Navigateur problème

Bonjour,
j'aurais besoin d'aide , depuis quelques jours , sur internet explorer et même firefox , j'ai des fenêtres qui ouvrent nimporte quand , des truc qui dise que j'ai un virus pis que sa ouvre beaucoup de truc , j'ai réinstaller avast anti-virus au complet ,et il me bloque beaucoup des trucs style cheval de troie, trojan , a partir de .. c: windows ... tk je sais pas trop ; mais la sa continu de plus belle , j'essaie d'installer ad aware ou bien spybot mais sa ne fonctionne pas , sa dit que cest endomagé , quil manque kkchose ,................................. ehhhh je sais plus quoi faire !

svp aider moi , conseils , trucs à downloader qui réussirait a enlever ce problème ?

merci d'avance ! !
Configuration: Windows XP
Firefox 3.0.6

5 réponses

  1. Pour smitfraudfix lance le nettoyage puis telecharge hijackthis comme dit crapoulou
    0
    1. Modérateur
      Salut,

      - Télécharge HijackThis Version 2.02 :
      = = = = >>> En cliquant ici <<< = = = =

      - Enregistre HJTInstall.exe sur ton bureau.
      - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
      - Clique sur Install ensuite sur « I Accept »
      - Clique sur « Do a scan system and save log file »
      - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
      0
      1. Celui de Smitfraudfix:

        SmitFraudFix v2.398

        Rapport fait à 19:30:03,00, 2009-02-19
        Executé à partir de C:\Documents and Settings\Client\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est FAT32
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\WgaTray.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\NOTEPAD.EXE
        C:\WINDOWS\System32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        Fichier hosts corrompu !

        127.0.0.1 www.legal-at-spybot.info
        127.0.0.1 legal-at-spybot.info
        127.0.0.1 www.spywareinfo.com
        127.0.0.1 spywareinfo.com

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Client\LOCALS~1\Temp

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Client\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CLIENT\FAVORIS

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        o4Patch
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        Agent.OMZ.Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"="fyzwmb.dll"

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: WAN (PPP/SLIP) Interface
        DNS Server Search Order: 67.69.239.49
        DNS Server Search Order: 207.164.234.129

        Description: WAN (PPP/SLIP) Interface
        DNS Server Search Order: 192.168.2.1
        DNS Server Search Order: 192.168.2.2

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{290F1F84-7DCC-48C7-85AD-9B5FE942F731}: NameServer=67.69.239.49 207.164.234.129
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{290F1F84-7DCC-48C7-85AD-9B5FE942F731}: NameServer=67.69.239.49 207.164.234.129
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{6DFD8ED7-3406-47EB-BCD0-1561AB404749}: NameServer=192.168.2.1,192.168.2.2

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. Voici le log de navilog:

          Search Navipromo version 3.7.4 commencé le 2009-02-19 à 19:25:55,93

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Professionnel ( v5.1.2600 )
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) Processor )
          BIOS : Award Modular BIOS v6.00PG
          USER : Client ( Administrator )
          BOOT : Normal boot

          A:\ (USB)
          C:\ (Local Disk) - FAT32 - Total:25 Go (Free:2 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Client\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Client\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Client\menud+~1\progra~1" ***

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Client\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Client\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 2009-02-19 à 19:27:09,66 ***

          Merci beaucoup.
          0
          1. Bonjour

            fais ceci:

            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Téléchargez tout d'abord Navilog (558 Ko): http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

            Exécuter le fichier téléchargé :

            Un message d'avertissement s'affiche, cliquer sur Exécuter.
            Viens ensuite la phase d'installation :

            Sélectionner le français comme langue, cliquer sur "Ok".

            Cliquez sur "Suivant", placer le radio-boutons sur "Je comprends et j'accepte les termes du contrat de licence", cliquez deux fois sur "Suivant" puis sur Installer.

            II - Création d'un rapport avec Navilog

            Double-cliquez sur Navilog (ou Navilog.bat) qui se trouve sur votre Bureau ou dans C:\Program Files\Navilog1.

            Cette fenêtre apparait :

            Taper "F" avec le clavier, puis tapé la touche "Entrée".

            L'écran d'avertissement se présente :

            Appuyez 3 fois sur la touche "Espace".
            Navilog vous demande de faire un choix, sélectionné l'option 1-Recherche (avec la touche 1).

            Le scan commence, patienter, il peux prendre de 2 à 10 min.
            La recherche avec Catchme (par gmer), est le plus long, laisser faire jusqu'au bout.

            Quand le scan sera terminé, cette écran apparaitras :

            Taper sur la touche "Espace".
            Un rapport apparaitras sous forme de bloc-notes.

            Cliquez sur Édition >> Sélectionner Tout
            Puis sur Édition >> Copier.

            Puis collez le sur le forum, après qu'une personne habilité vous l'ai demandé

            et apres:

            -- Télécharge http://siri.urz.free.fr/Fix/SmitfraudFix.zip SmitfraudFix de S!Ri, balltrap34 et moe31 - mirroir http://72.232.135.12/siri/SmitfraudFix.php
            (Si tu as Norton Antivirus ou NOD32, désactive le)
            -- Fais un clic droit puis Extraire tout sur le fichier SmitfraudFix.zip, cela va tout décompresser dans un nouveau dossier SmitFraudfix
            -- Ouvre le dossier SmitfraudFix double clic sur SmitfraudFix.cmd (le .cmd peut ne pas être présent)
            -- Choisis l'option 1 et appuie sur Entrée
            -- Réponds o (Oui) aux deux questions suivantes si elles sont posées
            -- Un rapport sera généré sauvegarde le dans un dossier
            -- Copie/colle le contenu du rapport ici
            0