Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Virus! Page d'accueil changée sous IE

?! Antoine², le vendredi 30 novembre 2007 à 12:32:39
Bonjour à tous.
J'ai un gros problème. Ce matin, je me balade sur IE, quand une fenêtre s'ouvre en me disant de télécharger un anti-virus (ou je sais plus quoi d'autre). Je me doute bien que c'est un spam, mais en y regardant de plus près je me rends comtpe que ça ressemble incroyablement au centre de sécurité de windows. Alors j'accepte de l'installer!
Quel couillon!
Maintenant IE et mon bureau ne font que bugger, juste après le téléchargement, je reçois un message de mon antivirus Securitoo (le vrai cette fois ci) qui me dit que j'ai choper un virus. Je le supprime et bon, tout devrait être revenu normal.
Ben non! De temps en temps j'ai une icone en-bas à droite (a côté de l'horloge) qui me dit que j'ai un virus Trojan et me redemande d'installer un truc (en anglais) alors bien évidemment je le fais pas (une fois pas deux!!).
IE fait n'importe quoi: ma page d'accueil traditionellement Google est changée en http://asafetyliner.com/ et impossible de la changer! pareil quand j'ouvre un nouvel onglet.
J'ai une barre de recherche complètement débile en dessous de celle de Google (sur IE) qui s'appelle Security Toolbar 7.1 et impossible de l'enlever!

Aidez-moi c'est abominable j'ai peur de m'etre fait contaminer surtout que j'ai besoin de voir mes contes en ligne, alors aidez moi svp! Merci!
Configuration: Windows XP
Firefox 2.0.0.10
Répondre à ?! Antoine²  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bandji, le vendredi 30 novembre 2007 à 12:40:13
pourquoi ta accepte de l'installer c t un virus tu es infecté maitenant ok

telecharger antivir fais un scanne ok vas-y
Répondre à bandji

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le vendredi 30 novembre 2007 à 12:42:04
Salut Antoine

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )



Bon courage
A++
Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
Répondre à ^^Marie^^

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
pellican, le vendredi 30 novembre 2007 à 17:56:13
bonjour,
Je me permets de te soumettre mon petit problème ,dans l'espoir de...........

La page de presentation de google à changer :je n'ai plus le titre google au dessus de la barre de recherche et en dessus je n'ai plus les inscriptions WEB et PAGES FRANCOPHONES et pour conclure j'ai un message qui prend toute la page qui est :
TELECHARGEMENTS DE LOGICIELS-LOGICIELS VERIFIER POUR LE VIRUS
J'ai comme adresse http:// french.irfast.com/idex.php?rvs=hompag

Lorsque je tape http://www.google.fr JE RETROUVE LA VERITABLE PAGE DE PRESENTATION DE GOOGLE
Lorsque je vais dans option internet et que j'inscris l'adresse de google comme navigateur par defaut la fois suivante l'adresse est automatiquement modifiée !!
j'ai windows XP PRO
JE PENSE QUE C'EST UN VIRUS QUE DOIS-FAIRE ????
merci d'avance
Configuration: Windows XP

merci d'avance !!!
Répondre à pellican

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 12:52:55
OK Merci beaucoup je vais le faire et je mettrais le résultat ici, surement ce soir.
Merci beaucoup!
Répondre à ?! Antoine²

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 13:07:55
Euh j'ai du me planter, non?
ça me donne ça;

30/11/2007 a 12:51:33,82

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\check.exe FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Instant Access\" FOUND
"C:\Program Files\Video Add-on\" FOUND
*** Fin du rapport !
Répondre à ?! Antoine²

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 13:24:36
C'est ça ou pas?
Répondre à ?! Antoine²

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
!^^![ME], le vendredi 30 novembre 2007 à 13:31:34
salut,

tu n'as pas fait toutes les manips demander... :/

passe a l'option 2 de clean stp...puis poste le rapport

n'oublie pas de faire ceci:

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


@++
Un hacker sachant hacker sans infections est pour moi un bon hacker
"Les gens rigolent de moi car je suis different,mais moi je rigole d'eux car ils sont tous pareil
Répondre à !^^![ME]

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 16:19:58
J'essais d'envoyer le rapport vers malekal.com mais ça marche pas!
Répondre à ?! Antoine²

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
!^^![ME], le vendredi 30 novembre 2007 à 16:22:48
on verra pour clean apres...

pour l'instant fait ceci:


Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@++
Un hacker sachant hacker sans infections est pour moi un bon hacker
"Les gens rigolent de moi car je suis different,mais moi je rigole d'eux car ils sont tous pareil
Répondre à !^^![ME]

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 16:22:52
Autre chose: je sens nettement que mon PC va a deux à l'heure... SVP aidez-moi...
Répondre à ?! Antoine²

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le vendredi 30 novembre 2007 à 16:23:13
Peut-être un beug chez Malekal
Continue la procédure, poste les rapports ici

Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***seins*** nus sous la chemise
Répondre à ^^Marie^^

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 16:50:06
Mais je comprends pas ce qu'il faut faire!
Je sais juste que j'ai chopé un spyware et que j'ai des barre d'outils étranges qui apparaissent, des pop-up qui s'ouvrent tout le temps, et que IE est inutilisable! (je peux même plus l'ouvrir!)

Comment vous faite je comprends pas!
Répondre à ?! Antoine²

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
!^^![ME], le vendredi 30 novembre 2007 à 16:52:01
tu dois faire ceci:

pour l'instant fait ceci:


Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


@++
Un hacker sachant hacker sans infections est pour moi un bon hacker
"Les gens rigolent de moi car je suis different,mais moi je rigole d'eux car ils sont tous pareil
Répondre à !^^![ME]

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 17:08:23
mais j'arrive plus navilog ne fait plus rien!!!
je crois que je vais faire venir un type parce que j'arrive pas...
Répondre à ?! Antoine²

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 17:20:39
Voila le fichier fixnavi.txt








Search Navipromo version 3.3.6 commencé le 30/11/2007 à 17:14:35,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\AULA Antoine\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\AULAAN~1\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\AULAAN~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\lnaccess.exe trouvé !


