Encore et toujours Spyware Secure!!

Résolu
fafouic Messages postés 162 Statut Membre -  
fafouic Messages postés 162 Statut Membre -
Bonjour,
Egalement des problèmes avec ces pub et l'avertissement que mon PC est infecté!....le temps que je consulte 2 ou 3 message sur Comment ça marche il est apparu 3 fois, de plus mon PC rame.
Pourriez vous m'indiquer la marche à suive pour m'en libérer.
CHOSE IMPORTANTE: Je ne suis pas experte en informatique

Merci
A voir également:

8 réponses

papazon Messages postés 29 Statut Membre 16
 
bonsoir?

as tu essayer Spybot , puis adaware se?

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html (spybot)

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html (adaware)

1 autre bonne solution et sdfix pour le liens je ne l'ai pas suis bridé niveau internet suis au boulot :))
2
Utilisateur anonyme
 
Bat tu connais même pas la configuration de la machine et tu proposes des modifications aussi diverses que variées, nul !
1
fafouic Messages postés 162 Statut Membre 7
 
Merci beaucoup pour les reponses, je vais essayer + tard
Je vous tiens au courant

à +
0
fafouic Messages postés 162 Statut Membre 7
 
Bonsoir et merci àceux qui m' ont répondu.
J'ai fait plusieurs scans et tjs les pub!....Le dernier en date avec AVG Aniti-Rootkit qui me trouve ceci:

C:WINDOWS\system32\iiefihfox.exe Hidden application file
c:WINDOWS\Prefetch\IIEFIHFOX.EXE-04378A03.pf Hidden file
c:WINDOWS\sytem32\iiefihfox.dat Hidden file
c:WINDOWS\sytem32\iiefihfox.exe Hidden file
c:WINDOWS\sytem32\iiefihfox_nav.dat Hidden file
c:WINDOWS\sytem32\iiefihfox_navps.dat Hidden file

Dois - je tout supprimer

Merci pour la réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Fais ceci

Fais un clic droit sur ce lien :
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
fafouic Messages postés 162 Statut Membre 7
 
bonjour Boulepate62

Merci pourla réponse
0
fafouic Messages postés 162 Statut Membre 7
 
Merci Boulepate62 pour ta réponse;
Voici le rapport. Que dois je faire maintenant? et j'espère que cela ne sera pas trop compliqué car comme je l'ai dit plus haut je suis loin d'être douée.
Bonne journée

Search Navipromo version 3.3.6 commencé le 02/12/2007 à 8:59:17,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

HotTVPlayer

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\HotTVPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\velcin\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\iiefihfox.dat
C:\WINDOWS\system32\iiefihfox.exe
C:\WINDOWS\system32\iiefihfox_nav.dat
C:\WINDOWS\system32\iiefihfox_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\iiefihfox.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\VELCIN\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\iiefihfox.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 02/12/2007 à 9:00:50,09 ***
0
fafouic Messages postés 162 Statut Membre 7
 
Bnjour à tous

Je tiens à vous signaler que mon problème est résolu avec Navilog1
Merci à ceux qui m'ont répondu
0
bat
 
Effectue sa a la lettre et poste un log hijack après.
tlecharger sa et le mettre a jours et scanner en mode normal pas en sans echec avec:

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html

Première chose si vous êtes sur d etre infecter désactiver la restauration système:
démarrer,Panneau de configuration,système désactiver la restauration sur tout les lecteur
et confirmer avec ok.

telecharger ces logiciels et les installer et mettre a jour:
http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
https://www.01net.com/telecharger/
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

pour le troisième logiciel n installez pas la Yahoo toolbar qui est avec et cocher toute les case avant de scanner
et scanner 3fois le registre jusqu a plus rien n apparaisse.

Ensuite allez dans démarrer exécuter et taper "msconfig"allez sur service ensuite rechercher

ces lignes et les décocher:

Partage de bureau a distance
gestionnaire de session d aide du bureau a distance
accès a distance au registre

Ensuite cocher masquer les services microsoft et la il ne doit rester que votre
par feu et antivirus de cochez decochez tous le reste.

toujour dans msconfig mais la dans démarrage décocher tous pareille

et laisser que votre par feu et antivirus.Ensuite cliker appliquer et ok ensuite redemarrer.

Tapoter sur la touche f8 jusqu a qu apparaisse un menu ensuite démarrer en mode sans échec
et fixer les ligne avec hijack this que je vais vs donnez apres scanner avec tous sa et ensuite redemarer et poster votre log hijack qui sera a coup sur beaucoup plus propre.

enfin allez faire un scan en ligne ici.

http://www.bitdefender.fr/scan_fr/scan8/ie.html

Et surfer avec firefox après plus sécuriser qu internet explorer le lien pour vous.
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/29641.html

J oubliai aussi allez dans demarrer panneau de configuration,connection resaux et la sur tous se que vous
voyer faite clik droit proprieter et decocher le partage de fichier sur tous les resaux et confirmer
avec ok et redemarer.voila j espere vs avoire aidez

et pour ce "http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd" logiciel si les icone de votre bureau disparaisse c est normal attendez la fin du scan
si il ne reaparaisse
pas faire demarer,executer,tapez explorer.exe et entrer
-2
fafouic Messages postés 162 Statut Membre 7
 
Tapoter sur la touche f8 jusqu a qu apparaisse un menu ensuite démarrer en mode sans échec
et fixer les ligne avec hijack this que je vais vs donnez apres scanner avec tous sa et ensuite redemarer et poster votre log hijack qui sera a coup sur beaucoup plus propre.
démarrer en mode sans échec je ne l'ai jamais fait c'est compliqué?

Je vous l'ai dit......je ne suis pas douée
Merci
0