> Tous les forumsSécurité

 page pub a gogoSujet résolu
Statut du sujet : RESOLU Imprimer
 bradine
  Posté le 17/08/2008 @ 09:02  
 Petite astucienne

50 Messages

J'ai des pages pubs qui s'ouvrent sans arret c'est devenu une veritable attaque. y aurait'il quelqu'un qui pourrait me dire comment faire cesser tout ca. Merci d'avance. Bradine

 Afficher le profil de bradineEnvoyer un message privé à bradine
 
 
Publicité
 jougui  Posté le 17/08/2008 à 09:09  
Astucien


1471 Messages

demande le tranfert de ton post sur le forum securite en cliquant

sur le de ton message en attendant tu peut faire ca

http://forum.pcastuces.com/pre_nettoyage_un_pc_infecte-f25s17490.htm

Afficher le profil de jougui Voir la configuration de jouguiEnvoyer un message privé à jougui
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 09:29  
Petite astucienne

50 Messages

hou lala salut a toi.... je ne sais meme pas comment faire ce transfert!!!! je suis vraiment pas une pro

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 jougui  Posté le 17/08/2008 à 09:39  
Astucien


1471 Messages

je fait la demande pour toi

Afficher le profil de jougui Voir la configuration de jouguiEnvoyer un message privé à jougui
 Revenir en haut de la page
 pcastuces  Posté le 17/08/2008 à 09:47  
Equipe PC Astuces


Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
Afficher le profil de pcastucesEnvoyer un message privé à pcastuces
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 09:51  
Petit astucien


997 Messages

Bonjour bradine, bienvenue,

On va régler tout ça

Télécharge HijackThis (de Merijn)
Installe le à la racine de ton disque (C:\)
Lance HijackThis en double-cliquant sur l'icône HijackThis
Clique sur "Do a system Scan only and Save a Logfile"
Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log)
Copie/colle le rapport dans ton prochain message.

Aide en images :
http://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 10:43  
Petite astucienne

50 Messages

ok merci jougui j'attend de voir....mais alors maintenant je dois regarder où?

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 10:59  
Petit astucien


997 Messages

Re,

Fais ce que je t'ai demandé

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 11:01  
Petite astucienne

50 Messages

ok j'essaie

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 11:06  
Petite astucienne

50 Messages

ca m'a bien sorti une page avec une liste mais je ne peux pa sle copier coller

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 11:08  
Petit astucien


997 Messages

Quand le bloc note s'ouvre.

Tu cliques sur "Edition" > "Tout sélectionner"

Tu recliques sur "Edition" > "Copier"

Tu viens ici, et dans ton prochain message, tu fais clic droit > Coller ou tu appuies sur Ctrl+V

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 11:12  
Petite astucienne

50 Messages

ah ca y est voila ce que j'ai reussi a te sortir...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:10:13, on 17/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\twatdog.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\documents and settings\natacha\local settings\application data\wumse.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RegServer] regserve.exe
O4 - HKLM\..\Run: [TridentWatchDog] twatdog.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKCU\..\Run: [wumse] "c:\documents and settings\natacha\local settings\application data\wumse.exe" wumse
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nLite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nLite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_1_1.cab
O23 - Service: antivir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: antivir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O24 - Desktop Component 0: (no name) - http://aol.servicejeux.com/jeux/bubble/gif/splash.jpg

--
End of file - 4473 bytes

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 11:25  
Petit astucien


997 Messages

Re,

Ta version d'Internet Explorer, Adobe Reader et Java ne sont pas à jour.

Tu n'as pas de pare-feu ?

Télécharge Navilog1 (d'IL-MAFIOSO) sur ton Bureau.
Double-clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation effectuée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valide.

/!\ Ne fais pas les choix 2, 3 ou 4 sans mon accord ! /!\

Patiente jusqu'au message :

*** Analyse Termine le ..... ***


Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le bloc-note.
(Le rapport est sauvegardé à la racine du disque C:\fixnavi.txt)

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 11:46  
Petite astucienne

50 Messages

c'est voila le bloSearch Navipromo version 3.6.4 commencé le 17/08/2008 à 11:39:36,16

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "natacha"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
InternetGameBox

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\natacha\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\natacha\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\natacha\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\natacha\locals~1\applic~1" *

*** Recherche fichiers ***


c:\docume~1\alluse~1\bureau\InternetGameBox.lnk trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX_SETUP[1].EXE-32FB7D28.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\natacha\locals~1\applic~1" :

wumse.dat trouvé !
wumse.exe trouvé !
wumse_nav.dat trouvé !
wumse_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 17/08/2008 à 11:42:56,47 ***
c note

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 11:54  
Petit astucien


997 Messages

Re,

Voici une liste de logiciels qui installent ton infection :

Instant Access
MailSkinner
InternetGameBox
GoRecord2
GoAstro
SudoPlanet
HotTVPlayer
WebMediaPlayer
MessengerSkinner
Live-Player
Official eMule (Version d'Emule modifiée)

En gras celui que tu as installé.

Double-clique sur le raccourci Navilog1 et laisse-toi guider.
Au menu principal, choisis l'option 2 et valide par ENTREE.

