Tom's Guide > Forum > Sécurité - Virus > probleme de secu
Mot :    Pseudo :           
 

bonjour a tous je voudrais solliciter votre aide car mon ordi a un probleme
je ne sait pas ce que mon fils a fait mais depuis ce temps a chaque fois que je vais sur une page web des publicités ou des messages de danger apparaissent. j'ai le service pack 2 mais les message et les pub(sites..casino...) continuent a apparaitre lorsque je vais sur une page web
pourriez vous sil vous plait m eclairer car je ne sait pas quoi faire
merci d'avance
:( :(


Message édité par ulhaq le 27-03-2007 à 20:02:24
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Salut,

Télécharge la version 1.99.1 d'HijackThis.

Déconnecte-toi d'Internet, clique sur Unzip.

Ouvre-le et clique sur "Do a system scan and save a logfile". A la fin du scan, le bloc-notes va s'ouvrir, affichant le rapport ...

Copie/colle l'intégralité de ce rapport et poste-le ici.


Message édité par Mykerinos le 27-03-2007 à 20:33:14
Répondre à Mykerinos

poste ici, mon ami myke, que je salue, s'occupera de toi...

Répondre à Sham_Rock


ok voila


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire.ORDINATEUR.002\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\nfgefuetmm.dat
C:\windows\system32\nfgefuetmm.exe
c:\WINDOWS\system32\nfgefuetmm_nav.dat
c:\WINDOWS\system32\nfgefuetmm_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\nfgefuetmm.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-515967899-1532298954-839522115-1003\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
C:\WINDOWS\system32\nfgefuetmm.dat trouvé !
***
****
C:\WINDOWS\system32\nfgefuetmm_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\nfgefuetmm.exe trouvé !


*** Analyse Terminé le 27/03/2007 à 21:25:58,68 ***

Répondre à ulhaq

Salut Sham-Rock ...

Désolé, je n'avais pas vu l'autre sujet ...

Ulhaq, redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur.
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option pour exécuter Windows en mode sans échec, puis appuie sur "[Entrée]".
  • Choisis ton compte.
  • Une autre manière en images.


  • Double-clique sur Navilog1.bat.
  • Suis les instructions.
  • Choisis ensuite l'option 2 puis valide.
  • Laisse toi guider et réponds aux questions éventuelles.
  • Ton bureau va disparaître, c'est normal !
  • Patiente jusqu'à l'apparition de ce message : "*** Nettoyage Termine le ..... ***"
  • Appuie sur une touche comme demandé : le Bloc-notes va s'ouvrir.
  • Sauvegarde le rapport de manière à pouvoir le retrouver en mode normal.
  • Referme le Bloc-notes. Ton bureau va maintenant réapparaître.


Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)

  • Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
  • Choisis l'onglet Contenu puis onglet Certificats.
  • Si tu trouves les programmes suivants (en particulier dans "Editeurs approuvés" ), supprime-les :


electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd

Répondre à Mykerinos

voila

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers scan Blbeta ***

Copie vers "C:\Documents and Settings\Propri‚taire.ORDINATEUR.002\Bureau\Nouveau dossier (4)\Backupnavi"


*** Suppression des fichiers trouvés avec Blbeta ***

c:\WINDOWS\system32\nfgefuetmm.dat supprimé !
C:\windows\system32\nfgefuetmm.exe supprimé !
c:\WINDOWS\system32\nfgefuetmm_nav.dat supprimé !
c:\WINDOWS\system32\nfgefuetmm_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\nfgefuetmm.exe absent !
C:\WINDOWS\system32\nfgefuetmm.dat absent !
C:\WINDOWS\system32\nfgefuetmm_nav.dat absent !
C:\WINDOWS\system32\nfgefuetmm_navps.dat absent !
C:\WINDOWS\system32\nfgefuetmm_navup.dat absent !
C:\WINDOWS\system32\nfgefuetmm_navtmp.dat absent !
C:\WINDOWS\system32\nfgefuetmm_m2s.xml absent !


C:\WINDOWS\prefetch\nfgefuetmm*.pf trouvé !
Copie C:\WINDOWS\prefetch\nfgefuetmm*.pf réalisé avec succès !
C:\WINDOWS\prefetch\nfgefuetmm*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire.ORDINATEUR.002\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire.ORDINATEUR.002\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 27/03/2007 à 22:01:24,29 ***

Répondre à ulhaq

Peux-tu reposter un log Hijackthis ...

Répondre à Mykerinos

j ai pa compris ce que tu me demande

Répondre à ulhaq

Salut,

Télécharge la version 1.99.1 d'HijackThis.

Déconnecte-toi d'Internet, clique sur Unzip.

Ouvre-le et clique sur "Do a system scan and save a logfile". A la fin du scan, le bloc-notes va s'ouvrir, affichant le rapport ...

Copie/colle l'intégralité de ce rapport et poste-le ici.

EDIT : je vais au dodo moi ... on poursuit demain ... :cry:


Message édité par Mykerinos le 27-03-2007 à 22:30:03
Répondre à Mykerinos
Tom's Guide > Forum > Sécurité - Virus > probleme de secu
Aller à :

Il y a 289 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens