Après quelques recherches, j'ai crus comprendre que mon PC est infesté par une "bestiole".
Fenêtre de pub intempestive, message d'alerte de contamination, proposition de téléchargement de Spysecure.
J'ai donc fais un scan via Hijackthis, en voilà le rapport.
Après ça je ne sais plus quoi faire ...
Merci pour votre assistance.
M-91
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:09, on 01/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 4 puis valide.
Il va te demander de saisir le nom de fichier. Saisie ce qui est en gras ci-dessous et rien d'autre puis valide : \envxym Retape le nom de fichier quand cela te sera demandé.
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts** Appuie maintenant sur une touche, comme demandé. (si ton PC ne redémarre pas automatiquement, fais-le manuellement)
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet. Choisis l'onglet Contenu puis onglet Certificats. Regarde si tu trouves les programmes suivant (en particulier dans Editeurs approuvés):
Montorgueil VIP
Si tu les trouves, fais ceci :
* Sélectionne chacun de ces certificats et clique sur exporter. Enregistre le/les sur ton bureau. * Supprime ensuite ceux présents dans l'onglet "certificats" des options de ton naviguateur.
Ensuite pour chacun des certificats présents sur ton bureau :
* Va sur le site Web : http://www.bleepingcomputer.com/su [...] channel=35 * Copie/colle ceci dans la case 'Link to Topic' : le nom du certificat (Montorgueil ,......) * Copie/colle ceci dans la case 'Browse to the File' : Le certificat correspondant que tu avais exportés vers ton bureau
Si c'est fait, supprime enfin le certificat présent sur ton bureau.
Je poste donc le rapport Navilog:
Clean Navipromo version 3.5.5 commencé le 01/05/2008 à 17:31:41,00
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Norbert"
Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression par méthode manuelle
Nom du fichier saisi : \envxym
*** Recherche, création sauvegardes et suppression ***
* Suppression dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\\envxym*.pf trouvé !
Copie C:\WINDOWS\prefetch\\envxym*.pf réalisée avec succès !
C:\WINDOWS\prefetch\\envxym*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Norbert\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
Et le nouveau de Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:39:06, on 01/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Clique sur Recherche et laisse le scan se terminer.
Clique sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\)
Désactive puis réactive la restauration du système : Voir aide
Ajoute maintenant [Résolu] au titre. Pour cela :
* Clique, dans ton premier message, sur le bouton "Editer" * Rajoute la mention [Résolu] au titre
* Clique ensuite sur "Valider votre message"
Lis le dossier dossier sur la prévention et la protection pour ne plus avoir ce genre de problème en cliquant sur l'image ci-dessous :