Sos instant access sous vista

Fermé
soph690 - 6 nov. 2007 à 22:44
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 22 janv. 2008 à 04:12
Bonjour,

j'ai fait le tour de tout les forums concernant instant access et rien ne marche. je suis sous vista et j'en ai mare de ces pub qui reviennent sans cesse.je l'ai déjà eu une fois et j'avais formater mon ordi afin de virer ce truc mais bon je vais pas faire ca à chque fois!!!!!!!

merci de votre aide

soph
A voir également:

10 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
7 nov. 2007 à 09:35
Bonjour

Sous Vista il y a une manip particulière à faire pour installer les logiciels de désinfection

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée,
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Bon courage
A++
0
mat769 Messages postés 5 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 25 décembre 2007
25 déc. 2007 à 19:09
jai le meme probleme mais navilog ne marche pas (sa me marque acces refusé!!!!
pouver vous maider?
merci par avance
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 déc. 2007 à 19:13
Salut

TU es sous Vista ou sous XP ??

0
mat769 Messages postés 5 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 25 décembre 2007
25 déc. 2007 à 22:22
salut
je suis sous vista
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 déc. 2007 à 22:25
Tu as suivi à la lettre la marche à suivre ???

0
mat769 Messages postés 5 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 25 décembre 2007
25 déc. 2007 à 22:40
oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mat769 Messages postés 5 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 25 décembre 2007
25 déc. 2007 à 22:41
mais je le refaitquand meme histoire de rééséyer ou de voir si jai pas oublié un truc...
0
mat769 Messages postés 5 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 25 décembre 2007
25 déc. 2007 à 22:47
ah c bon jai réussi ! javais oublié déxécuter en tant qadmministrateur!
je te remercie quand meme et je mexuse
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
26 déc. 2007 à 09:05
SLt

Peux tu mettre le rapport ici
stp
Merci
0
Voilà ! moi aussi, j'ai le même problème à savoir Dialer.Instance_Access. Et je suis sous Windows Vista.
C'est mon premier message.
J'ai lu vos messages pour les autres et j'ai fait comme vous demandiez.
Je vous laisse alors mon log "j'espère qu'il s'appelle comme ça"
J'attends avec impatience et je souhaite que vous puissiez régler mon problème. A+

Search Navipromo version 3.3.8 commencé le 2007-12-26 à 22:02:10,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans c:\users\sofiane\appdata\roaming\microsoft\windows\start menu\programs ***


*** Recherche dossiers dans C:\Users\Sofiane\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox trouvé !


*** Recherche dossiers dans C:\Users\Sofiane\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Sofiane\AppData\Local\Microsoft *

* Recherche dans C:\Users\Sofiane\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\Sofiane\AppData\Local *

Fichiers trouvés :

vvyybg.exe trouvé !
vvyybg.dat trouvé !
vvyybg_nav.dat trouvé !
vvyybg_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\Sofiane\AppData\Local\Microsoft :


* Dans C:\Users\Sofiane\AppData\Local\virtualstore\windows\system32 :

isugcdfprm.dat trouvé !
isugcdfprm_nav.dat trouvé !

* Dans C:\Users\Sofiane\AppData\Local :

vvyybg.dat trouvé !
vvyybg_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 2007-12-26 à 22:11:38,83 ***
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
27 déc. 2007 à 06:26
Bonjour Sofiane

Tu es infecté par Navipromo, que tu as récolté en installant InternetGameBox ...

* Afin d etre mieux aidé, ouvre ton propre sujet en cliquant sur Créer une nouvelle discussion dans le Forum virus/sécurité

* Relance Navilog1 mais execute l'option2 et colle ce nouveau rapport dans le sujet que tu auras "ouvert", ce sujet ici a été crée par Matt 769.

Merci. Salut.
0
c pa ma faute!!
22 janv. 2008 à 01:28
Bonjour à tous,

Je reprends le problème que soph a rencontré le mois passé... à savoir comment désinstaller le programme Instant Access qui lance constamment des pubs pour des sites pornos...
J'ai suivi à la lettre vos instuctions cad desactiver le controle des comptes utilisateurs ensuite installer le programme Navilog 1 et entrer le choix 1.
Après analyse faite en voici la copie:

Search Navipromo version 3.4.2 commencé le mar. 22/01/2008 à 1:09:04,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !
C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Users\BOUBOU~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Users\Bouboules\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\Bouboules\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Bouboules\AppData\Local\plfjrfod.dat
C:\Users\Bouboules\AppData\Local\plfjrfod.exe
C:\Users\Bouboules\AppData\Local\plfjrfod_nav.dat
C:\Users\Bouboules\AppData\Local\plfjrfod_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Bouboules\AppData\Local\Microsoft *

* Recherche dans C:\Users\Bouboules\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\Bouboules\AppData\Local *

Fichiers trouvés :

plfjrfod.exe trouvé !
plfjrfod.dat trouvé !
plfjrfod_nav.dat trouvé !
plfjrfod_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\Downloaded Program Files\IaLdr32.inf trouvé !
C:\Windows\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\Windows\system32\nsinet.exe trouvé !
C:\Windows\system32nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

nsinet.exe trouvé !

* Dans C:\Users\Bouboules\AppData\Local\Microsoft :


* Dans C:\Users\Bouboules\AppData\Local\virtualstore\windows\system32 :


* Dans C:\Users\Bouboules\AppData\Local :

plfjrfod.dat trouvé !
plfjrfod_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le mar. 22/01/2008 à 1:15:27,01 ***


Pourriez m'expliquer comment se fait-il que je me retrouve avec "ca" et comment l'exterminer?

Merci,

bien à vous
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
22 janv. 2008 à 04:12
Bonjour c pas ma faute

Il serait plus que préférable que tu crées ton propre sujet.
Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Pour t'y aider, regarde ici :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

Ouvre donc ton sujet et poste le nouveau rapport une fois ce qui suit de fait :

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

Clique -droit sur le raccourci Navilog1 présent sur ton Bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.

Le fix va t'informer qu'il va alors redémarrer ton PC.
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.

(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.

Ferme le bloc note. Ton Bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

Note: Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau


Voila pour ce qui est de l'"extermi,ation" pour l'explication, tu as chopé cela grace a MessengerSkinner?

Remarques :

* A noter que l adware Navipromo/ magic control s installe avec
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
*WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)

Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)

Salut.
0