RESOLU! - Ouverture intempestive de fenêtres firefox

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum
:arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

RESOLU! - Ouverture intempestive de fenêtres firefox

Messagepar polpette » 15 Juil 2008 13:55

:hmm: Bonjour à tous,

J'ai acheté un nouveau pc, qui tourne sur Vista.
Dès le départ, chaque fois que je surf avec Firefox, j'ai des fenêtres intempestives de pub qui s'ouvrent. J'ai fait un scan de: Avast, Spyware Doctor, Ad-aware, spywarblaster, Registry Booster.
J'ai trouvé quelques malwares et les ai nettoyés mais ces satanées fenêtres continuent à s'ouvrir.

C'est pourquoi je viens vous demander de l'aide, car c'est assez agaçant. (sur mon ancien pc, je n'avais jamais eu ce problème)
Voici un scan fait avec Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:58, on 15.07.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\ASScrPro.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Polpette\AppData\Local\uyqms.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Windows\system32\conime.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\RunOnce: [LogiSPSetupNeedReboot] rundll32.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [uyqms] c:\users\polpette\appdata\local\uyqms.exe uyqms
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D3AA934-55FA-4373-96FD-ED7787E4F161} (MouseHooker Class) - https://collectionsbmu.ville-ge.ch/Comp ... Hooker.dll
O16 - DPF: {A6DCA047-3979-41C8-A5B6-57013B4EC57C} (Fetcher Class) - https://collectionsbmu.ville-ge.ch/Comp ... tcher2.dll
O16 - DPF: {CC0FC8B5-F895-11D2-BCDC-00105A68DFF3} (CIDSETTER Class) - https://collectionsbmu.ville-ge.ch/Comp ... CIDSET.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

--
End of file - 10936 bytes


Je vous remercie d'avance pour l'aide apportée.
:merci
Meilleures salutations
Polpette
Dernière édition par polpette le 16 Juil 2008 11:43, édité 1 fois.
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 15 Juil 2008 14:15

Bienvenue sur la section sécurité de libellules. :-D
Infection sans doute par un logiciel installé.


Désactive l'UAC-User Account Control -contrôle des comptes utilisateurs (surtout, bien penser à le réactiver après la désinfection).

* Démarrer > Panneau de Configuration
* Double clique sur l'icône Comptes d'utilisateurs
* Clique ensuite sur Désactiver et valide.
* Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Clique-droit sur le lien ci-dessus et choisis Enregistrer la cible (du lien) sous... et range le sur ton Bureau.
* Clique-droit sur navilog1.exe et choisis "Exécuter en tant que... Administrateur" pour l'installer.
* Attends la fin de l'installation.


Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur".

* Sur le menu principal, choisis 1.
* Suis les instructions et patiente.
* Patiente jusqu'au message *** Analyse terminée le ….*** (il se peut que ça prenne un certain temps).
* Appuie sur une touche ainsi que demandé.
* Un document du Bloc-notes est créé : fixnavi.txt.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
* Referme le Bloc-notes.

Le rapport fixnavi.txt est également sauvegardé dans %systemdrive%. (en général C:\)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 15 Juil 2008 14:52

Merci pour la rapidité de votre réponse!

Voici donc les données du scan:


Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Polpette"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\users\polpette\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Polpette\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Polpette\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Polpette\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Polpette\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Polpette\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Polpette\AppData\Local\Microsoft" :


* Dans "C:\Users\Polpette\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Polpette\AppData\Local" :

uyqms.dat trouvé !
uyqms_nav.dat trouvé !
uyqms_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 15.07.2008 à 14:49:05.25 ***

Je redoute d'avance le résultat!!! :plaf:
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 15 Juil 2008 14:54

Le résultat n'est pas à redouter. :wink:
Tu as installé WebMediaPlayer, c'est un logiciel piégé.
La manip suivante va débarrasser la machine de l'infection très rapidement.

---


Assure-toi que l'UAC-User Account Control -contrôle des comptes utilisateurs est bien désactivé.

Clique-droit sur le raccourci Navilog1 sur le Bureau et choisis "Exécuter en tant que... Administrateur".

* Sur le menu principal, choisis 2.
* Suis les instructions et patiente.
* L'outil va t'informer qu'il redémarrera ton ordinateur.
* Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
* Appuie sur une touche ainsi que demandé.
* Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
* Choisis ta session habituelle si nécessaire.
* Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
* Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
* Referme le Bloc-notes.
* Ton Bureau va réapparaître.

