Ouverture intempestive fenetre

Résolu/Fermé
djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011 - 27 janv. 2011 à 13:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 janv. 2011 à 11:47
Bonjour, depuis quelques jours des fenetres internet (gogoel,porno,pub...) s'ouvrent toutes seules ; j'ai passé toute une panoplie d'antivirus (avast,spyboot,ad remov,malvaresbytes..) mais rien n'y fait . j'ai xp sp3 .que faire ??
je vous post les rapports hijacks et navilog
merci d'avance pour un peu d'aide tant que l'ordi est encore en vie !!!

Fix Navipromo version 4.0.9 commencé le 27/01/2011 11:59:41,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 24.11.2010 à 16h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2500+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : dje ( Administrator )
BOOT : Normal boot

Antivirus : avast! Antivirus 5.0.83952505 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:76 Go (Free:41 Go)
D:\ (CD or DVD)
E:\ (USB)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée/b



*** Scan terminé 27/01/2011 12:00:34,95 ***


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:30:44, on 07/01/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\sstray.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Plus500\main\InvestSoftProject.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\dje\Mes documents\RSIT.exe
C:\Program Files\trend micro\dje.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par 01net.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} - C:\Program Files\PartyFrance\PartyPokerFr\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.fr - {725EC34E-943C-4df6-B0B2-FBDE7F242276} - C:\Program Files\PartyFrance\PartyPokerFr\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
A voir également:

32 réponses

djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011
28 janv. 2011 à 13:57
voici le rapport

http://www.virustotal.com/file-scan/report.html?id=b2e485050b95efd39319859b1b47f76ca1b11eff60d50e62e802378cce7143ea-1296219248
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 janv. 2011 à 16:11
le hash du md5 de virustotal correspond pas au md5 donné par bootkit remover \o

Tu as un CD/DVD Windows ?
0
djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011
28 janv. 2011 à 16:17
oui j'ai xp home edition
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 janv. 2011 à 16:57
et tu as le CD ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011
28 janv. 2011 à 17:23
oui et heureusement car il m'a bien été utile j'ai formaté mon ordi 3 fois en deux ans a cause des virus . le dernier me paralyser totalement l'uc

j'ai regardé dans la zone de quarantaine d'avast et y est trouvé :

win32:agent-AMPV
emplacement C:\system volume information_restore{B61F9781-9F99-4D95-ADBD-79BD29754608}\RP94

win32:malware-gen ; JS:fakeAV-FF ;JS:downloader-YL ; et HTML:CodeBaseExec-S [expl]

je ne sais pas si ça peux te servir
j'ai aussi un disque dur externe au cas ou
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 janv. 2011 à 17:25
Les noms comme ça sans chemin non.
Le premier est dans un point de resto, donc on s'en fout, c'est pas actif.

Les autres, à part le premier ce sont des pages détectées comme malicieuse.

Tu peux booter en console de récupération depuis le CD : https://www.commentcamarche.net/faq/3155-windows-xp-recreer-le-fichier-boot-ini-pour-le-lancement
et faire un fixmbr

voir ce que cela donne ?
0
djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011
28 janv. 2011 à 18:03
ça m'a pris un peu de temps mais j'ai reussi a faire la manip

tout a bien redémarré
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 janv. 2011 à 19:01
encore des pubs ? :/
0
djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011
28 janv. 2011 à 21:20
eh bien pour le moment aucune pub ou ouverture de fenetres . j'ai fait redémarrer le pc plusieurs fois et toujours rien .... reste un dernier test demain matin ..
je te dirais ça . en tout cas merci merci beaucoup
ton savoir et ta patience m'ont était d'un grand secours
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
28 janv. 2011 à 22:00
Je pense que tu as une variante de ça : https://forum.malekal.com/viewtopic.php?t=25956&start=

Les pubs étaient surtout au démarrage ?
Dans ton premier post, tu parles de pub gogoel et après tu me donnes des liens de pub avec Google.
Ca ouvrait des pub avec des liens Google ?
0
djelevif Messages postés 19 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 29 janvier 2011
29 janv. 2011 à 11:32
bonjour malekal

pour le moment je n'ai eu aucune pub , aucune fenetre et aucune demande d'installation

j'ai repassé remover et il n'a rien trouvé

pour google c'était des fenetres de pub "gogoel" et google chrome

et des demandes d'installations de logiciel par telechargement (je crois qu'il y en avait un qui s'apellait "software.inc ")

j'ai trouvé un rapport combofix quarantine je te le mets au cas ou

2011-01-28 14:33:22 . 2011-01-28 14:33:22 24,983 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\14332240641.dll.vir
2011-01-27 17:36:58 . 2011-01-27 17:36:58 626 ----a-w- C:\Qoobox\Quarantine\Registry_backups\MSConfigStartUp-TrojanScanner.reg.dat
2011-01-27 17:29:15 . 2011-01-27 17:29:15 24,983 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\17291573441.dll.vir
2011-01-11 12:50:36 . 2011-01-11 12:50:36 119 ----a-w- C:\Qoobox\Quarantine\Registry_backups\HKLM-Run-nForce Tray Options.reg.dat
2011-01-11 12:50:35 . 2011-01-11 12:50:35 171 ----a-w- C:\Qoobox\Quarantine\Registry_backups\WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440}.reg.dat
2011-01-11 12:46:32 . 2011-01-28 15:09:09 5,844 ----a-w- C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
2011-01-11 07:12:43 . 2011-01-11 07:12:43 24,983 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\7124334341.dll.vir
2011-01-07 16:23:33 . 2011-01-28 15:05:29 459 ----a-w- C:\Qoobox\Quarantine\catchme.log
2010-12-11 19:05:55 . 2011-01-03 10:56:31 4,504 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\mru.xml.vir
2010-11-04 11:10:11 . 2010-11-12 13:25:10 492 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\OfferBox\config.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 19,448 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\1.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 85,816 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\a.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 115,856 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\b.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 128,448 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\c.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 81,848 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\d.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 89,256 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\e.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 51,304 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\f.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 59,960 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\g.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 45,264 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\h.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 39,928 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\i.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 25,112 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\J.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 21,896 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\k.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 65,760 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\l.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 86,136 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\m.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 27,608 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\n.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 33,904 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\o.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 77,264 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\p.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 3,512 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\q.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 30,824 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\r.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 128,336 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\s.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 63,440 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\t.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 14,432 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\u.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 18,480 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\v.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 27,696 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\w.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 2,176 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\x.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 6,448 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\y.xml.vir
2010-11-01 05:32:42 . 2010-11-01 05:32:42 7,712 ----a-w- C:\Qoobox\Quarantine\C\Documents and Settings\dje\Application Data\PriceGong\Data\z.xml.vir
2010-10-13 09:49:38 . 2002-11-13 07:34:36 73,728 ----a-w- C:\Qoobox\Quarantine\C\WINDOWS\system32\sstray.exe.vir

merci malekal mon ordi est ... calme ......... et moi aussi
que du bonheur !!!!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
29 janv. 2011 à 11:47
Merci pour les infos !

A priori rien d'interressant dans la quarantaine de Combofix.

Vu que tu as déjà eu d'autres infections, suis ces recommandations à l'avenir.



Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)


Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.

0