Le fix va t'informer qu'il va alors redémarrer ton PC.
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.

(si ton PC ne redémarre pas automatiquement, redémarre-le normalement)

Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :

*** Nettoyage Termine le ..... ***


Le bloc-note va s'ouvrir.
Le rapport se situe à la racine de ton disque dur (C:\cleannavi.txt)
Referme le blocnote. Ton bureau va réapparaître.
Copie/Colle le rapport final

PS :
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Clique sur fichier et choisis Exécuter
Tape explorer.exe et valide. Ton bureau va réapparaître

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 12:09  
Petite astucienne

50 Messages

voila le rapport finalClean Navipromo version 3.6.4 commencé le 17/08/2008 à 11:59:52,94

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "natacha"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\natacha\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\natacha\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\natacha\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\natacha\menudm~1\progra~1" ***

*** Suppression fichiers ***

c:\docume~1\alluse~1\bureau\InternetGameBox.lnk supprimé !
C:\WINDOWS\INTERNETGAMEBOX.EXE-1EE9EDEF.pf supprimé !
C:\WINDOWS\INTERNETGAMEBOX_SETUP[1].EXE-32FB7D28.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\natacha\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\natacha\locals~1\applic~1" *


wumse.exe trouvé !
Copie wumse.exe réalisée avec succès !
wumse.exe supprimé !

wumse.dat trouvé !
Copie wumse.dat réalisée avec succès !
wumse.dat supprimé !

wumse_nav.dat trouvé !
Copie wumse_nav.dat réalisée avec succès !
wumse_nav.dat supprimé !

wumse_navps.dat trouvé !
Copie wumse_navps.dat réalisée avec succès !
wumse_navps.dat supprimé !

C:\WINDOWS\prefetch\wumse*.pf trouvé !
Copie C:\WINDOWS\prefetch\wumse*.pf réalisée avec succès !
C:\WINDOWS\prefetch\wumse*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 17/08/2008 à 12:04:47,67 ***

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 12:28  
Petit astucien


997 Messages

Continuons.

Télécharge et installe MalwareByte's
Redémarre en Mode Sans Échec
Lance une analyse complète.
A la fin du scan, clique sur "Afficher les résultats" > "Supprimer la sélection" ou "Remove Selected"
Copie/colle le rapport final.

Aide en images

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 12:40  
Petite astucienne

50 Messages

ok juste un detail apres le redemarrage en mode sans echec, a partir de ou je dois lancer le "truc"?

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 12:46  
Petit astucien


997 Messages

Le truc, c'est MalwareByte's

En redémarrant en mode sans échec, choisis ta session, pas la session "Administrateur".

Pour le lancer, tu auras une icône sur ton bureau, tu double-cliques dessus.

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 13:22  
Petite astucienne

50 Messages

euh j'ai telechager Malwaerbytes là il ma demande si je veux executer un examen rapide ou complet .....mais on m'a pas demandé pour le redemarrage?

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 13:55  
Petit astucien


997 Messages

Tu installes MalwareByte's.

Tu redémarres en mode sans échec. (Clique sur mode sans échec dans mon précédent message)

Tu double cliques sur l'icone malwarebyte's

tu choisis examen complet

Tu lances le scan et tu me postes le rapport

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 14:50  
Petite astucienne

50 Messages

j'ai bien fait ce que tu m'as dit, et le scan est terminé, mais je ne peux pas te le poster car je n'ai plus de connexion réseau.....là je suis sur un autre ordinateur! Pour la connexion c'est écrit "le dossier connexions reseau n'a pas pu récupérer la liste des cartes réseau de votre ordinateur. Assurez vous que le service connexions reseau est activé et est en cours d'execution"

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 15:15  
Petite astucienne

50 Messages

c'est bon j'ai recupéré mon réseau voici le bloc note du scan

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1060
Windows 5.1.2600 Service Pack 2

14:39:29 17/08/2008
mbam-log-8-17-2008 (14-39-29).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 49712
Temps écoulé: 33 minute(s), 16 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\eChanblard\EvID4226Patch.exe (Adware.Agent) -> Quarantined and deleted successfully.

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 19:57  
Petit astucien


997 Messages

On enchaine avec un scan en ligne.

Comment va le PC jusque maintenant ?


BitDefender
Fais un scan en ligne Bitdefender avec Internet Explorer
Une fois sur le site clique sur le bouton BitDefender Scan Online > < inclued picture >
Vois la démo de Balltrap34 si tu n'y arrives pas
Copie/colle le rapport final.Il me faut le rapport détaillé, et non celui avec seulement le nom des infections.

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 20:23  
Petite astucienne

50 Messages

mon pc va bien et je t'en remercie par contre là pour le téléchargement ca me met "impossible de charger le scanner en ligne. Le Service Pack 2 a été détecté sur cet ordinateur. Cliquez sur la barre d'information et sélectionner 'Installer Contrôle ActiveX...'.Cliquez ici pour d'autres solutions possibles."