Réactive le contrôle des comptes utilisateurs (UAC-User Account Control).

Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 15 Juil 2008 15:32

petit souci...

lorsque l'ordinateur redémarre, le bureau apparaît rapidement et je n'ai pas le message *** Nettoyage terminé le ….***

pourtant, j'ai attendu... :lol:

il me semble avoir bien suivi le mode d'emploi...
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 15 Juil 2008 20:27

L'UAC était bien désactivée ?

Si tu as un fichier cleannavi.txt dans C:\ poste-le stp.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 15 Juil 2008 23:47

Hello,

Oui, L'UAC était bien désactivée et je n'ai pas de fichier dans cleannavi.txt dans C:\

Où est l'astuce?

Merci de m'aider, c'est sympa!!

:supers:

Bonne nuit!

Polpette
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 15 Juil 2008 23:59

Huh, très rare ça.

Désactive avast auparavant, en plus de désactiver l'UAC, et réessaie.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 16 Juil 2008 01:12

Voilà Voilà,

J'ai désinstallé avast, et vérifié à nouveau que L'UAC était bien désactivée

J'ai retenté la manœuvre, même résultat...
Après, dans le menu principal, j'ai utilisé la quatrième option et j'ai indiqué le nom du programme, et là, ça m'a crée un fichier cleannavi.txt qui est le suivant:


Clean Navipromo version 3.6.0 commencé le 16.07.2008 à 1:02:32.89

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Polpette"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !!


*** Recherche, création sauvegardes et suppression ***

Aucun fichier saisi !!


*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans c:\users\polpette\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Polpette\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Polpette\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Polpette\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Polpette\AppData\Local\Microsoft" *


* Dans "C:\Users\Polpette\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\Polpette\AppData\Local" *

uyqms.dat trouvé !
Copie uyqms.dat réalisée avec succès !
uyqms.dat supprimé !

uyqms_nav.dat trouvé !
Copie uyqms_nav.dat réalisée avec succès !
uyqms_nav.dat supprimé !

uyqms_navps.dat trouvé !
Copie uyqms_navps.dat réalisée avec succès !
uyqms_navps.dat supprimé !

uyqms.exe trouvé !
Copie uyqms.exe réalisée avec succès !
uyqms.exe !!ERREUR SUPPRESSION!!

uyqms.exe trouvé !
Copie uyqms.exe réalisée avec succès !
uyqms.exe !!ERREUR SUPPRESSION!!


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\Users\Polpette\AppData\Local" :

uyqms.exe trouvé !
uyqms_navps.dat trouvé !

*** Nettoyage terminé le 16.07.2008 à 1:04:17.75 ***

J'espère que je n'ai pas mal fait........
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 16 Juil 2008 10:43

Repasse une option 4 en entrant ceci comme nom :
uyqms
Il en reste.
Poste le rapport que cela fera (il aura le même nom)

Attention, si tu te mets à faire des trucx, et que tu ne tombes pas sur la bonne option, c'est dangereux pour la machine, avec certains outils...
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 16 Juil 2008 10:56

Clean Navipromo version 3.6.0 commencé le 16.07.2008 à 10:47:18.84

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Polpette"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : uyqms

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\Windows\system32" *

* Suppression dans "C:\Users\Polpette\AppData\Local\Microsoft" *

* Suppression dans "C:\Users\Polpette\AppData\Local\virtualstore\windows\system32" *

* Suppression dans "C:\Users\Polpette\AppData\Local" *

uyqms.exe trouvé !
Copie uyqms.exe réalisée avec succès !
uyqms.exe supprimé !

uyqms.dat trouvé !
Copie uyqms.dat réalisée avec succès !
uyqms.dat supprimé !

uyqms_navps.dat trouvé !
Copie uyqms_navps.dat réalisée avec succès !
uyqms_navps.dat supprimé !


