Spyware-Problème de connexion_RESOLU
- bernard53
- Support
- Messages : 3516
- Enregistré le : 25 avr. 2008, 22:05
- Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive
disque dur samsung 160Go
Re: Spyware-Problème de connexion
démarre en mode sans échec pour vista et relance navilog1
choisi bien l'option 2 en mode sans échec
choisi bien l'option 2 en mode sans échec
Bonne visite sur: http://tuto-b.comli.com/
Re: Spyware-Problème de connexion
Comment faire pour redémarrer en mode sans échec? F8 ne fonctionne pas!!
- bernard53
- Support
- Messages : 3516
- Enregistré le : 25 avr. 2008, 22:05
- Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive
disque dur samsung 160Go
Re: Spyware-Problème de connexion
Possible que selon les marques il te faut la touche F5
Bonne visite sur: http://tuto-b.comli.com/
Re: Spyware-Problème de connexion
Ai trouvé:
Démarrez Windows, ou s'il s'exécute, fermez-le et éteignez l'ordinateur.
Rédemarrez la machine. L'ordinateur entame le traitement d'une série d'instructions connues sous Basic Input/Output System (BIOS).
Dans le menu affichant les différents systèmes d'exploitation( Exemple Lilo ), utilisez les flèches du clavier pour sélectionner Windows XP.
Appuyez sur Entrée, puis maintenez immédiatement la touche F8 appuyée. Le menu Options avancées de Windows apparaît.
En utilisant les touches du curseur, sélectionnez le Mode sans échec approprié et appuyez sur Entrée.
A+
RG Le mode sans echec en dual Boot 4 22/12/08
**************
Ca redémare en mode sans échec
Démarrez Windows, ou s'il s'exécute, fermez-le et éteignez l'ordinateur.
Rédemarrez la machine. L'ordinateur entame le traitement d'une série d'instructions connues sous Basic Input/Output System (BIOS).
Dans le menu affichant les différents systèmes d'exploitation( Exemple Lilo ), utilisez les flèches du clavier pour sélectionner Windows XP.
Appuyez sur Entrée, puis maintenez immédiatement la touche F8 appuyée. Le menu Options avancées de Windows apparaît.
En utilisant les touches du curseur, sélectionnez le Mode sans échec approprié et appuyez sur Entrée.
A+
RG Le mode sans echec en dual Boot 4 22/12/08
**************
Ca redémare en mode sans échec
Re: Spyware-Problème de connexion
Voici le contenu du fichier cleannavi:
Clean Navipromo version 3.7.0 commencé le 28/12/2008 à 21:42:41,45
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 09/27/07 15:30:10 Ver: 5.11
USER : Flo ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081112-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:393 Go (Free:338 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:931 Go (Free:861 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Flo\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Flo\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\Flo\AppData\Local" *
* Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\flo\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\Flo\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Flo\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Flo\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Flo\AppData\Local\Microsoft" *
* Dans "C:\Users\Flo\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\Flo\AppData\Local" *
ecaay.exe trouvé !
Copie ecaay.exe réalisée avec succès !
ecaay.exe supprimé !
ecaay.dat trouvé !
Copie ecaay.dat réalisée avec succès !
ecaay.dat supprimé !
ecaay_nav.dat trouvé !
Copie ecaay_nav.dat réalisée avec succès !
ecaay_nav.dat supprimé !
ecaay_navps.dat trouvé !
Copie ecaay_navps.dat réalisée avec succès !
ecaay_navps.dat supprimé !
* Dans "C:\Users\IUSR_N~1\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 28/12/2008 à 21:43:50,31 ***
Clean Navipromo version 3.7.0 commencé le 28/12/2008 à 21:42:41,45
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : BIOS Date: 09/27/07 15:30:10 Ver: 5.11
USER : Flo ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081112-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:393 Go (Free:338 Go)
D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:931 Go (Free:861 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Flo\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Flo\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\Flo\AppData\Local" *
* Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\flo\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\Flo\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Flo\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Flo\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Flo\AppData\Local\Microsoft" *
* Dans "C:\Users\Flo\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\Flo\AppData\Local" *
ecaay.exe trouvé !
Copie ecaay.exe réalisée avec succès !
ecaay.exe supprimé !
ecaay.dat trouvé !
Copie ecaay.dat réalisée avec succès !
ecaay.dat supprimé !
ecaay_nav.dat trouvé !
Copie ecaay_nav.dat réalisée avec succès !
ecaay_nav.dat supprimé !
ecaay_navps.dat trouvé !
Copie ecaay_navps.dat réalisée avec succès !
ecaay_navps.dat supprimé !
* Dans "C:\Users\IUSR_N~1\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 28/12/2008 à 21:43:50,31 ***
- bernard53
- Support
- Messages : 3516
- Enregistré le : 25 avr. 2008, 22:05
- Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive
disque dur samsung 160Go
Re: Spyware-Problème de connexion
très bien
Ceci et après tu ma diras comment vas ton pc s.t.p
Installe Malewarebytes' Antimalware,
Téléchargement et tuto
Met-le à jour puis passe en mode sans échec : Maintenant tu connais.
http://www.pcloisirs.eu/mode_sans_echec.htm
Choisi, Exécuter un examen complet (environ 1heure)
Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection
Poste le rapport final.
il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.
Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui ? choisissez Outils dans la barre de navigation sur la gauche ? Résident et là vous pouvez décocher les cases situées devant les deux outils.[/quote]

Ceci et après tu ma diras comment vas ton pc s.t.p
Installe Malewarebytes' Antimalware,
Téléchargement et tuto
Met-le à jour puis passe en mode sans échec : Maintenant tu connais.

http://www.pcloisirs.eu/mode_sans_echec.htm
Choisi, Exécuter un examen complet (environ 1heure)
Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection
Poste le rapport final.
il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.
Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui ? choisissez Outils dans la barre de navigation sur la gauche ? Résident et là vous pouvez décocher les cases situées devant les deux outils.[/quote]
Bonne visite sur: http://tuto-b.comli.com/
Re: Spyware-Problème de connexion
Ok, je télécharge le logiciel..
Heureusement qu'il me reste mon portable et une clé USB!!
Heureusement qu'il me reste mon portable et une clé USB!!
Re: Spyware-Problème de connexion
Je ne pensais pas réussir à faire l'update de Malware, mais ça a marché. J'ai regardé rapidement et IE aussi semblait fonctionner!!!
Je continue la procédure...examen malware en cours en mode sans échec
Je continue la procédure...examen malware en cours en mode sans échec
Re: Spyware-Problème de connexion
Bernard, voici le compte rendu Malware:
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1550
Windows 6.0.6001 Service Pack 1
28/12/2008 23:14:13
mbam-log-2008-12-28 (23-14-13).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 266412
Temps écoulé: 59 minute(s), 57 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\System32\msqpdxcvpurmfo.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\drivers\msqpdxaqbccbdt.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\msiconf.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
******************
IE fonctionne à nouveau sans problème, ainsi que les autres logiciels faisant appel à internet pour les updates...
J'ai l'impression que tout fonctionne à nouveau!!
Je vous remercie infiniment pour le temps que vous m'avez accordé ce soir. Comment fonctionne ce site, vous êtes bénévoles, donations? (envoyez-moi vos coordonnées à ****@yahoo.fr et je vous enverrai une bouteille de champagne!).
Je ne savais vraiment plus quoi faire et vos conseils m'ont sorti de ce problème.
Merci encore
Florian
Edit : adresse mail masquée afin qu'elle ne devienne pas la cible de spammeurs
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1550
Windows 6.0.6001 Service Pack 1
28/12/2008 23:14:13
mbam-log-2008-12-28 (23-14-13).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 266412
Temps écoulé: 59 minute(s), 57 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\videosoft (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\System32\msqpdxcvpurmfo.dll (Trojan.Agent) -> Delete on reboot.
C:\Windows\System32\drivers\msqpdxaqbccbdt.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\System32\msiconf.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
******************
IE fonctionne à nouveau sans problème, ainsi que les autres logiciels faisant appel à internet pour les updates...
J'ai l'impression que tout fonctionne à nouveau!!
Je vous remercie infiniment pour le temps que vous m'avez accordé ce soir. Comment fonctionne ce site, vous êtes bénévoles, donations? (envoyez-moi vos coordonnées à ****@yahoo.fr et je vous enverrai une bouteille de champagne!).
Je ne savais vraiment plus quoi faire et vos conseils m'ont sorti de ce problème.
Merci encore
Florian
Edit : adresse mail masquée afin qu'elle ne devienne pas la cible de spammeurs

- bernard53
- Support
- Messages : 3516
- Enregistré le : 25 avr. 2008, 22:05
- Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive
disque dur samsung 160Go
Re: Spyware-Problème de connexion_RESOLU
bonjour
bien super que tout vas.
Fait juste ceci en plus.
Bon maintenant on va mettre la restauration du système propre.
Pour cela:
1- Valides les touches Windows et Pause en même temps.
Puis cela:

Sur cette fenêtre décoche cette case et Valides :

Toujours sur cette même fenêtre :
Il te faut donc maintenant recrée un nouveau point de restauration.
Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER »

Puis ceci :

Ensuite création de ce point de restauration.

Et Confirmation.

Vous pouvez maintenant fermer toutes les fenêtres.
voila comme cela en cas de remise en arrière suite a ce point de restauration tu ne sera pas de nouveau infecté.

bien super que tout vas.

Fait juste ceci en plus.
Bon maintenant on va mettre la restauration du système propre.
Pour cela:
1- Valides les touches Windows et Pause en même temps.
Puis cela:

Sur cette fenêtre décoche cette case et Valides :

Toujours sur cette même fenêtre :
Il te faut donc maintenant recrée un nouveau point de restauration.
Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER »

Puis ceci :

Ensuite création de ce point de restauration.

Et Confirmation.

Vous pouvez maintenant fermer toutes les fenêtres.
voila comme cela en cas de remise en arrière suite a ce point de restauration tu ne sera pas de nouveau infecté.

Bonne visite sur: http://tuto-b.comli.com/
Re: Spyware-Problème de connexion_RESOLU
C'est fait, point de restauration ok.
Je me sens plus en sécurité maintenant en cas d'imprévu.
Merci de me protéger ds spameurs, on ne se doute pas comme ça.
Encore MERCI!!
Florian
Je me sens plus en sécurité maintenant en cas d'imprévu.
Merci de me protéger ds spameurs, on ne se doute pas comme ça.
Encore MERCI!!
Florian