Un virus et une page web hameçonnage

Résolu/Fermé
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 - 22 sept. 2007 à 08:44
 takeo9 - 14 oct. 2007 à 00:54
bonjour :) !

En fait j'ai un problème il y a la page publicitaire qui se fait passer pour windows qui me harcéle j'arrive pas à mon débarasser pour télécharger leur stupide spyware secure qui n'est qu'une arnaque et de plus de ça spyware doctor me dit que j'ai un dialer.instant_access mais il peut pas le suprimer parce qu'il faut une licence et si faut payer mes parents ne voudront pas donc de plus mon antivirus ne le detecte pas c'est norton aussi -_- si vous pouvais me conseiller sur un autre antivirus gratuit et efficace et un moyen de stopé la pub et le dialer parce que mon pc est tout neuf sa fait que un mois que je l'ai, déjà des méchants virus :(

p.s: SVP aider-moi :( et est-ce que avast et bien enfin mieux que norton ?? ( je n'ai que 15ans donc pas trop de mot difficile merci :x)

merci d'avance ;)
A voir également:

47 réponses

nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
22 sept. 2007 à 11:15
Bonjour.

Applique ce qui suit :
[i]Conseil : Toujours télécharger avant utilisation pour profiter des dernières mises à jour.[/i]

Télécharge Navifix de Il-Mafioso :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Installe-le en cliquant sur le fichier Navilog1.exe

Ouvre le dossier créé dans Program files et clique sur Navilog1.bat
Dans la fenêtre DOS clique sur F pour être en français et Entrée.
Au menu principal suivant, choisis 1 et valide par Entrée.
[b]Ne fais pas le choix 2,3 ou 4 sans mon avis.[/b]
Patiente jusqu'au message : *** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans ta prochaine réponse. Referme le blocnote.
Il sera sauvegardé dans le dossier sous fixnavi.txt.
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 14:47
merci :) bon je vais éssayer mais pas dit que j'y arrive je ne suis pas très douée :x
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 15:10
je n'ai vraiment pas de chance j'ai fais ce que vous m'avez dit mais ça me marque accès refusé :( j'espère ne pas avoir fait de bétise mais bon je ne pense pas j'ai fait attention a ce qu'il y avait marqué :( bon voila je suis désespérée svp aider moi :(
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
22 sept. 2007 à 16:06
Re bonjour.

Au temps pour moi, tu es sous Vista et voici la procédure sous ce système:

1°- Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

2°- Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans "Démarrer" puis [b]Panneau de configuration[/b].
- Double Clique sur l'icône [b]Comptes d'utilisateurs[/b] et sur [b]Activer ou désactiver le contrôle des comptes d'utilisateurs[/b].
- Clique sur [b]Continuer[/b].
- Décoche la case [b]Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur[/b].
- Valide par [b]OK[/b] et redémarre.



3°- Une fois redémarré, double clique sur [b]navilog1.exe[/b] pour lancer l'installation.
L'installation terminée, fais un clic-droit sur le raccourci [b]Navilog1[/b] présent sur ton bureau et choisis :
[b]Exécuter en tant qu'administrateur[/b]. C'est impératif.

Au menu principal, Fais le choix [b]1[/b]
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche le blocnote va s'ouvrir.
[b]Copie-colle l'intégralité du rapport dans une réponse[/b].
Referme le blocnote.


@plus
nardino
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 18:06
:( des que j'ai eu le mess ben depuis ya deux heure j'ai fait ce que tu m'as dit ben sa ce bloque a ***Recherche avec GenericNaviSearch*** ça me marque veuillez patienter mais c'est rester comme ça plus d'une heure c'est normal????
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
22 sept. 2007 à 18:48
Bonsoir
Recommence en rechargeant le fix sur le lien.
Et tiens-moi au courant.
0
Bonjour,

j'ai le meme prb que la collègue concernant les virus ,n 'étant pas un spécialiste de l info g cherché l 'information et suis tombé sur votre forum. j 'ai suivi votre procedure et sauvegarder les données du bloc note que je vous presente pourriez vous me conseillez les next procédure pr regler le prb merci de attention et de votre compréhension . ci joint mon mail si vous avez un peu de temps à me consacrer otori9@yahoo.fr

Search Navipromo version 3.2.1 commencé le 14/10/2007 à 0:38:26,47

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Users\ESCAFL~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***


*** Recherche dossiers dans C:\Users\escaflowne\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\escaflowne\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\escaflowne\AppData\Local\tbhinjr.dat
C:\Users\escaflowne\AppData\Local\tbhinjr.exe
C:\Users\escaflowne\AppData\Local\tbhinjr_nav.dat
C:\Users\escaflowne\AppData\Local\tbhinjr_navps.dat

Processus caché(s) :

C:\Users\escaflowne\AppData\Local\tbhinjr.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\Windows\system32 *

* Scan C:\Users\escaflowne\AppData\Local\Microsoft *

* Scan C:\Users\escaflowne\AppData\Local\virtualstore\windows\system32 *

* Scan C:\Users\escaflowne\AppData\Local *

Fichiers trouvés :

tbhinjr.exe trouvé !