*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans c:\users\polpette\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Polpette\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Polpette\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Polpette\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Polpette\AppData\Local\Microsoft" *


* Dans "C:\Users\Polpette\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\Polpette\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 16.07.2008 à 10:50:48.04 ***


J'ai longuement hésité avant de faire la précédente manip... mais je suis toujours trop curieuse et peut être trop touche à tout!! :roll:

Bref, voilà le dernier scan. Cette fois, il a redémarré le pc et m'a produit le rapport avant l'ouverture du bureau... Pourquoi cette fois et pas les précédentes? Bizarre :?:
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 16 Juil 2008 10:59

J'ai longuement hésité avant de faire la précédente manip... mais je suis toujours trop curieuse et peut être trop touche à tout!!
Avec ce genre d'outils, il vaut mieux demander, parfois on a des résultats... potentiellement néfastes. :mrgreen:

Poste un nouveau rapport HijackThis stp, ça doit aler maintenant, côté popups.
Le logiciel qui t'a infecté est WebMediaPlayer, ne le réinstalle pas.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 16 Juil 2008 11:03

sitôt dit, sitôt fait :)
voilà la suite

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:02:01, on 16.07.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\system32\conime.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\ASScrPro.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O3 - Toolbar: &TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9D3AA934-55FA-4373-96FD-ED7787E4F161} (MouseHooker Class) - https://collectionsbmu.ville-ge.ch/Comp ... Hooker.dll
O16 - DPF: {A6DCA047-3979-41C8-A5B6-57013B4EC57C} (Fetcher Class) - https://collectionsbmu.ville-ge.ch/Comp ... tcher2.dll
O16 - DPF: {CC0FC8B5-F895-11D2-BCDC-00105A68DFF3} (CIDSETTER Class) - https://collectionsbmu.ville-ge.ch/Comp ... CIDSET.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

--
End of file - 8082 bytes
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 16 Juil 2008 11:04

Bien. :supers:

Ton rapport est clean. As-tu encore des symptômes infectieux sur la machine ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: Ouverture intempestive de fenêtres firefox

Messagepar polpette » 16 Juil 2008 11:11

COOL!

Et bien non, tout va bien. Plus de fenêtres ouvertes sans mon autorisation.

J'ai vu en surfant sur le web qu'il existerait 2 versions de ce programme Web Mediaplayer. Le premier fonctionnant parfaitement, l'autre étant vérolé par un russe... es-tu au courant de cela?
Mais quoi qu'il en soit, au vu de l'utilité que j'ai avec ce logiciel, je ne le téléchargerai plus. No souci 8)

Je voulais te remercier grandement! C'est vraiment sympa de pouvoir trouver de l'aide efficace sur le Net. Tu m'as rendu un Immense service.
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 16 Juil 2008 11:23

Super. :supers:

On sécurise, pour éviter une réinfection de la machine.

Désinstalle Navilog1 par ajout/suppression de programmes (ou le raccourci du menu démarrer).
N'oublie pas de réactiver l'UAC de windows Vista.

L'infectin en question s'appelle magic control, si tu veux lire des détails là dessus, vois sur cette page : Magic Control. Tu y verras qu'en effet il y a un webmediaplayer sain, et que l'autre est infectieux.

Si tu veux simplement lire des vidéos, on peut te conseiller de bons programmes gratuits et sans risques.

D'ailleurs, Incredimail est installé sur la machine, c'est un des logiciels à éviter (LE logiciel à virer comme client mail).
Autres problèmes, plus graves, dans leur politique de confidentialité :
Voir ici pour plus de détails : http://assiste.com.free.fr/p/logitheque ... imail.html

Extrait des conditions générales de IncrediMail :

"Les utilisateurs, incluant sans limitation les utilisateurs de l'union européenne, comprennent entièrement et consentent clairement à la collecte et au traitement de leurs informations personnellement identifiables..."
Conditions que l'on accepte en l'installant. Le problème si on change de logiciel est de récupérer les mails depuis IncrediMail, qui a son format à lui. Faisable, cela dit.

Côté configuration sécurité, je vois ceci :
Spybot S&D
Windows Defender
Ad-Aware 2007
PC Tools Spyware Doctor

Windows defender est résident, il tourne à l'arrière plan, il ne doit y en avoir qu'un comme ça.
Spyware doctor n'est pas des plus efficaces et tourne aussi à l'arrière plan, cela consomme des ressources pour rien et ils se parasitent l'un l'autre.
Spybot et ad-aware sont un peu dépassés, tu pourrais très bien les échanger contre MBAM (lien de présentation).
Site officiel : http://www.malwarebytes.org/
Le module résident (qui tourne à l'arrière plan) est payant, mais cela reste gratuit, ce module ne s'active simplement pas, sauf paiement, comme ad-aware), mais il est beaucoup plus efficace.

