Fenêtres IE intempestives (virus)

Fenêtres IE intempestives (virus) - Virus/Spywares - Windows & Software

Marsh Posté le 13-09-2010 à 12:46:10    

Salut à tous,
J'ai un petit problème avec mon PC, aléatoirement, une fenêtre pop up Internet Explorer s'ouvre, parfois avec un site reconnu comme malveillant, parfois juste de la pub.
 
Là vous pourriez me dire que c'est parce que je surfe sur des sites à pub, mais en fait non, je n'utilise que Mozilla, et même quand je suis pas sur mon navigateur (jeu, film,...), ces fenêtres s'ouvrent. Je pense donc que mon ordi a chopé un petit virus, mais Avast ne détecte rien... J'ai aussi un problème qui me redirige vers une de ces pages de pub sur Mozilla quand je clique sur un lien google (pas tout le temps néanmoins).
 
Un conseil ?
 
Merci  :)


Message édité par Tototibere le 13-09-2010 à 14:23:28
Reply

Marsh Posté le 13-09-2010 à 12:46:10   

Reply

Marsh Posté le 13-09-2010 à 12:51:00    

Ce sujet a été déplacé de la catégorie Hardware vers la categorie Windows & Software par DraCuLaX


---------------
| Un malentendu du cul | boum boum ! | La roulette
Reply

Marsh Posté le 13-09-2010 à 16:44:03    

Bonjour,
 
 
Bienvenue sur Hardware.fr !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
 
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
 
 
Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
 
• Télécharge ZHPDiag (de Nicolas Coolman)
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Ne poste pas le rapport directement (une règle de ce forum l'interdit) : héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

Reply

Marsh Posté le 13-09-2010 à 17:28:22    

Merci pour ta réponse :) Cependant j'ai (apparemment) résolu mon problème en utilisant Malwarebytes !

Reply

Marsh Posté le 13-09-2010 à 18:27:51    

D'accord :)
Si tu le souhaites, tu peux quand même poster le rapport ZHPDiag pour vérifier. Sinon, bonne continuation ;)

Reply

Marsh Posté le 26-09-2010 à 15:45:23    

Bonjour,
 
J'ai un problème similaire : une page internet de pub qui s'ouvre automatiquement quoi que je sois en train de faire.
J'ai effectué le diagnostique, voici le rapport :
http://www.cijoint.fr/cjlink.php?f [...] Be4UZT.txt
 
Merci d'avance pour votre aide

Reply

Marsh Posté le 26-09-2010 à 16:34:51    

Bonjour :)
 
 
Utilise ce logiciel de désinfection généraliste stp :
 
• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"  
• A la fin de l'analyse, clique sur Afficher les résultats
• Coche tous les éléments  détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp.
 
 
Il faudrait aussi que tu analyses un fichier :
 
• Rends toi sur le site http://www.virustotal.com/fr/
• Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\Windows\SysNative\nvhdap64.dll  
• Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
• Fais un copier/coller du rapport sur le forum.
 
Si tu ne trouves pas le fichier, fais ceci :
• Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
• Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.


Message édité par Profil supprimé le 26-09-2010 à 16:35:24
Reply

Marsh Posté le 26-09-2010 à 17:36:59    

A priori, Malwarebytes n'a rien trouvé : http://www.cijoint.fr/cjlink.php?f [...] GqAAG7.txt
 
Pour le fichier nvhdap64.dll, il est dans le dossier system32, mais j'ai du en faire une copie sur le bureau pour pouvoir l'envoyer sur virustotal. Voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] 3MXgRm.doc

Reply

Marsh Posté le 27-09-2010 à 22:12:10    

Je ne vois rien de néfaste sur les rapports, mais les symptômes que tu indiquais décrivent une infection connue... Essaye cet outil :
 
• Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
• Fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur"
• Clique sur [Start Scan] pour démarrer l'analyse.
• Si des éléments sont trouvés, clique sur [Continue] puis sur [Reboot Now]
• Un rapport s'ouvrira au redémarrage de l'ordinateur.
• Envoie moi le rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt

Reply

Marsh Posté le 28-09-2010 à 21:35:03    

Bonsoir,
 
Voici le rapport : http://www.cijoint.fr/cjlink.php?f [...] HeK2zx.txt
Merci pour ton aide

Reply

Marsh Posté le 28-09-2010 à 21:35:03   

Reply

Marsh Posté le 29-09-2010 à 00:02:07    

Analyse ce fichier sur VirusTotal si tu le trouves stp :
C:\Users\Sam\AppData\Local\Temp\_isE252.exe

Reply

Marsh Posté le 29-09-2010 à 00:17:42    

Reply

Marsh Posté le 29-09-2010 à 01:32:17    

Si c'est bien ce que je pense, comme TDSSKiller n'a rien vu, on va galérer... Je vais me renseigner

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed