| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
fredbom Expert

Inscrit le: 13 Juil 2004 Messages: 161
Localisation: bordeaux Points: 1709
|
Posté le: 24 Mar 2007 à 08:58 Sujet du message: site internet non desiré |
|
|
salut
depuis peu de temps lorsque je suis sur internet des fenetres s'ouvre avec "adult friends, la voyance... et surtout des truc de securité "doctor je sais plus quoi , error safe ;;;
je suis un peu envahi et il me demande si je veux telecharger contre les spyware, proteger mon ordi...
j'ai l'impression que cela correspond à mes visites chez e mule mania depuis que see link a cessé
que dois je faire ???
merci d'avance
kenavo
|
|
| Revenir en haut |
|
 |
|
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 24 Mar 2007 à 11:58 Sujet du message: |
|
|
Salut
Tu vois d'où viennent les pubs?
ça ne serait pas :
em.gad-network.com
tu charges ça :
http://www.teeshotweb.com/down/navilog1.zip
Tu dézippes dans un répertoire tu lances navilog1.bat tu fais choix 1 (recherche) tu ne pourras pas nettoyer si tu n'es pas en mode sans échec.
Tu me donnes le résultat pour voir si c'est bien en rapport avec magic control.
Si c'est ça faudra refaire la manip en mode sans échec en choisissant choix 4 et en indiquant exactement le nom des dll pourries qu'aura trouvé navilog et ça devrait être propre.
Ça n'a normalement pas de rapport avec emule mania, je vais dessus aussi et pas de problème , les pubs chez emule mania c'est weedo un peu envahissant et avec du x, alors attention à ne pas cliquer n'importe ou.
Tcho
_________________ Voter pour se site ----->
Merci !! |
|
| Revenir en haut |
|
 |
yannou33 Modérateur


Inscrit le: 09 Fév 2004 Messages: 169
Localisation: Sud-Ouest Points: 6930
|
Posté le: 25 Avr 2007 à 18:28 Sujet du message: |
|
|
Salut,
Je reviens sur ce post car moi aussi j'ai de + en + de pop-up et notamment un qui fait "ERROR SAFE". A priori, c'est un trojan, mais j'arrive pas a m'en débarasser. J'ai fait la manip que tu as dit dans la réponse précedente, mais il semble avoir rien trouvé de spécial.
J'ai fait tourner Ad-aware, il en parle pas... Je comprends pas bien.
J'ai fait aussi Hikackthis, rien de spécial. Je ne sais plus trop que faire.
Merci de ton avis, ton aide, tes suggestions, etc...
Tcho
_________________ Mr INTERNET Débutant |
|
| Revenir en haut |
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 26 Avr 2007 à 12:26 Sujet du message: |
|
|
Salut
Tu as chopé une belle m*****, bien difficile à enlever. Il n'y a pas de solution miracle il faut trouver quel système de néttoyage peut l'enlever. Tu as été sur un site qui fallait pas .
Tu dis que hitjackthis n'as rien trouvé ?
Tu le mets bien dans un repertoire et tu lances ? mets nous le fichier en piece jointe.
pourrais tu mettre le rapport navilog aussi. ne fais pas copier coller ça va pourrir le topic, tu les mets avec joinfre fichier.
Tu peux essayer en scan en ligne ches panda ou bitdefender, installes http://www.teeshotweb.com/logitheque/logiciel-AVG-Anti-Spyware-19-11.html
panda : http://www.pandasoftware.fr/Activescan/Activescan.html
bitdefender : http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tcho
_________________ Voter pour se site ----->
Merci !!
Dernière édition par Tee Shot le 23 Mai 2007 à 22:20; édité 1 fois |
|
| Revenir en haut |
|
 |
yannou33 Modérateur


Inscrit le: 09 Fév 2004 Messages: 169
Localisation: Sud-Ouest Points: 6930
|
Posté le: 27 Avr 2007 à 18:23 Sujet du message: |
|
|
Salut,
Je n'arrive pas à joindre le fichier (.log interdit ; .doc interdit).
J'ai du mal !!!
A +
_________________ Mr INTERNET Débutant |
|
| Revenir en haut |
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 27 Avr 2007 à 19:23 Sujet du message: |
|
|
A mince j'ai pas fait gaffe, j'autorise le .log, pour le doc tu n'as qu'à le renommer en .txt
_________________ Voter pour se site ----->
Merci !! |
|
| Revenir en haut |
|
 |
yannou33 Modérateur


Inscrit le: 09 Fév 2004 Messages: 169
Localisation: Sud-Ouest Points: 6930
|
Posté le: 23 Mai 2007 à 22:10 Sujet du message: |
|
|
| yannou33 a écrit: | Salut,
Je reviens sur ce post car moi aussi j'ai de + en + de pop-up et notamment un qui fait "ERROR SAFE". A priori, c'est un trojan, mais j'arrive pas a m'en débarasser. J'ai fait la manip que tu as dit dans la réponse précedente, mais il semble avoir rien trouvé de spécial. |
Mea Culpa ! Je n'avais pas bien fait la manip en fait. Je l'ai refaite (avec une aide trés précieuse et ça a fonctionné.
Navilog fonctionne vraiment.
Tchao
_________________ Mr INTERNET Débutant |
|
| Revenir en haut |
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 23 Mai 2007 à 22:20 Sujet du message: |
|
|
content que ça ai marché !
A bientôt
_________________ Voter pour se site ----->
Merci !! |
|
| Revenir en haut |
|
 |
francis Nouveau

Inscrit le: 19 Oct 2007 Messages: 14
Points: 290
|
Posté le: 19 Oct 2007 à 19:14 Sujet du message: |
|
|
Bonsoir,
Même problème que le forumeur du dessus. invasion de pop up pub et avertissement de Windows Security Center me demandant d'exécuter une programme visant à faire l'analyse de mon PC. Chose que je n'ai pas faite, bien sûr.
Voici la réponse donnée par le rapport suite à l'utilisation de navilog1.bat:
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\F6\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.
[+] Started on 10/19/07 at 20:03:24.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 10/19/07 at 20:03:24 (return code = 3).
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 19/10/2007 à 20:03:50,73 ***
|
|
| Revenir en haut |
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 19 Oct 2007 à 20:15 Sujet du message: |
|
|
Bonjour Francis et bienvenue
Le rapport n'indique rien de particulier. Pourrais tu poster un rapport hitjacthis
http://www.teeshotweb.com/logitheque/logiciel-HijackThis-36-11.html
Tu le dézippes sur ton bureau, tu lances l'analyse en cliquant "sur do a system scan and save a log file". Tu fais enregistre le ficher txt et tu le joints à ta réponse (dessous quand tu réponds "joindre un fichier").
_________________ Voter pour se site ----->
Merci !! |
|
| Revenir en haut |
|
 |
francis Nouveau

Inscrit le: 19 Oct 2007 Messages: 14
Points: 290
|
Posté le: 19 Oct 2007 à 22:00 Sujet du message: |
|
|
Merci pour l'aide. Je joins le fichier en txt.
| Description: |
|
 Télécharger |
| Nom du fichier: |
hijackthis.txt |
| Taille du fichier: |
11.15 Ko |
| Téléchargé: |
43 fois |
|
|
| Revenir en haut |
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 20 Oct 2007 à 17:42 Sujet du message: |
|
|
Bonjour Francis
Bon c'est bizarre il n'y a rien non plus avec hitjackthis, pourtant si tu as une invasion de pop up pub et avertissement de Windows Security Center, c'est que tu as quelque chose.
Essaie avec SmitfraudFix
http://siri.urz.free.fr/Fix/SmitfraudFix.php
tu fais les manips décrites tu peux aussi poster les rapports pour un coup de main et tu nous dis si c'est toujours la.
_________________ Voter pour se site ----->
Merci !! |
|
| Revenir en haut |
|
 |
francis Nouveau

Inscrit le: 19 Oct 2007 Messages: 14
Points: 290
|
Posté le: 20 Oct 2007 à 22:03 Sujet du message: |
|
|
Cher teeshot,
Merci pour l'aide. Je joins le rapport. A noter que j'ai maintenant autant de pop ups apparaissant (rythme irrégulier) que d'avertissementts Security Center me demandant d'uploader un exe de profilage des virus et autres spywares).
| Description: |
|
 Télécharger |
| Nom du fichier: |
rapport.txt |
| Taille du fichier: |
5.32 Ko |
| Téléchargé: |
48 fois |
|
|
| Revenir en haut |
|
 |
Tee Shot Admin


Inscrit le: 09 Jan 2004 Messages: 2276 Game Trophies: 5 Membre du Hall de Célébrités
Localisation: Bordeaux (St Jean D'illac) Points: 40645
|
Posté le: 21 Oct 2007 à 08:35 Sujet du message: |
|
|
Salut
Bah, c'est bizarre, il n'y a rien d'anormal. Mis à part la ligne :
| Code: | | C:\documents and settings\f6\local settings\application data\numtcdbiip.exe |
Je ne sais pas ce que c'est, le reste est ok.
_________________ Voter pour se site ----->
Merci !! |
|
| Revenir en haut |
|
 |
francis Nouveau

Inscrit le: 19 Oct 2007 Messages: 14
Points: 290
|
Posté le: 21 Oct 2007 à 16:34 Sujet du message: |
|
|
Après avoir utilisé Windows Defender, le scan m'indique la présence de
Win32/WhenU.savenow dans program files\vvsn (.cfg et .exe)... Je peux le supprimer?
|
|
| Revenir en haut |
|
 |
|
|
|