Pub sous firefox et ie - analyse rapport hijackthis -
Forum Sécurité - Virus : Pub sous firefox et ie - analyse rapport hijackthis -
Bonjour, j'ai depuis quelques jours un problème avec des fenêtres de pubs différentes, qui s'ouvre sous ie comme sous firefox. Je crois que c'est quand je clic sur des liens, cependant j'ai vérifié sous firefox, j'ai bien bloqué les popups sous firefox, serait-ce un spyware ?
J'ai télécharger hijackthis, mais je suis incapable d'analyser ce rapport.
En espérant que vous puisssiez m'aider.
Amicalement,
Nuts
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Salut,
| Citation : O4 - HKCU\..\Run: [gusemms] "c:\documents and settings\frin\local settings\application data\gusemms.exe" gusemms |
---> Infection Navipromo.
- Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur)
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
Salut, et merci beaucoup, je ne sais pas comment j'ai pu choper ça !
Voici le résultat du scan :
| Citation : Search Navipromo version 3.7.6 commencé le 23/04/2009 à 19:12:08,87
|
Merci d'avance !
A bientôt
- Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
---> Les programmes suivants installent cette infection :
- Funky Emoticons
- Games Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
Voici le rapport :
| Citation : Clean Navipromo version 3.7.6 commencé le 23/04/2009 à 22:00:57,04
|
Sinon je ne me souviens pas d'un de ces programmes, enfin je vais tenter d'éviter ces programmes
Tout est-il clean maintenant ?
| Citation : Tout est-il clean maintenant ? |
---> On va vérifier mais l'infection Navipromo, qui te faisait des pubs, est supprimée.
- Désinstalle Navilog1.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Depuis la dernière opération, je ne suis plus embêté par les pubs, merci
Voici les deux fichiers txts :
| Citation : log :
|
| Citation : info :
|
Que peut me dire le docteur là dessus ?
1/
- Cherche ce fichier : C:\Documents and Settings\Frin\Bureau\Frin.exe
- Double-clique dessus pour l'exécuter.
- Choisis Do a system scan only.
- Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
|
- Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
- Ferme HijackThis.
2/
- Désinstalle les programmes suivants :
- Java 6 Update 6
- Java 6 Update 7
- Mets à jour Adobe Reader.
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Bonjour,
Encore merci de toutes vos aides, le rapport n'a descellé qu'un petit pb, voici le rapport :
" Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2069
Windows 5.1.2600 Service Pack 2
03/05/2009 15:05:26
mbam-log-2009-05-03 (15-05-26).txt
Type de recherche: Examen rapide
Eléments examinés: 72940
Temps écoulé: 2 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\RECYCLER\S-1-5-21-1202660629-1417001333-682003330-1004\Dc67.exe (Rogue.Installer) -> Quarantined and deleted successfully.
"
- Relance MBAM, va dans Quarantaine et supprime tout.
- Refais un scan RSIT et poste le rapport log.
Opération effectuée !
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Sinon, en bien plus gênant que les pubs qui apparaissaient, je sens que la mort de mon pc arrive. Je le sentais pas très rapide depuis quelques jours, mais aujourd'hui il a planté, et avec quasiment aucun programme de lancé ! De plus dans la journée il plante de temps en temps, il est très lent (surtout au démarrage)...
J'ai peur qu'il ne se rallume plus sous peu, et que j'aille a le reformater, chose qui m'embêterai beaucoup vu tout le temps que sa prend à chaque fois :s
D'où est-ce que cela peut-il venir? Vu que j'ai effectué un sacré nombre de scan récemment, peut-on détecter un quelconque problème? Cela vient-il de la suppression du fichier qui étais mis en quarantaine?
Pour information j'avais effectué un scan antivirus avec avast avant de demander de l'aide sur le forum pour mon problème de pub, il y a deçà 2semaines, il n'avait rien détecté. Est-ce un virus? Je crains de ne pas pouvoir lancer un scan complet avec avast maintenant, mon pc planterai pendant le scan, j'en ai peur !
Le rapport RSIT ne montre pas d'infection.
Comment a donc t-il pu être ralenti aussi rapidement ?!
Je ne sais pas.
Décidément, on ne peut jamais garder un pc sans le reformater tous les ans! ^^'
Tu peux essayer une défragmentation.
J'ai diviser mon DD en 3 disques virtuels. Est-il utile de défragmenter les deux disques qui ne contiennent pas windows ?
Fais seulement celui pour Windows.
Pas de résultats, enfin bref, je vais peut être laisser ce post tranquille, l'objectif de ce post est rempli, et je ne suis plus dans la bonne section pour ce problème peut être.
Merci beaucoup pour toute ton attention en tout cas !
Amicalement,
Il y a 1385 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