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse terminée le 30/11/2007 à 17:17:40,54 ***
Répondre à ?! Antoine²

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 17:29:17
Aidez moi par pitié j'en peux plus!!!
Répondre à ?! Antoine²

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 17:42:16
ALLEZ! Je vous en supplie aidez-moi!
Répondre à ?! Antoine²

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
^^Marie^^, le vendredi 30 novembre 2007 à 17:42:33
Tu es infecté par l'adware Navipromo qui s installe avec
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
*WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain) Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)
On va t'en débarrasser :


Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.

Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.






Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !


Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***seins*** nus sous la chemise
Répondre à ^^Marie^^

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
?! Antoine², le vendredi 30 novembre 2007 à 17:55:31
OK merci voici le rapport:





Clean Navipromo version 3.3.6 commencé le 30/11/2007 à 17:46:06,17

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\AULAAN~1\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\AULA Antoine\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\AULA Antoine\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\system32\lnaccess.exe trouvé !
Copie C:\WINDOWS\system32\lnaccess.exe réalisé avec succès !
C:\WINDOWS\system32\lnaccess.exe supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Nettoyage terminé le 30/11/2007 à 17:52:09,40 ***
Répondre à ?! Antoine²
[IE] virus ou spyware (Résolu)Bonjour, désolé d'étre le milliéme boulet à demander ça, j'ai lu une bonne partie des conseils donnés dans le forum mais je reste avec mon probléme sur les bras. Pb: - page accueil changée en About:blank et inamovible malgré reglage dans... www.commentcamarche.net/forum/affich-1709845-ie-virus-ou-spyware
[Virus ?] Security Center sur IE (Résolu)Salut à tous, Voila j'ai un site http://www.sysupdatecenter.com/ qui se met comme page d'accueil sur IE et impossible de la changer... Mon antivirus trouve rien (NOD32), Ad Aware, Spybot & Spy sweper trouve rien non plus :s... Bien que ca ne... www.commentcamarche.net/forum/affich-2261580-virus-security-center-sur-ie
Affichage des pages pdf avec ie6 (Résolu)Bonjour à tous, depuis hier, je n'arrive plus à visualiser les pages pdf avec IE6. Quand je clique sur le lien, une page blanche s'affiche et le sablier apparait interminablement. Par contre quand je démarre acrobat reader 7 avant de cliquer... www.commentcamarche.net/forum/affich-2274223-affichage-des-pages-pdf-avec-ie6
[IE] Impossible d'afficher la pageSi Internet Explorer affiche une page blanche avec un message d'erreur indiquant :Impossible d'afficher la pageSi certains sites sont accessibles, il s'agit vraisemblablement d'un problème lié à un site ou à l'ensemble des sites d'un même hébergeur.... www.commentcamarche.net/faq/sujet-3821-ie-impossible-d-afficher-la-page
About:blank - Page de démarrage remplacée"Ma page de démarrage a été remplacée par une autre. J'ai beau restaurer mes réglages dans les options d'Internet Explorer, l'autre page revient." Vous êtes victime d'une forme de malveillance appelée Hijack ( hijacking ). Certains de ces hijack... www.commentcamarche.net/faq/sujet-64-about-blank-page-de-demarrage-remplacee
Problem page internet change (Résolu)Bonjour, voila j'ai un problème avec internet explorer quand je suis connecté avec, ma page internet change souvent et va sur des pages de publicité et en meme temps une autre petite page s'ouvre avec marqué about:bank. j'avai déja... www.commentcamarche.net/forum/affich-3814405-problem-page-internet-change
Quicknews.info/ Fixer a ma page demarage !!!! (Résolu)Bonjour, j'ai un probleme avec ma page de demarage ie qui est fixer sur http://quicknews.info/ que je ne peux pas la changer en mettan Outils==>options Internet. en plus jai des apliction nommé new folder dans les deux disk est un fichier "lsass"... www.commentcamarche.net/forum/affich-2910973-quicknews-info-fixer-a-ma-page-demarage
Virus sur autoclk.exe demarage de internet (Résolu)bonjour a tous...nouveau sur le forum ...je rencontre le probleme suivant. A chaque 1ere connection internet( page accueil ) avast me dit que j ai le virus WIN 32 TROJAN OTHER ( ..le supprime sans probleme..mais de suite esplorer m envoie sur le meme... www.commentcamarche.net/forum/affich-1444138-virus-sur-autoclk-exe-demarage-de-internet
Télécharger Website-watcherWebsite Watcher est un agent intelligent capable de vérifier à intervalles réguliers le contenu des pages web à surveiller. Il émet une alerte dès lors que le contenu de la page a changé. Il possède des fonctions de filtrage très élaborées permettant... www.commentcamarche.net/telecharger/telecharger-34055654-website-watcher
OKI C5950CDTNC 5950 5950 CDTN 5950CDTN 5950CDTN ,Laser, couleur, Plusieurs formats acceptés, 1200 dpi, 32 pages/mn, USB, IEEE, Parallel, Ethernet,Capacité du disque dur:40 GB,Disque dur,Vitesse d'impression noir et blanc:32.0 pages/mn,Vitesse d'impression... www.commentcamarche.net/guide-achat/oki-c5950cdtn-1032112-fiche-technique
Toutes les réponses pour « Virus! Page d'accueil changée sous IE »