*** Recherche fichiers ***


C:\Windows\pack.epk trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Users\escaflowne\AppData\Local\tbhinjr.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 18:52
bon la ben j'ai fait une analyse avec spyware doctor full scan ben la il me disen que j'ai 4 infection de dialer.instant_access :( et encore c'est pas fini sa serai pas mieux d'intaller avast que de laisser norton ?? j'ai peur :x
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 18:53
un fix c'est quoi :x
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 19:00
je pourrais faire quelque chose si on m'expliquer c'est quoi un fix :( j'ai du je ne suis pas très douée désoler !!!
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
22 sept. 2007 à 19:01
Tu recommences ce qui est dit dans le post 4, après avoir bien lu la procédure et respecte bien tout.

0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 20:27
je l'ai refait deux fois ben sa me fait toujours la même chose :( sa s'arrête au méme endroit de plus de la pub de spyware secure j'ai aussi d'autres pub qui vienne =_= dites le j'ai pas de chance de plus moi aussi je suis malade nan c'est temps c'est vraiment... ^^ je fais quoi ? merci nardino de vouloir m'aider :) !! sinon ben bonne soiré :)
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
22 sept. 2007 à 20:42
Bonsoir,

Tu exécutes en mode sns échec
Après la fermeture de la première fenêtre du BIOS, au tout début de la phase de démarrage du PC (boot), appuyer sur F8.
Une fenêtre de type DOS s'ouvre, sélectionner Mode sans échec à l'aide des flèches du clavier et cliquer sur Entrée (Enter)
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.
Il faut choisir la même session qu'en mode normal et non pas la session Administrateur qui n'apparaît que sous ce mode.
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 21:18
d'accords mais je pense faire tout ça demain parce que j'ai assez fait redémarre mon pc veut pas le faire trop souffrir ^^ le laisser se reposer mais sinon j'aimerai juste savoir à quoi sert ce que vous me faites enfin si ce n'est pas trop demander parce que la je fais des trucs mais sans savoir ce que sait sa m'inquiéte un peu ^^ et j'ai qu'une session celle de l'administrateur j'en utilise pas d'autre enfin voila merci de me renseigner :) et je dois aussi Désactive le contrôle des comptes utilisateurs puis redémmarer et faire ce qui est dans le post 12?

merci et bonne soirée !!
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
22 sept. 2007 à 22:02
Bonsoir,
Si tu n'as pas confiance, il est inutile de poursuivre.
Tu as une infection, je te propose un moyen de l'éradiquer, maintenant libre à toi de faire ou non .
Quant à la souffrance de ton pc, il n'y a pas de danger.
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
22 sept. 2007 à 22:13
nan nan déoslé c'est qu'on fait je voudrais savoir simplement pour me renseigner ^^ de plus je veux travailler dans l'informatique plutard donc je veux tout savoir désolé d'étre curieuse et puis parfois d'étre un peu méfiante aussi c'est un peu normal !!! il y a beaucoup de risque sur internet donc ne le prenez pas mal ma question
merci bonne soirée et bonne nuit !!
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
23 sept. 2007 à 13:14
bonjour

c'est pour dire que j'ai kaspersky comme antivirus maintenant quelqu'un me la installer est-ce que sa va changer des chose enfin je sais pas j'ai préférée prévenir ^^' sinon je vais faire la manipulation en mode sns échec et je vous tiens au courant !

@+
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
23 sept. 2007 à 13:33
re bonjour ^^

vous m'avez pas répondu pour le mode sns échec il faut désactive le contrôle des comptes d'utilisateurs ? ou ce n'est pas nécessaire ? et je n'ai qu'une seule session celle de l'administrateur ! j'attends votre réponse avant de le faire je ne veux pas faire de fausse manoeuvre

merci
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
23 sept. 2007 à 13:50
mode sans échec pardon*
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
23 sept. 2007 à 13:59
Bonjour.
Exécute la procédure UAC désactivée.
0
NeSs_1 Messages postés 131 Date d'inscription samedi 22 septembre 2007 Statut Membre Dernière intervention 12 mai 2009 9
23 sept. 2007 à 14:06
désolé encore une fois de déranger c'est quoi UAC j'ai dit que je ne sais rein donc voila excuser moi :x
0