Fenetre qui s'ouvrent

Fermé
fario12 Messages postés 7 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 17 juin 2008 - 8 juin 2008 à 16:29
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 10 juin 2008 à 15:45
Bonjour,

newbies sur ce forum, je lache mon sos.

depuis quelques jours des fenetres de mon navigateur s'ouvrent sauvagement, malgré antivirus, sbyboot ...etc, pas de succès et mes surfs deviennent infernaux.

SOS que faire

merci à tous

Fario

7 réponses

fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 16:36
bonjour et bienvenu

télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
---
0
Utilisateur anonyme
8 juin 2008 à 16:38
no script et tu seras le maitre...
https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org
dans Option tu vas dans module complémentaires/obtenir d'autres extentions/... et tu installes ce redoutable tueur de scripts.
0
fario12 Messages postés 7 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 17 juin 2008
8 juin 2008 à 17:19
voila le résultat:


-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Fr‚d‚ric ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 08/06/2008 | 17:15:47,95 ] [ PC : FRED ]
[ MAJ : 07-06-2008 | 22:15 ]

-------------[ Listing des dossiers dans Application Data ]------------

[08/01/2008|14:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/03/2007|15:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[06/08/2007|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/08/2007|19:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/07/2007|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[07/04/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[09/12/2007|19:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[03/03/2007|23:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[08/12/2007|11:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[05/10/2007|23:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/01/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[18/03/2007|12:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/08/2007|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\River Past G4
[09/05/2007|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sage
[07/06/2008|12:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/06/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[16/04/2007|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[03/03/2007|23:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[03/03/2007|22:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft


[13/06/2007|15:22] C:\DOCUME~1\FRDRIC~1\APPLIC~1\addon.dat
[19/02/2008|14:12] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Adobe
[12/05/2008|20:00] C:\DOCUME~1\FRDRIC~1\APPLIC~1\AdobeUM
[30/04/2007|11:47] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Ahead
[15/11/2007|00:28] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Apple Computer
[04/03/2007|22:16] C:\DOCUME~1\FRDRIC~1\APPLIC~1\ATI
[20/09/2007|20:17] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Bioshock
[07/04/2007|18:36] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Bitdefender
[10/09/2007|23:37] C:\DOCUME~1\FRDRIC~1\APPLIC~1\CamfrogWEB
[06/01/2008|12:12] C:\DOCUME~1\FRDRIC~1\APPLIC~1\DAEMON Tools
[01/11/2007|22:34] C:\DOCUME~1\FRDRIC~1\APPLIC~1\DeepBurner
[03/03/2007|23:09] C:\DOCUME~1\FRDRIC~1\APPLIC~1\desktop.ini
[09/03/2008|11:35] C:\DOCUME~1\FRDRIC~1\APPLIC~1\FMZilla
[28/05/2008|21:48] C:\DOCUME~1\FRDRIC~1\APPLIC~1\foobar2000
[03/03/2007|22:32] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Identities
[08/09/2007|18:25] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Macromedia
[15/01/2008|23:49] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Microsoft
[04/03/2007|18:16] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Mozilla
[05/11/2007|10:13] C:\DOCUME~1\FRDRIC~1\APPLIC~1\NCH Swift Sound
[06/08/2007|17:16] C:\DOCUME~1\FRDRIC~1\APPLIC~1\River Past G4
[09/05/2007|21:37] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Sage
[10/09/2007|22:40] C:\DOCUME~1\FRDRIC~1\APPLIC~1\SecuROM
[26/10/2007|20:51] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Sports Interactive
[13/03/2007|01:00] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Sun
[04/03/2007|18:16] C:\DOCUME~1\FRDRIC~1\APPLIC~1\Thunderbird
[09/03/2008|11:11] C:\DOCUME~1\FRDRIC~1\APPLIC~1\tunebite
[08/01/2008|01:20] C:\DOCUME~1\FRDRIC~1\APPLIC~1\U3
[12/05/2008|20:28] C:\DOCUME~1\FRDRIC~1\APPLIC~1\uTorrent
[10/03/2007|19:57] C:\DOCUME~1\FRDRIC~1\APPLIC~1\vlc
[24/02/2008|17:57] C:\DOCUME~1\FRDRIC~1\APPLIC~1\WavCodec.wff
[04/03/2007|21:28] C:\DOCUME~1\FRDRIC~1\APPLIC~1\WhenU

[16/04/2007|19:08] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[03/03/2007|22:27] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[26/05/2008 12:24][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[08/06/2008 16:03][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[08/12/2007|11:21] C:\Program Files\Adobe
[27/09/2007|13:40] C:\Program Files\AGEIA Technologies
[28/10/2007|19:32] C:\Program Files\Apple Software Update
[24/07/2007|12:54] C:\Program Files\ATI Technologies
[04/03/2007|19:24] C:\Program Files\Axon Data
[08/12/2007|11:13] C:\Program Files\Bonjour
[20/05/2007|18:56] C:\Program Files\CFWebAdvancedU
[10/09/2007|23:29] C:\Program Files\CFWebAdvancedU_BOBTV.FR
[03/03/2007|22:24] C:\Program Files\ComPlus Applications
[04/03/2007|21:01] C:\Program Files\CoSine Communications
[04/03/2007|12:27] C:\Program Files\Creative
[30/09/2007|18:09] C:\Program Files\DeepSilver
[06/10/2007|20:24] C:\Program Files\DivX
[04/03/2007|21:01] C:\Program Files\Equant
[13/10/2007|17:53] C:\Program Files\Everest Poker
[01/06/2008|14:43] C:\Program Files\Fichiers communs
[01/06/2008|14:49] C:\Program Files\GamesBar
[04/02/2008|23:22] C:\Program Files\InstallShield Installation Information
[14/05/2008|14:34] C:\Program Files\Internet Explorer
[24/02/2008|22:27] C:\Program Files\iPod
[12/10/2007|19:57] C:\Program Files\Java
[04/03/2007|13:39] C:\Program Files\Messenger
[03/03/2007|22:28] C:\Program Files\microsoft frontpage
[05/03/2007|20:00] C:\Program Files\Microsoft.NET
[03/03/2007|22:25] C:\Program Files\Movie Maker
[13/01/2008|22:28] C:\Program Files\MSBuild
[04/03/2007|13:08] C:\Program Files\MSI
[03/03/2007|22:23] C:\Program Files\MSN
[03/03/2007|22:24] C:\Program Files\MSN Gaming Zone
[12/11/2007|01:09] C:\Program Files\MSN Messenger
[14/01/2008|13:30] C:\Program Files\MSXML 6.0
[01/11/2007|18:49] C:\Program Files\NCH Software
[05/11/2007|10:13] C:\Program Files\NCH Swift Sound
[03/03/2007|22:25] C:\Program Files\NetMeeting
[04/03/2007|21:38] C:\Program Files\OpenAL
[01/06/2008|14:43] C:\Program Files\orange
[13/06/2007|15:36] C:\Program Files\Outlook Express
[18/03/2007|12:19] C:\Program Files\QuickTime
[13/01/2008|22:25] C:\Program Files\Reference Assemblies
[19/03/2007|18:26] C:\Program Files\SafeNet
[04/03/2007|12:55] C:\Program Files\SAGEM
[04/03/2007|12:55] C:\Program Files\SAGEM Wi-Fi USB 802.11g
[03/03/2007|22:26] C:\Program Files\Services en ligne
[05/08/2007|20:34] C:\Program Files\Setup Files
[07/04/2007|18:28] C:\Program Files\Softwin
[07/06/2008|12:18] C:\Program Files\Spybot - Search & Destroy
[03/03/2007|22:32] C:\Program Files\Uninstall Information
[20/05/2007|17:29] C:\Program Files\uTorrent
[04/03/2007|13:26] C:\Program Files\Wanadoo
[15/04/2007|18:48] C:\Program Files\Windows Media Connect 2
[05/06/2008|22:01] C:\Program Files\Windows Media Player
[03/03/2007|22:24] C:\Program Files\Windows NT
[03/03/2007|22:26] C:\Program Files\WindowsUpdate
[04/03/2007|15:10] C:\Program Files\WinRAR
[03/03/2007|22:28] C:\Program Files\xerox
[27/10/2007|20:57] C:\Program Files\Zero G Registry

