Virus Internet ???
RésoluDepuis 3 jours, lorque je vais sur internet, des pop up apparaisse sur tout les sites. Deplus, Ces pop up sont toujours les mêmes. Deplus, lorque je vais sur google et je fais une recherche example comment ça marche, je clique sur comment ça marche .net et la, ½, cela m'emmène sur un site random. Aussi, lorsque je regarde mon Historique, il y apparait des sites ramdom que je ne connais pas. J'ai scanné plusieurs fois mon ordinateur au complet (aucun virus détecté), supprimé quelques programmes mais rien ne change. J'ai aussi programmé mon Antivirus pour suprimé les fichier ZIP mais, encore une fois, rien ne change.
Merci
Ps: J'ai norton sécurité 2009 comme AntiVirus.
--
Sur un pass MSN il y a 61 425 365 346 268 570 446 197 767 595 521 possibillitées
Configuration: Windows Vista Internet Explorer 7.0
69 réponses
Des pop-ups récurrents sur tous les sites et des redirections lors des recherches apparaissent, avec des entrées d’historique inconnues et un antivirus Norton 2009 affichant peu ou pas de détection. Plusieurs éléments de réponse proposés concernent l’analyse avec un outil comme HijackThis, qui génère un rapport listant des BHO, des barres d’outils et des programmes lancés au démarrage. Le rapport mentionne des BHO et extensions liés à Norton, Google Toolbar et SweetIM, entre autres, ainsi que des éléments de démarrage et des autoruns éventuellement problématiques. En cas de doute, il est recommandé de procéder à une désinfection minutieuse et de revisiter les programmes et extensions installés, tout en vérifiant les paramètres de navigation et les proxies.
-
ModérateurOk.
Bonne soirée et bonne continuation ;-). -
Marre des procédures
Changement d'OS simplement
Les deux
************\\\\\|/////***********************|,,,,,,| **********************************************************
*************\\\\|////************************|,,,,,,| **********************************************************
**************\\\|///*************************|,,,,,,| **********************************************************
**************(- _ -)*************************|,/##\,| **********************************************************
*************/__ | __\************************|,|##|,| **********************************************************
************( O O )***********************|,|##|,| **********************************************************
***********( ) O O ( )***********^**********|,\##/,| **********************************************************
***********( ) O.O ( )**********/#\*********|,,,,,,| **********************************************************
************O _______=O==========|###|********|,,,,,,| **********************************************************
*************/_______\***********|###|********|,,,,,,| **********************************************************
************| | |**********/___\********|,,,,,,| **********************************************************
************| | |***********************|,,,,,,| **********************************************************
____________| | |_______________________|,,,,,,|___________________________________________________________
;;;;;;;;;;;;|____/____|;;;;;;;;;;;;;;;;;;;;;;/,,,/\,,,\;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;(_____)(______);;;;;;;;;;;;;;;;;;;/,,,/;;\,,,\;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; -
Marre des procédures
Changement d'OS simplement
Les deux
************\\\\\|/////***********************|,,,,,,| **********************************************************
*************\\\\|////************************|,,,,,,| **********************************************************
**************\\\|///*************************|,,,,,,| **********************************************************
**************(- _ -)*************************|,/##\,| **********************************************************
*************/__ | __\************************|,|##|,| **********************************************************
************( O O )***********************|,|##|,| **********************************************************
***********( ) O O ( )***********^**********|,\##/,| **********************************************************
***********( ) O.O ( )**********/#\*********|,,,,,,| **********************************************************
************O _______=O==========|###|********|,,,,,,| **********************************************************
*************/_______\***********|###|********|,,,,,,| **********************************************************
************| | |**********/___\********|,,,,,,| **********************************************************
************| | |***********************|,,,,,,| **********************************************************
____________| | |_______________________|,,,,,,|___________________________________________________________
;;;;;;;;;;;;|____/____|;;;;;;;;;;;;;;;;;;;;;;/,,,/\,,,\;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;(_____)(______);;;;;;;;;;;;;;;;;;;/,,,/;;\,,,\;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;; -
ModérateurDonc tu as formaté ...?!
Pour quelle raison ? Marre des procédures ?
Changement d'OS simplement ? -
Merci Encore
|=:o
-
ModérateurOk.
Dommage, on avait quelque chose d'intéressant :D
Tu as bien mis des logiciels de sécurité ? -
Finalement, j'ai trouvé un moyen plus simple ...
Désinstallé Windows Vista et installé Windows Se7en
Merci quand même de m'avoir aider
Dentsdemetal
----------------------------------- >>>>>>>>>>>>>>>>>>>>>> CRAPOULOU + 999
-
Modérateur/!\ Procédure réservée à dentsdemetal. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
Télécharge OTM (de Old_Timer) sur ton Bureau.
