Virus Publicite [Résolu]
Forum Sécurité - Virus : Virus Publicite [Résolu]
Bonjour a tous,
Voila j'ai un problème depuis une semaine, des coups de pub qui apparaisse quand je visite les site d'internet.
voici la petit image en bas :
Et voici le rapport hajackthis :
| Citation : icLogfile of Trend Micro HijackThis v2.0.2
|
Merci d'avance a tous les personnes susceptible de m'aider !
Message édité par bingbang19 le 21-06-2009 à 02:33:45
Bonjour,
| Citation : O4 - HKCU\..\Run: [iymgaka] "c:\users\dimitri\appdata\local\iymgaka.exe" iymgaka |
--> Infection Navipromo.
- Désactive l'UAC le temps de la désinfection.
- Télécharge Navilog1 (par IL-MAFIOSO) sur ton Bureau.
- Double-clique sur Navilog1.exe pour lancer l'installation.
- Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci Navilog1 et choisir Exécuter en tant qu'administrateur)
- Laisse-toi guider. Appuie sur une touche quand on te le demande.
- Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
- Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
- Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
- Patiente jusqu'au message *** Scan terminé le ..... ***
- Appuie sur une touche comme demandé ; le Bloc-notes va s'ouvrir.
- Copie-colle l'intégralité dans ta réponse. Referme le Bloc-notes.
PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
Merci beaucoup de ta reponse !
C'était un peu long le scan, mais c'est fait, voici le rapport :
| Citation :
|
- Désinstalle Navilog1.
- Supprime les traces de Norton avec ceci.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Merci de ton aide, voici le rapport de log.txt :
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Message édité par bingbang19 le 21-06-2009 à 00:09:53
Voici le rapport de info.txt :
| Citation : info.txt logfile of random's system information tool 1.06 2009-06-20 23:55:55
|
- Désinstalle pdfforge Toolbar.
- Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
- Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
- Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
- Sélectionne Exécuter un examen rapide.
- Clique sur Rechercher. L'analyse démarre.
- A la fin de l'analyse, un message s'affiche :
| Citation : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. |
- Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
- Ferme tes navigateurs.
- Si des malwares ont été détectés, clique sur Afficher les résultats.
- Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Voila, je fait cela en mode sans échec :
| Citation : Malwarebytes' Anti-Malware 1.38
|
- Désinstalle les programmes suivants :
- Java 6 Update 11
- Java 6 Update 5
- Java 6 Update 7
- Mets à jour Java.
- Mets à jour Adobe Reader.
- Refais un scan RSIT et poste le rapport log.
Refais un scan RSIT, ce quoi stp ?
Un scan de Malwarebytes' Anti-Malware (MBAM) ?
Suis dsl, je oublier ce quoi
Donc voilà le rapport :
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Random's System Information Tool (RSIT)
- Télécharge OTM (OldTimer) sur ton Bureau.
- Clique droit sur OTM.exe et choisis Exécuter en tant qu'administrateur.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
|
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
| Citation : ========== PROCESSES ==========
|
Bien.
- Cherche ce fichier : C:\Program Files\trend micro\Dimitri.exe
- Clique droit sur ce fichier et choisis Exécuter en tant qu'administrateur.
- Choisis Do a system scan only.
- Coche les cases qui sont devant les lignes suivantes :
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Users\Dimitri\AppData\Roaming\Mail.Ru\Agent\Mra\dll\newmrasearch.dll
|
- Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
- Ferme HijackThis.
- Refais un scan RSIT et poste le rapport log.
Merci de ton aide encore une fois,
voici le rapport :
| Citation : Logfile of random's system information tool 1.06 (written by random/random)
|
Plus de souci ?
Oui
Enfaite les pubs ont disparue quand je commencer a faire le scan au tous debut :
Kaspersky a repéré, et l'as supprime
Je une alerte Windows, contrôle de compte d'utilisateur, je le reactive ?
Oui, Navilog1 a supprimé l'infection Navipromo qui te faisait des pubs. Le reste des procédures, ce sont des mises à jour, un peu nettoyage, vérifications, etc.
1/
- Désinstalle HijackThis.
- Télécharge OTC sur ton Bureau.
- Clique droit sur OTC et choisis Exécuter en tant qu'administrateur.
- Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
- Redémarre ton PC comme demandé.
2/
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.
3/
- Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Réactive l'UAC si ce n'est pas déjà fait.
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
Si tu estimes que ton problème est résolu :
---> Ajoute maintenant [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Rajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
D'accord, merci beaucoup de toi aide précieux
Il y a 2283 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