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[12/05/2008|19:57] C:\Program Files\Fichiers communs\Adobe
[04/03/2007|15:28] C:\Program Files\Fichiers communs\Adobe Systems Shared
[30/04/2007|13:38] C:\Program Files\Fichiers communs\Ahead
[06/08/2007|19:32] C:\Program Files\Fichiers communs\Apple
[05/03/2007|20:00] C:\Program Files\Fichiers communs\DESIGNER
[19/03/2007|18:27] C:\Program Files\Fichiers communs\Deterministic Networks
[10/03/2007|20:12] C:\Program Files\Fichiers communs\InstallShield
[04/03/2007|14:55] C:\Program Files\Fichiers communs\Java
[04/03/2007|12:49] C:\Program Files\Fichiers communs\Logitech
[08/12/2007|11:14] C:\Program Files\Fichiers communs\Macrovision Shared
[17/09/2007|20:30] C:\Program Files\Fichiers communs\Microsoft Shared
[03/03/2007|22:25] C:\Program Files\Fichiers communs\MSSoap
[01/06/2008|14:43] C:\Program Files\Fichiers communs\Oberon Media
[03/03/2007|23:09] C:\Program Files\Fichiers communs\ODBC
[06/08/2007|16:51] C:\Program Files\Fichiers communs\River Past
[09/05/2007|21:28] C:\Program Files\Fichiers communs\Sage
[03/03/2007|22:25] C:\Program Files\Fichiers communs\Services
[07/04/2007|18:28] C:\Program Files\Fichiers communs\Softwin
[03/03/2007|23:09] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|15:36] C:\Program Files\Fichiers communs\System
[24/02/2008|19:15] C:\Program Files\Fichiers communs\Wise Installation Wizard

---------------------------[ Process ]--------------------------

... 47

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-08 17:16:33
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\Adobe_Photoshop_CS3_Full_Version_with_Crack.torrent
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\Bioshock [PCDVD + Crack][Spanish_EN_GE_FR_IT][www.newpct.com].torrent
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\[12-07-2006]-Adobe.Photoshop.CS3.Crack-CST.Group.rar.torrent
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack\ASTALAVISTA SECURITY GROUP _ Information and Internet Security Portal.url
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack\GameCopyWorld - Vietcong 2 - No-CD No-DVD Trainers & Game Fixes.url
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack\MegaGames - PC Game Fixes.url
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\BitDefender Plus v10 + Keygen CORE + Patch.torrent
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\O&O Defrag+KEYGEN.rar.torrent


[F:126][D:34]-> C:\DOCUME~1\FRDRIC~1\LOCALS~1\Temp
[F:54][D:0]-> C:\DOCUME~1\FRDRIC~1\Cookies
[F:236][D:5]-> C:\DOCUME~1\FRDRIC~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 17:17:02,90 ]----------------------
0
fiat500 Messages postés 2621 Date d'inscription vendredi 30 mai 2008 Statut Membre Dernière intervention 25 mars 2009 82
8 juin 2008 à 17:27
ok

commence par supprimer ca:

=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\Adobe_Photoshop_CS3_Full_Version_with_Crack.torrent
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\Bioshock [PCDVD + Crack][Spanish_EN_GE_FR_IT][www.newpct.com].torrent
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\[12-07-2006]-Adobe.Photoshop.CS3.Crack-CST.Group.rar.torrent
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack\ASTALAVISTA SECURITY GROUP _ Information and Internet Security Portal.url
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack\GameCopyWorld - Vietcong 2 - No-CD No-DVD Trainers & Game Fixes.url
=> C:\Documents and Settings\Fr‚d‚ric\Favoris\Informatique\Crack\MegaGames - PC Game Fixes.url
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\BitDefender Plus v10 + Keygen CORE + Patch.torrent
=> C:\Documents and Settings\Fr‚d‚ric\Application Data\uTorrent\O&O Defrag+KEYGEN.rar.torrent


puis telecharge malwarebytes mes le a jour puis lance un scan complet puis supprime tous se qu'il trouve

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 juin 2008 à 18:19
si tu pense que c'est la soluce je vous laisse
a+
0
fario12 Messages postés 7 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 17 juin 2008
9 juin 2008 à 22:09
non désolé ca ne marche pas

j ai le résultat de navilog :

Search Navipromo version 3.5.8 commencé le 09/06/2008 à 21:57:05,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Frédéric"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Frédéric\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Frédéric\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Frédéric\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\uakomycgo.dat
C:\WINDOWS\system32\uakomycgo.exe
C:\WINDOWS\system32\uakomycgo_nav.dat
C:\WINDOWS\system32\uakomycgo_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Frédéric\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

uakomycgo.dat trouvé !

* Dans "C:\Documents and Settings\Frédéric\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 09/06/2008 à 22:02:28,00 ***
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
10 juin 2008 à 15:45
Salut

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.


Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.


Ensuite



Relance Lop S&D


· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier ,
Nouvelle tâche , tape explorer.exe et valide )

+ un log hijackthis -- stp
0