maxime44 Messages postés 715 Statut Membre 78
 
Ce sont des pop-up peux être des spyware ou des logiciels espions ce sont infiltrés dans ton PC, passe un coup d'antiSpyware et regarde si tu as toujours!
0
mouflet Messages postés 4 Statut Membre
 
j'ai deja un antispyware activé avec bitdefender
0
eZula Messages postés 3509 Statut Contributeur 392
 
Bonjour,

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc_Beta.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/[/img] et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
mouflet Messages postés 4 Statut Membre
 
Rapport GenProc 1.50B [2] effectué le 02/05/2008 à 0:08:20,81 - Windows XP

# Etape 1/ Télécharge :

- Navilog1 (par IL_MAFIOSO) http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation, et suis les instructions jusqu'à  la fin de l'installation. C'est tout pour le moment.

- MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "CYRIL CAFFIN") *****


# Etape 2/

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider ; choisis ta langue et valide, le fix va s'exécuter automatiquement. Patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le bloc note va s'ouvrir : sauvegarde le rapport de manière à le retrouver, puis referme le blocnote. Ton bureau va réapparaitre
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches, puis rends-toi à l'onglet "processus" ; clique en haut à gauche sur fichiers et choisis "exécuter", tape explorer et valide. Celà fera apparaitre ton bureau.

* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" - oooFavorite

=> Supprime-les tous

# Etape 3/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
- Le contenu du rapport MSNfix situé sur le Bureau ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
eZula Messages postés 3509 Statut Contributeur 392
 
fais ce qui est suggéré, tu posteras en plus le contenu du fichier GenProc\Arguments\Argument.txt car tu l'as lancé deux fois d'affilée contrairement aux instructions
0
mouflet Messages postés 4 Statut Membre
 
je n'ai pas pu lancer ccleaner, je n'ai pas trouvé

Clean Navipromo version 3.5.5 commencé le 02/05/2008 à 0:33:17,31

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "CYRIL CAFFIN"

Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Executé en mode sans échec

*** Aucun résultat Catchme ***

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

hkwlinq.exe trouvé !
Copie hkwlinq.exe réalisée avec succès !
hkwlinq.exe supprimé !

hkwlinq.dat trouvé !
Copie hkwlinq.dat réalisée avec succès !
hkwlinq.dat supprimé !

hkwlinq_nav.dat trouvé !
Copie hkwlinq_nav.dat réalisée avec succès !
hkwlinq_nav.dat supprimé !

hkwlinq_navps.dat trouvé !
Copie hkwlinq_navps.dat réalisée avec succès !
hkwlinq_navps.dat supprimé !

C:\WINDOWS\prefetch\hkwlinq*.pf trouvé !
Copie C:\WINDOWS\prefetch\hkwlinq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\hkwlinq*.pf supprimé !

* Suppression dans "C:\Documents and Settings\CYRIL CAFFIN\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\CYRIL CAFFIN\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\CYRIL CAFFIN\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\CYRIL CAFFIN\menud+~1\progra~1" ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\CYRIL CAFFIN\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\CYRIL CAFFIN\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 02/05/2008 à 0:35:01,98 ***

MSNFix 1.712

C:\Documents and Settings\CYRIL CAFFIN\Bureau\MSNFix\MSNFix
Fix exécuté le 02/05/2008 - 0:42:31,43 By CYRIL CAFFIN
mode sans échec

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

... \TEMP\

************************ Suppression des fichiers

************************ Suppression des dossiers

/!\ ... \TEMP\

************************ Nettoyage du registre

************************ Fichiers suspects

Aucun Fichier trouvé

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 02052008_ 0440114.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0