= = = = >>> En cliquant ici <<< = = = =
Une fois installé sur le bureau, clique droit sur OTM.exe puis ‘Exécuter en tant qu’administrateur‘pour le lancer.
Assure toi que la case Unregister Dll’s and Ocx’s soit bien cochée
Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
Paste Instructions for Items to be moved.
:Procédure
:Files
c:\windows\system32\lgejhgnuself9.exe
c:\windows\system32\drivers\tdidis32.sys
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdidis32.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tdidis32.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdidis32.sys]
:Commands
[purity]
[emptytemp]
[Reboot]
Clique sur MoveIt! pour lancer la suppression.
Après avoir fait Moveit!, une fenêtre s’affiche :
"The system requires a reboot to finish removing files. Do you want to reboot now ?"
Réponds Yes.
Le résultat apparaîtra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-
1. ========================= SEAF 1.0.0.6 - C_XX | 7:29:59.24
2.
3. Valeur(s) recherchée(s):
4.
5. lgejhgnuself9
6. tdidis32
7.
8. (!) --- Informations supplémentaires
9.
10. ========================= Fichier(s)/Dossier(s):
11.
12. Aucun fichier/Dossier trouvé.
13.
14. ========================= Registre:
15.
16.
17.
18. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
19. "DcomClsid"="c:\windows\system32\lgejhgnuself9.exe"
20.
21.
22.
23. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdidis32.sys]
24. "DisplayName"="tdidis32.sys"
25.
26. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdidis32.sys]
27. "ImagePath"="\??\C:\Windows\system32\tdidis32.sys"
28.
29. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tdidis32.sys]
30. "DisplayName"="tdidis32.sys"
31.
32. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tdidis32.sys]
33. "ImagePath"="\??\C:\Windows\system32\tdidis32.sys"
34.
35. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdidis32.sys]
36. "DisplayName"="tdidis32.sys"
37.
38. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdidis32.sys]
39. "ImagePath"="\??\C:\Windows\system32\tdidis32.sys"
40.
41.
42. ========================= E.O.F | 7:52:16.67
-
*Une fenêtre avec un log au format <ital>.txt<ital> va s’afficher (bloc-notes).
À S'AFFICHE PAS
-
ModérateurTélécharge SF.exe de C_XX
= = = = =>>> En cliquant ici <<<= = = = =
*Clique droit sur SF.exe et sélectionne "Exécuter en tant qu’administrateur" pour le lancer.
*Une fenêtre noire va s’ouvrir.
*Tape :
[moreinfos],lgejhgnuself9,tdidis32
dans cette fenêtre et tape ensuite sur [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log au format <ital>.txt<ital> va s’afficher (bloc-notes).
*Copie/colle ce rapport dans ta prochaine réponse.
-
----------------------------------
§§§§§§ [lgejhgnuself9.exe] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6000.16386_none_64b78690390b6856]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00
[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6001.18000_none_66ee488c35f6792a]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6000.16386_none_64b78690390b6856]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6001.18000_none_66ee488c35f6792a]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SYMTDI]
"ImagePath"="\\SystemRoot\\System32\\Drivers\\NIS\\1007020.00B\\SYMTDI.SYS"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SYMTDI]
"ImagePath"="\\SystemRoot\\System32\\Drivers\\NIS\\1007020.00B\\SYMTDI.SYS"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMTDI]
"ImagePath"="\\SystemRoot\\System32\\Drivers\\NIS\\1007020.00B\\SYMTDI.SYS"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"DcomClsid"="c:\\windows\\system32\\lgejhgnuself9.exe"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
----------------------------------
§§§§§ Fin Rapport §§§§§
-
ouias
-
Et
S1 tdidis32.sys;tdidis32.sys; \??\C:\Windows\system32\tdidis32.sys []
Est un fichier absent. Juste une clé.
;-) -
ModérateurLudo a l'oeil et le bon ! ;-).
Merci. -
Hello,
lgejhgnuself.exe n'est pas lgejhgnuself9.exe
;-) -
ModérateurTu l'exécutes bien en tant qu'administrateur ?
Essaye d'enlever l'extension du fichier pour le prochain. -
2009-12-04 ---- 16:48:35.01
----------------------------------
§§§§§§ [lgejhgnuself.exe] §§§§§§
----------------------------------
[X] Registre
[X] Fichier (rapide)
[ ] Fichier (disque systeme)
[ ] Fichier (complete)
********************
[Registre]
********************
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
-
Relance l'outil puis colle ceci :
lgejhgnuself9.exe
Et tu auras un nouveau rapport.
Je peut pas --> Je l'ai mis manuellement en quarantaine -
ModérateurJ'ai fait une erreur, c'est juste ça que tu dois mettre :
tdidis32.sys
Génère un rapport.
Relance l'outil puis colle ceci :
lgejhgnuself9.exe
Et tu auras un nouveau rapport.
- 1
- 2
- 3
- 4