Infection Navipromo - GRRRR

Résolu
AgatheYouBabe Messages postés 127 Statut Membre -  
AgatheYouBabe Messages postés 127 Statut Membre -
Bonjour,
Mon pc rame complètement depuis un bout de temps et je me prends toutes les misères du monde publicitaires en spy ware !! TAROT, Poker, KIABI...
Est-ce que quelqu'un pourrait m'aider
Je bosse sous XP
J'ai pourtant mis Spy bot et Spydoctor mais bon rien n'y fait !!
Helpppppppppppp
D'après Plopus je serai infectée par Navipromo !! et là je me dis que le nom n'est pas lié au hasard : c'est la fête de la promo dès que je navigue !!
Déjà que je les empêche d'accéder à ma boîte aux lettres ... ça m'énerve mais d'une force sur le pc ! et puis ça ralentit tout !
HELPPPPPPPPPPPPPPPPPPPPPPP

87 réponses

AgatheYouBabe Messages postés 127 Statut Membre 16
 
gloups merci donc ce n'est rien de grave !!
allez je tente, advienne que pourra !
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
MERCIIIIIIIIIIIIIIIIII JFK !! le message d'erreur Windows est parti !! ouf
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
MERCIIIIIIIIIIIIIIIIII JFK !! le message d'erreur Windows est parti !! ouf


Je suis content pour toi !

Si tu as d'autres soucis n'hésites pas ,si je peux t'aider .
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
euhh sans abuser j'ai un pc fixe qui rame aussi à la maison :) ms ce sera pour plus tard
Merci encore de ta gentillesse et de ta patience - je ne suis pas une lumière en info
Bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
AgatheYouBabe Messages postés 127 Statut Membre 16
 
Au risque de paraître un peu lourdaude, mon pc n'est plus aussi rapide qu'hier avant mon redémarrage foireux !
J'ai spyware doctor qui me trouve l'application remove.wga comme "menace" ms ça me met niveau de risque : INFO ! Je n'y comprends pas trop grand chose ... est-ce que tu pourrais m'aider à nouveau JFK - sans abuser ?
J'ai bien tout nettoyé avec cCcleaner mais rien n'y fait. Je n'ai pas encore fait le truc dt tu me parlais hier concernant la désactivation du système vu que j'avais un message d'erreur ... et n'ai pas non plus retiré Avast pour le remplacer par Activir
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
télécharge genproc

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .

0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
merci !
voici le rapport :
Rapport GenProc 2.496 [1] - 27/03/2009 à 12:49:59 - Windows XP

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Fais un scan en ligne kaspersky on line Kaspersky avec Internet Explorer.
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
IE rame complètement sur mon pc, j'ai mis Mozilla qui lui étonnamment ne rame pas !
Je viens de tenter avec IE mais ça plante direct !!
Je fais le test avec Mozilla pour voir ?
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
Rien ne peut être simple !! GRRR bien sûr ça ne fonctionne qu'avec IE !!
Je retente avec IE pfiouu
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
Je viens de tenter 5 fois et rien n'y fait ... en dépit des suppressions, à chaque redémarrage de kasperki cela m'indique que la licence est périmée et le contrôle Active X ne s'installe pas ! GRRR
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Ne t'énnerves pas et essaye ceci :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
Cool pour une fois il me reste de l'encre ds l'imprimante :)
Bon je fais ça et t'envoie le rapport dès que j'ai fini !!
on va l'avoir ce truc qui grignote ma mémoire hein ? merci bcp à toi encore !
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
re boulette !
Avast vient de me trouver un virus : WIN32:trojan-gen
type de logiciel malveillant Virus/ver
nom du fichier : Information\_restore{B7A61D27-2B92-4F16-8143-0B9969C40303}\RP154\A0027350.exe

Il est vrai que j'ai un dossier qui s'est créé je ne sais quand qui a un nom super long : 3d9dfcf82ef21817d7c75668882f
Je pensais que c'était un truc de restore

Pas fastouche quand on n'est pas un initié !

Je fais quoi du message d'alerte AVAST ?
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
j'ai suivi le conseil d'avast et l'ai mis en quarantaine ! on verra bien.. malwarebyte a repris
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
allez zou un autre virus : Win32:SkiMorph
Information\_restore{B7A61D27-2B92-4F16-8143-0B9969C40303}\RP177\A0033049.exe
Je mets tt en quarantaine zou
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
après plus d'une heure voici le rapport :
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1906
Windows 5.1.2600 Service Pack 3

27/03/2009 19:48:12
mbam-log-2009-03-27 (19-48-12).txt

Type de recherche: Examen complet (C:\|G:\|)
Eléments examinés: 135964
Temps écoulé: 1 hour(s), 16 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Ce qui m'inquiète c'est qu'Avast a trouvé des trucs en revanche !
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
Donc j'ai de vilaines bêbêtes dans ma restauration système ... comment ça peut rentrer là ? tu sais ?
Sinon les liens que tu m'as joints ne fonctionnent pas !! les deux :(
Bien contente d'avoir trouvé d'où ça venait en fait !!
Cela peut expliquer quemon disque C: où est la restore me semble bien encombré (peu d'espace libre) alors qu'il n'y a pas grand chose dessus ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
a oui desolé

les virus sont assez malin pour se loger dans la restauration systeme meme si ils sont inactif, ils pourraient revenir en cas de restauration systeme et donc tout a refaire pour eviter cela :

clic ici pour pruger ta restauration http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

puis

Créer un point de restauration SAIN

* Aller dans le Menu Démarrer puis dans Programmes
* Ensuite dans Accessoires et enfin dans Outils système
* Choisir Restauration du système
* Sélectionner Créer un point de restauration
* Cliquer sur Suivant
* Entrer un nom pour le point de restauration : ce nom doit être assez évocateur
* Cliquer sur Créer et le point de restauration se créé automatiquement.
0
AgatheYouBabe Messages postés 127 Statut Membre 16
 
ok merci !
J'ai fait tout ça.
ensuite je fais quoi ?
Les virus sont toujours là, non ?
0