Infection publicitaire

Résolu/Fermé
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 - 10 juin 2007 à 07:03
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 - 11 juin 2007 à 11:04
Bonjour:
il y a quelque temps, j'ai posé cette question mais pas de prise en charge reelle par un cyberhelper seulement des conseils de nettoyage... que je fais tous les jours

depuis quelques semaines, quand j'ouvre internet, plusieurs page de pub s'ouvre.
alertes securités
attention le ralentissement de votre ordinateur est du a un espion!.........
ETC

Que faire? plusieurs cas similaire dans le forum! mais je pense que chacun est unique!
pouvez-vous m'aider?
Merci de votre aide.
A+

7 réponses

shane974 Messages postés 109 Date d'inscription dimanche 3 juin 2007 Statut Membre Dernière intervention 17 juillet 2007 64
10 juin 2007 à 07:33
J'avais aussi ce problème une fois,quand je n'utilisé pas d'antivirus... J'ai alors formater mon DD et installer Kaspersky... et là plus rien...

Mais bon,je pense qu'il est possible de nettoyer ton PC avec la version d'essai de Kaspersky (par exemple) et d'installer une solution gratuite du genre AVG sauf si tu veux investir dans un logiciel antivirus... Profite par la même occasion de trouver un bon parefeu (si t'en à pas biensur)
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
10 juin 2007 à 08:07
Bonjour shane974:
en theorie mon pc est invisible sur la toile!
j'ai l'antivirus preconisé "avast", j'ai deux ou trois antispy, antimalware qui se completent,
j'ai Zonealarm qui filtre tout.... mais ça passe! quand je me connecte soit avec IE ou Mozilla....
Merci pour le tuyau
0
Utilisateur anonyme
10 juin 2007 à 08:31
Bonjour

Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip logiciel d'Il Mafioso

Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
10 juin 2007 à 11:16
Bonjour boulepate62 : voila le rapport demandé! et merci

Search Navipromo version 2.0.3 commencé le 10/06/2007 à 11:04:27,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\wptvfm.dat
C:\windows\system32\wptvfm.exe
c:\WINDOWS\system32\wptvfm_nav.dat
c:\WINDOWS\system32\wptvfm_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\wptvfm.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\wptvfm.dat trouvé !
**
C:\WINDOWS\system32\wptvfm.dat trouvé !
***
****
C:\WINDOWS\system32\wptvfm_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\wptvfm.exe trouvé !


*** Analyse Terminé le 10/06/2007 à 11:09:51,82 **
0
Utilisateur anonyme
10 juin 2007 à 11:21
Fais ceci maintenant :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre


Si ton bureau ne réapparait pas, appuie en même temps sur les touches CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
10 juin 2007 à 11:39
Bonjour:
voila boulepate62 j'ai executé les recommandations demandé ça c'est tres bien deroulé et le PC a redemarré tout seul! comme un grand!...
c'est pas demandé mais a tout hazard, je poste le rapport.
si c'est fini, je te tiens au courant par la suite! merci pour ta disponibilité et n'oublie pas d'aller voter entre deux sauvetages de PC (ordinateur) Merci
au cas ou ( que j'espere) , je cocherai "RESOLU" a mon prochain post!..... merci

Clean Navipromo version 2.0.3 commencé le 10/06/2007 à 11:24:55,35

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\wptvfm.dat supprimé !
C:\windows\system32\wptvfm.exe supprimé !
c:\WINDOWS\system32\wptvfm_nav.dat supprimé !
c:\WINDOWS\system32\wptvfm_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\wptvfm.exe absent !
C:\WINDOWS\system32\wptvfm.dat absent !
C:\WINDOWS\system32\wptvfm_nav.dat absent !
C:\WINDOWS\system32\wptvfm_navps.dat absent !
C:\WINDOWS\system32\wptvfm_navup.dat absent !
C:\WINDOWS\system32\wptvfm_navtmp.dat absent !
C:\WINDOWS\system32\wptvfm_m2s.xml absent !


C:\WINDOWS\prefetch\wptvfm*.pf trouvé !
Copie C:\WINDOWS\prefetch\wptvfm*.pf réalise avec succes !
C:\WINDOWS\prefetch\wptvfm*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 10/06/2007 à 11:28:48,39 ***
0
Utilisateur anonyme
10 juin 2007 à 11:45
Tu peux désinstaller Navilog via ajouter/supprimer des programmes c'est ok.


Quant à voter, j'ai déjà voté hier ;-)
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
10 juin 2007 à 13:29
Ok merci et au cas! bonjour au DOM-TOM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
shane974 Messages postés 109 Date d'inscription dimanche 3 juin 2007 Statut Membre Dernière intervention 17 juillet 2007 64
10 juin 2007 à 11:59
DOM-TOM?
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
10 juin 2007 à 13:31
j'avais bien lu 974 shane mais je pense pour boulepate aux pas de calais! moi je suis dans le sud au nord de la camargue!.A+ et merci a tous
0
Utilisateur anonyme
10 juin 2007 à 13:32
perdu .. 972 ;-)
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
10 juin 2007 à 13:45
974 c'etait pour shane pour toi je pensais au pas de calais (62)! maintenant pour moi, quelle que soit la partie du globe il vaut mieux etre dessus!...

A+ bon dimanche

ça peut faire l'objet d'un post mais j'ai des problemes de connection avec mozilla que je n'ai pas avec IE?
merci A+
0
revolution6 Messages postés 221 Date d'inscription samedi 16 décembre 2006 Statut Membre Dernière intervention 20 janvier 2009 2
11 juin 2007 à 11:04
Bonjour! et merci
0