Pour les faux programmes, si tu as des doutes, consulte la crapthèque d'assiste. ou bien cette liste (en anglais) sur Spyware warrior. Ils listent les faux programme de sécurité, mais ça fait déjà une belle liste. ^^

Voici un peu de lecture, une compilation de conseils pour éviter une réinfection et sécuriser la machine.

Plus d'infos dans la FAQ sécurité du site.

Tout cela est long et dense, alors prends ton temps, et n'hésite pas à poser des questions, cette partie est aussi importante que la désinfection.

Tu peux marquer résolu dans le titre, (en éditant le premier post, le titre devient modifiable).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: RESOLU! - Ouverture intempestive de fenêtres firefox

Messagepar polpette » 16 Juil 2008 12:03

Waouw!!!

Merci pour cette longue réponse.

Je vois que j'ai du boulot!!... :dog:

J'ai désinstallé Ad-Aware, Spybot, PC Tools Spyware Doctor et vais charger MBAM. Dois-je réinstaller avast?

faut absolument que je désinstalle incredimal. J'ignorais tout de ce que j'ai lu sur le lien d'Assiste et suis stupéfaite. Je sens que je vais passer des heures sur ce site!


Mon souci est: Après désinstallation d'Incredimail:
1 - vais-je pouvoir ouvrir les messages d'incredimail avec une autre messagerie sans que cela me bloque les pièces jointes
2 - ai-je un moyen de récupérer mon carnet d'adresses et mes messages?

Voilà, je crois que j'ai pas encore fini :crazy:

Ce sujet étant clos, faut-il que j'ouvre un autre message pour mes dernières questions?

10000000 mercis
Polpette
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: RESOLU! - Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 16 Juil 2008 13:11

Il te faut un antivirus. Avast perd franchement ses plumes, et devient une passoire, depuis des mois.
Antivir (ou AVG) parmi les gratuits sont bien plus efficaces, voici un lien de téléchargement direct pour Antivir :
http://dl1.avgate.net/down/windows/anti ... u_en_h.exe

Un tuto :
http://www.libellules.ch/tuto_antivir.php

On peut rester dans ce sujet, ça fait partie des suites de l'infection.

Pour IncrediMail, il faut transférer tout ça.
D'abord il faut installer un autre logiciel de messagerie. Tu connais Thunderbird ? Il est pas mal du tout. Ou DreamMail, et bien sûr outlook (quoiqu'un peu limité dans sa version gratuite).

Tu as beaucoup de mails à transférer ?
Il y avait un outil, incrediconvert, mais qui n'est plus compatible.
Essaie de convertir au format EML via ce programme : Incredimail Bakcup pro (payant, avec un peu de chance la conversin marche quand même) : http://www.koyotesoft.com/indexEn.html
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Re: RESOLU! - Ouverture intempestive de fenêtres firefox

Messagepar polpette » 16 Juil 2008 14:22

voilà, j'ai installé antivir et Thunderbird.

Ok pour antivir, il fonctionne bien

J'ai pu récupérer mes adresses et mes mail en format eml grâce à IncredimailBackUp. Par contre, je ne sais pas comment faire pour importer mes mails dans TB. J'ai un dossier sur mon bureau avec des dossiers contenant mes mails, correspondants à ceux que j'avais créer dans Incredimail. J'aimerai bien les retrouver dans ma boîte TB.
Comment faire? Je trouve pas :oops
http://fr.groups.yahoo.com/group/freecyclegeneve/
Avatar de l’utilisateur
polpette
 
Messages: 38
Inscription: 15 Juil 2008 13:40
Localisation: Avully

Re: RESOLU! - Ouverture intempestive de fenêtres firefox

Messagepar Falkra » 16 Juil 2008 14:39

Ok, pour tunderbir,d on va installer une extension qui va énormément faciliter le travail.

Télécharge sur ton bureau ce fichier XPI par clic droit, enregistrer (la cible du lien) sous :
http://nic-nac-project.de/~kaosmos/ImportExportTools-1.7.1.xpi

Dans thunderbird, ouvre le menu outils, "modules complémentaires" et clique sur le bouton "installer".
Il te demandera un fichier xpi, donne lui celui que tu viens de télécharger. Il va l'installer et redémarrer thunderbird.

Tu auras ensuite un nouveau menu ici pour importer tous les fichiers EML d'un coup :
Image
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 25352
Inscription: 30 Jan 2005 14:44
Localisation: 127.0.0.1

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités