Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Probleme virus Popup "Some dangerous viruses detected..." » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Probleme virus Popup "Some dangerous viruses detected..." « ( normale)

Probleme virus Popup "Some dangerous viruses detected..."

Le  8 juillet à 23:20 #

Bonjour,

J'ai un problème avec mon PC. Je reçois un message d'erreur lorsque je clique sur les fichiers dans mon explorateur windows et j'ai une fenetre internet qui me redirige vers un site bidon...

Le message est :
"Attention, !Some dangerous viruses detected in your system. Microsoft XP files corrupted. This may lead to the destruction of important files in C:\windows. Download protection software now!
Click OK to download the antispyware. (Recommended)"

J'ai fait un scan avec mon Antivirus 'Avast' mais rien, puis utiliser Spybot qui a supprimer certaines choses mais le problème est toujours la.

Est ce que vous pouvez m'aider ? Merci

Le  8 juillet à 23:32 #

Salut,

Télécharger sur le bureau Malwarebyte's Anti-Malware

=> double-clic sur mbam-setup pour lancer l'installation
=> Installer simplement sans rien modifier
=> Quand le programme lancé ==> onglet Mise à jour cliquer sur => Recherche de mise à jour
Onglet Recherche => cocher Exécuter un examen complet
=> Clic Rechercher
=> Eventuellement décocher les disque à ne pas analyser
=> Clic Lancer l'examen
=> En fin de scan , si infection trouvée
==> Clic Afficher résultat
=> Fermer vos applications en cours
=> Vérifier si tout est coché et clic Supprimer la sélection

=> un rapport s'ouvre le copier et le coller dans la réponse

+

Télécharger sur le bureau Smitfraudfix.zip
=> Double clic sur SmitfraudFix.zip
=> Extraire tout
=> Double clic sur SmitfraudFix
=> Double Clic sur SmitfraudFix.cmd
=> Choisir Option 1
=> Sauver le rapport
=> Poste le

Le  9 juillet à 07:44 #

Merci Ichigo11 pour ton aide. Je fais cela et je poste le rapport.



(Modifié par Maximus103 le 09-07-2008 à 07:48)

Ajout du 09-07-2008 à 12:22:

Re,

Après le premier scan et modification avec Malwarebyte, voici le rapport

Code:
  1.   Malwarebytes' Anti-Malware 1.20
  2.   Version de la base de données: 933
  3.   Windows 5.1.2600 Service Pack 2
  4.   
  5.   12:19:38 09/07/2008
  6.   mbam-log-7-9-2008 (12-19-38).txt
  7.   
  8.   Type de recherche: Examen complet (C:\|D:\|G:\|)
  9.   Eléments examinés: 177058
  10.   Temps écoulé: 1 hour(s), 22 minute(s), 24 second(s)
  11.   
  12.   Processus mémoire infecté(s): 0
  13.   Module(s) mémoire infecté(s): 1
  14.   Clé(s) du Registre infectée(s): 7
  15.   Valeur(s) du Registre infectée(s): 0
  16.   Elément(s) de données du Registre infecté(s): 0
  17.   Dossier(s) infecté(s): 0
  18.   Fichier(s) infecté(s): 3
  19.   
  20.   Processus mémoire infecté(s):
  21.   (Aucun élément nuisible détecté)
  22.   
  23.   Module(s) mémoire infecté(s):
  24.   C:\WINDOWS\system32\epson32.dll (Trojan.FakeAlert) -> Unloaded module successfully.
  25.   
  26.   Clé(s) du Registre infectée(s):
  27.   HKEY_CLASSES_ROOT\TypeLib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
  28.   HKEY_CLASSES_ROOT\CLSID\{87fd33c2-7891-45d5-acd1-7935f9aea26b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
  29.   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{87fd33c2-7891-45d5-acd1-7935f9aea26b} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
  30.   HKEY_CLASSES_ROOT\bhonew.bho (Trojan.Vundo) -> Quarantined and deleted successfully.
  31.   HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.Vundo) -> Quarantined and deleted successfully.
  32.   HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
  33.   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\inkscape (Rogue.Installer) -> Quarantined and deleted successfully.
  34.   
  35.   Valeur(s) du Registre infectée(s):
  36.   (Aucun élément nuisible détecté)
  37.   
  38.   Elément(s) de données du Registre infecté(s):
  39.   (Aucun élément nuisible détecté)
  40.   
  41.   Dossier(s) infecté(s):
  42.   (Aucun élément nuisible détecté)
  43.   
  44.   Fichier(s) infecté(s):
  45.   C:\WINDOWS\system32\epson32.dll (Trojan.FakeAlert) -> Delete on reboot.
  46.   C:\Program Files\Inkscape\Uninstall.exe (Rogue.Installer) -> Quarantined and deleted successfully.
  47.   C:\System Volume Information\_restore{71098F3C-A1EB-4A91-B548-B2C12F310422}\RP391\A0071004.exe (Rogue.Installer) -> Quarantined and deleted successfully.


    Ajout du 09-07-2008 à 12:46:

    Après le scan et redémarrage du PC, J'ai l'impression de ne plus avoir de problème, plus de fenêtre intempestive qui s'ouvre... J'espère que c'est réellement résolu

    Merci

    Le  9 juillet à 13:02 #

    bonjour
    faire un contrôle car tu avais des clés infectées par Vundo

    Désactiver l'antivirus
    Télécharger et enregistrer sur le bureau
    Combofix

    =Double-clic sur Combofix
    = Presser 1 si demandé
    = Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
    =Copier/coller le rapport dans la réponse
    Un rapport dans C:\Combofix.txt à mettre dans la réponse
    Réactiver l'antivirus

    Le 10 juillet à 13:48 #

    J'ai le même problème j'ai suivi les recommandations d'Ichigo11 J'ai lancé Malware et smitfraud donc la je poste les log
    rapport.txt
    mbam-log-7-10-2008 (13-15-23).txt

    Le 10 juillet à 14:11 #

    salut fait combofix comme te la souligné land3 que je salut au passage

    Le 10 juillet à 18:58 #

    => Lance hijackthis.exe
    => Do a system scan only
    => Coche les lignes suivantes:
    O2 - BHO: IE Site Blocker - {6DDBF417-0774-46AD-940B-6A4D9A039407} - C:\WINDOWS\system32\nvgflt.dll
    => Fix checked
    => Oui

    +

    Télécharger sur le bureau OTMoveIt2.exe
    => Copier ce texte en gras

    C:\WINDOWS\system32\nvgflt.dll

    => Double-clic sur OTMoveIt.exe
    => Dans le cadre de Gauche ==> clic-droit ==> coller
    => Clic MoveIt!
    => si redémarrage demandé==> Clic : YES

    ----------

    Redémarrer et dire si toujours pb
    => Merci d'ouvrir ton fil la prochaine fois

    --------------

    Pour maximus l'auteur du fil fais la manip donner par land3

    (Modifié par Ichigo11 le 10-07-2008 à 19:00)
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 375 visiteurs et 13 toiliens en ligne, ainsi que 3 connectés sur le tchat.

    Recherche

    Concours


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 199 millisecondes sur WWW1.