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 20:29  
Petit astucien


997 Messages

Clique là où il te l'est demandé pour installer l'activeX

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 20:57  
Petite astucienne

50 Messages

voilà, l'analyse a été effectuée mais il n'y a aucuns problèmes détectés

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 21:15  
Petit astucien


997 Messages

Seulement 30 minutes de scan .. je te fais confiance

Désinstalle via "Ajout/Suppression de programmes" : Navilog1

Supprime : C:\Program Files\Navilog1

Supprime : C:\cleanavi.txt et C:\fixnavi.txt

C'est OK avec ces dernières manip's :super:

Je t'invite à lire ceci :

  • Sécuriser son PC + WIFI
  • Prévention et Protection : Comment se prémunir ?

    Dites NON aux Infections : Clique sur la bannière
    Projet AntiMalwares

  • Le P2P et ses conséquences
  • Le crack dans toute sa splendeur
  • Utilise Windows Update
  • Télécharge UpdateChecker tu l'installes et il te liste ce qu'il faut mettre à jour avec les liens correspondants
    ------------------------------------------------------------------------------------------­­-------------------------


    Cet outil supprimera ce qu'on a utilisé. Je te conseille néanmoins de garder MalwareByte's :super:
    Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau
    Clique sur Recherche et laisse le scan se terminer.
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter pour que le rapport puisse se créer.
    Copie/colle le rapport C:\TCleaner.txt


    ------------------------------------------------------------------------------------------­­-------------------------

    Suppression des points de restauration :
    1.Ouvre le Menu Démarrer
    2.Clique-droit sur Poste de travail
    3.Clique sur Propriétés
    4.Positionne-toi dans l'onglet Restauration du système
    5.Coche Désactiver la restauration système
    6.Valide par Ok
    7.Redémarre
    8.Reproduis les manipulations 1 à 3
    9.Décoche Désactiver la restauration système
    10.Valide par Ok


    ------------------------------------------------------------------------------------------­­-------------------------


    Télécharge Ccleaner :
    Clique sur le premier Download now > Choisis la version Slim
    Installe Ccleaner.
    Nettoie Windows et la base de registre en suivant ce tuto :
    http://www.malekal.com/tutorial_CCleaner.html#mozTocId223895


    ------------------------------------------------------------------------------------------­­-------------------------


    Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement : un trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie. Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau). Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...). Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique
    Par la même occasion, tu peux changer l'ensemble de tes mots de passe, certaines infections réussissent à récupérer les mots de passe..notamment les numéros de Carte Bancaire si tu consultes ta Banque en ligne..


    ------------------------------------------------------------------------------------------­­-------------------------


    Rends toi sur MawareComplaints pour faire condamner les auteurs des malwares. Nous nous devons d'être nombreux pour être vu !
    > Règles de Malware-Complaints
    Enregistre toi sur le forum à partir du bouton "Register" :
    -- Si tu as plus de 13 ans, cliques sur : "I Agree to these terms and am over or exactly 13 years of age"
    -- Si tu as moins, cliques sur : "I Agree to these terms and am under 13 years of age"

    Une fois enregistré, tu as toutes les infections (LOP, NaviPromo ..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si ton infection ne fait pas partie d'une telle liste, créé un nouveau message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewtopic.php?t=123
  • ------------------------------------------------------------------------------------------­­-------------------------


    Mets ton sujet en (Résolu) si tu veux bien

    Sur ton premier message, à droite =>


    ou <= à gauche, en bas de la page.

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 17/08/2008 à 21:46  
Petite astucienne

50 Messages

2 petites choses pour finir avant de finaliser ...... dans suppression des programmes j'ai bien trouver lovilog1 que j'ai supprimé mais les autres je ne les vois pas et pour le Malware complaints, je me suis bien enregistrée, mais je n'arrive pas à poster mes virus car je n'arrive pas à mettre la page en francais et du coup je n'y comprend pas grand chose

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 17/08/2008 à 22:09  
Petit astucien


997 Messages

Clique sur le petit drapeu Français en haut.

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
 bradine  Posté le 18/08/2008 à 08:54  
Petite astucienne

50 Messages

merci beaucoup pour ton aide, tout a l'air de marcher impeccable!!!!!

Afficher le profil de bradineEnvoyer un message privé à bradine
 Revenir en haut de la page
 no.ppp  Posté le 18/08/2008 à 10:00  
Petit astucien


997 Messages

Je te souhaite bon surf sur la toile !

Bonne continuation

Afficher le profil de no.ppp Voir la configuration de no.pppEnvoyer un message privé à no.ppp
 Revenir en haut de la page
Haut de la page 
Inscrivez-vous !
- Posez vos questions

- Résolvez vos problèmes

- Aidez les autres

- Participez et créez vos discussions

- Dialoguez en privé avec d'autres membres

- Suivez vos sujets préférés

- Affichez les signatures des membres

TOUT EST GRATUIT !

Je crée mon compte




Vous avez besoin d'aide ?
Des centaines d'experts sont à votre disposition sur les forums PC Astuces pour vous aider gratuitement, 24h/24, 7j/7.

Les derniers sujets résolus !
 

 > Tous les forumsSécurité

 
Forum PC Astuces© 1997-2008 WebastucesAller en haut de la page