Les Allergies
Alimentaires
Posez votre question Signaler

Linkbucks taringa pages virus?

goetz - Dernière réponse le 10 oct. 2007 à 00:38
Bonjour,
j'ai le même problème. Tous les 30sec, il s'ouvre ie (7.0) avec linkbucks. Je suis arriver qu'il ne trrouve plus les autres pages de pub en utilisant ccleaner, mais je n'arrive non plus de me débarasser que l'ie ouvre un nouvelle page de linkbucks avec une fenêtre défault environ tout les 30 sec. Tous les recherches des virus avevc antivirus ou avg ne donnent rien ni search and destroy contre le maleware. Quelq'un qui a une idée ?
Lire la suite 

Linkbucks taringa pages virus »

6 réponses
Réponse
+0
moins plus
slt,

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Ajouter un commentaire
Réponse
+0
moins plus
Salut jlpjlp,

Antivir n'aime pas ce prog; D'auprès lui il s'agit d'un trojan ... Tu est sérieux ?
Ajouter un commentaire
Réponse
+0
moins plus
oui desactive antivir le temps du scan
Ajouter un commentaire
Réponse
+0
moins plus
Je l'ai installé et exécuté comme t'as dit mais malheureusement j'ai rien trouvé:

Search Navipromo version 3.2.1 commencé le 09/10/2007 à 22:23:33,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Goetz\Application Data ***


*** Recherche dossiers dans ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
-



*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan *

gnc.exe absent, Scan non effectué dans !


*** Recherche fichiers ***




*** Recherche cles registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 09/10/2007 à 22:25:42,39 ***
Ajouter un commentaire
Réponse
+0
moins plus
AVG antispyware

http://www.01net.com/...

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici




________________

colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

http://fr.trendmicro-europe.com/consumer/housecall/housecall_launch.php

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html



________________


si ca persiste

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
Ajouter un commentaire
Réponse
+0
moins plus
Salut,
il me semble que j'ai résolue le prob. Bit defender a trouvé le C:\WINDOWS\system32\winguard.exe est infecté par le DeepScan:Generic.Malware.G!SKI!!FLMPWX!!BVPkprng.846C410B. Il s'agit près une recherche avec google sur winguard.exe du verre W32.SouthPark.Worm. J'ai tué le proc et voilà .... plus l'allumage du ie.
Ajouter un commentaire
Ce document intitulé « linkbucks taringa pages virus? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?