Virus! Page d'accueil changée sous IE

Résolu/Fermé
?! Antoine² - 30 nov. 2007 à 12:32
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 - 18 déc. 2007 à 18:34
Bonjour à tous.
J'ai un gros problème. Ce matin, je me balade sur IE, quand une fenêtre s'ouvre en me disant de télécharger un anti-virus (ou je sais plus quoi d'autre). Je me doute bien que c'est un spam, mais en y regardant de plus près je me rends comtpe que ça ressemble incroyablement au centre de sécurité de windows. Alors j'accepte de l'installer!
Quel couillon!
Maintenant IE et mon bureau ne font que bugger, juste après le téléchargement, je reçois un message de mon antivirus Securitoo (le vrai cette fois ci) qui me dit que j'ai choper un virus. Je le supprime et bon, tout devrait être revenu normal.
Ben non! De temps en temps j'ai une icone en-bas à droite (a côté de l'horloge) qui me dit que j'ai un virus Trojan et me redemande d'installer un truc (en anglais) alors bien évidemment je le fais pas (une fois pas deux!!).
IE fait n'importe quoi: ma page d'accueil traditionellement Google est changée en http://asafetyliner.com/ et impossible de la changer! pareil quand j'ouvre un nouvel onglet.
J'ai une barre de recherche complètement débile en dessous de celle de Google (sur IE) qui s'appelle Security Toolbar 7.1 et impossible de l'enlever!

Aidez-moi c'est abominable j'ai peur de m'etre fait contaminer surtout que j'ai besoin de voir mes contes en ligne, alors aidez moi svp! Merci!

83 réponses

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
16 déc. 2007 à 21:22
Bonsoir Jibé

Comme tes remarques sont sympathiques a propos de ceux / celles qui donnent de leurs temps pour aider ... c est cool que Spyware doctor soit une solution miracle, j en prends note lol

Bonsoir
1
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
16 déc. 2007 à 21:36
Moi aussi le sioux...on va enfin avoir une solution miracle sur virus/sécu =DD
1
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
30 nov. 2007 à 12:42
Salut Antoine

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )



Bon courage
A++
0
bonjour,
Je me permets de te soumettre mon petit problème ,dans l'espoir de...........

La page de presentation de google à changer :je n'ai plus le titre google au dessus de la barre de recherche et en dessus je n'ai plus les inscriptions WEB et PAGES FRANCOPHONES et pour conclure j'ai un message qui prend toute la page qui est :
TELECHARGEMENTS DE LOGICIELS-LOGICIELS VERIFIER POUR LE VIRUS
J'ai comme adresse http:// french.irfast.com/idex.php?rvs=hompag

Lorsque je tape https://www.google.fr/?gws_rd=ssl JE RETROUVE LA VERITABLE PAGE DE PRESENTATION DE GOOGLE
Lorsque je vais dans option internet et que j'inscris l'adresse de google comme navigateur par defaut la fois suivante l'adresse est automatiquement modifiée !!
j'ai windows XP PRO
JE PENSE QUE C'EST UN VIRUS QUE DOIS-FAIRE ????
merci d'avance
Configuration: Windows XP

merci d'avance !!!
0
?! Antoine²
30 nov. 2007 à 12:52
OK Merci beaucoup je vais le faire et je mettrais le résultat ici, surement ce soir.
Merci beaucoup!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
?! Antoine²
30 nov. 2007 à 13:07
Euh j'ai du me planter, non?
ça me donne ça;

30/11/2007 a 12:51:33,82

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\check.exe FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Instant Access\" FOUND
"C:\Program Files\Video Add-on\" FOUND
*** Fin du rapport !
0
?! Antoine²
30 nov. 2007 à 13:24
C'est ça ou pas?
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
30 nov. 2007 à 13:31
salut,

tu n'as pas fait toutes les manips demander... :/

passe a l'option 2 de clean stp...puis poste le rapport

n'oublie pas de faire ceci:

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


@++
0
?! Antoine²
30 nov. 2007 à 16:19
J'essais d'envoyer le rapport vers malekal.com mais ça marche pas!
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 394
30 nov. 2007 à 16:22
on verra pour clean apres...

pour l'instant fait ceci:


Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@++
0
?! Antoine²
30 nov. 2007 à 16:22
Autre chose: je sens nettement que mon PC va a deux à l'heure... SVP aidez-moi...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
30 nov. 2007 à 16:23
Peut-être un beug chez Malekal
Continue la procédure, poste les rapports ici
0
?! Antoine²
30 nov. 2007 à 16:50
Mais je comprends pas ce qu'il faut faire!
Je sais juste que j'ai chopé un spyware et que j'ai des barre d'outils étranges qui apparaissent, des pop-up qui s'ouvrent tout le temps, et que IE est inutilisable! (je peux même plus l'ouvrir!)

Comment vous faite je comprends pas!
0
?! Antoine²
30 nov. 2007 à 17:08
mais j'arrive plus navilog ne fait plus rien!!!
je crois que je vais faire venir un type parce que j'arrive pas...
0
?! Antoine²
30 nov. 2007 à 17:20
Voila le fichier fixnavi.txt








Search Navipromo version 3.3.6 commencé le 30/11/2007 à 17:14:35,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\AULA Antoine\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\AULAAN~1\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\AULAAN~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\lnaccess.exe trouvé !


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse terminée le 30/11/2007 à 17:17:40,54 ***
0
?! Antoine²
30 nov. 2007 à 17:29
Aidez moi par pitié j'en peux plus!!!
0
?! Antoine²
30 nov. 2007 à 17:42
ALLEZ! Je vous en supplie aidez-moi!
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
30 nov. 2007 à 17:42
Tu es infecté par l'adware Navipromo qui s installe avec
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
*WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain) Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)
On va t'en débarrasser :


Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.

Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.






Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

0
?! Antoine²
30 nov. 2007 à 17:55
OK merci voici le rapport:





Clean Navipromo version 3.3.6 commencé le 30/11/2007 à 17:46:06,17

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\AULAAN~1\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\AULA Antoine\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\AULA Antoine\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\system32\lnaccess.exe trouvé !
Copie C:\WINDOWS\system32\lnaccess.exe réalisé avec succès !
C:\WINDOWS\system32\lnaccess.exe supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Nettoyage terminé le 30/11/2007 à 17:52:09,40 ***
0
?! Antoine²
30 nov. 2007 à 18:13
Euh... ça va pas supprimer tous mes fichiers n'estce pas? je veux dire: pas mes photos, musiques, docs perso etc, n'estcepas?
0
?! Antoine²
30 nov. 2007 à 18:15
Euh, j'ai aps de rapport à envoyer après "clean"
le bloc note ne s'ouvre pas, on me demande juste d'aller envoyer machin sur malekal.com

Que doiis-je faire?
0