Pollution par sws antispyware

Résolu
Maryjo -  
 Maryjo -
Bonjour,
Je viens de changer mon ordi cela fait 1 mois!
J'ai l'antivirus Norton 2008-Je suis sur Windows XP pro et j'utilise comme navigateur : Mozilla firefox 2.0.0.11
Alors que tout devrait aller bien, depuis que j'ai ce nouvel ordi, je subis des "agressions" permanentes par des pubs et surtout des messages me disant que mon ordi est infecté par 45 attaques de logiciel espions etc... on me propose d'installer le logiciel spyware ce que je ne fais pas dans la mesure où mon anti virus prend en charge toutes ces attaques!
Que puis je faire pour me débarasser de ces alertes permanentes envoyées par le "centre de sécurité"?
Une chose, mon pare feu windows est désactivé car Norton le demande! ayant lui même un pare feu.
Aidez moi car cela devient infernal!
Je ne suis pas informaticienne, alors donnez moi SVP des solutions simples à exécuter et surtout efficaces!
J'ai vu que je ne suis pas la seule dans ce cas, ce qui m'inqiète, c'est que les solutions proposées n'ont pas l'air de souvent marcher!!!
Je suis un peu perdue;
Merci pour vos solutions et conseils!
A voir également:

16 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Maryjo
 
Search Navipromo version 3.3.6 commencé le 05/12/2007 à 10:29:44,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\PROPRIETAIRE\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

hrsnwxadef.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\hrsnwxadef.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 05/12/2007 à 10:30:19,73 ***
J'ai tout fait comme indiqué et cela comme une grande.... j'avais un peu peur! voila le résultat!
Merci pour la réponse rapide.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

__________________

tu ne devrais plus avoir de pub, tu me dira

___________________

pour verifier que tu n'as rien d'autre:

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
0
Maryjo
 
J'ai bien fait la 2ième manip; Analyse terminée s'est affichée et n'ai eu le temps de rien faire de plus,windows s'est fermé et a redemarré mais depuis je ne sais pas où est passé le rapport que je dois à nouveau envoyer!!
Je dois paraitre débile...mais j'ai 65 ans et me suis mise à l'ordi il y a 4 ans seulement et cela sans problèmes...les problèmes pour moi c'est quand je me trouve dans ces situations critiques!!! Ce qui m'ennuie c'est que j'ai crée une Association et tous les dossiers sont chez moi...
j'ai toujours peur de voir tout se planter!!!
Merci pour cette aide rapide et spontanée; On m'avait conseillé d'aller sur les forums pour trouver certaines réponses à mes soucis je suis maintenant convaincue que c'est super!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il n'y a pas d'age pour s'y mettre!

pour verifier quevous n'avez rien d'autre:

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
0
Maryjo
 
je ne comprends pas ce que je dois faire lorsque on me dit: colle le rapport d'un scan en ligne avec un des suivants.. est ce que je dois faire une nouvelle analyse avec un des lien proposés?
j'ai essayé d'aller sur secuser en anglais bien sûr, il me dit qu'il y a une erreur, mais je ne comprends pas le reste!
j'ai essayé bitedéfender, il me dit de télécharger la dernière version d'internet explorer; j'utilise mozilla fire fox mais j'ai aussi internet explorer dont je ne me sers pas!
je n'ai pas essayé le pandasoft...
Pour le moment je n'ai pas eu le centre de sécurité qui s'est ouvert pour me lancer ces alertes de spywares mais j'ai un blog et lorsque je vais dessus systématiquement j'ai des pages de pubs qui s'affichent!!!
mon blog: pas et repas dans google! si vous pouvez vérifier? merci encore du mal que je vous donne! on est peut être sur la bonne voie....je l'espère.
0
PARRITA
 
j'ai exactement les mêmes problèmes que toi - (ainsi que l'âge et la les notions d'informatique) je vais essayer - merci d'avoir posé cette question
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il faut installer adblock plus pour virer les pubs

https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

________________

pour faire avec firefox:

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html
0
Maryjo
 
Merci beaucoup pour tous ces renseignements mais le lien indiqué( trendmicro etc...) correspond à un antivirus et j'ai Norton internet sécurity 2008 depuis 15 jours! je n'ose pas le télécharger car je crois que 2 antivirus n'est pas compatible... c'est ce qu'on m'a dit.
le problème, c'est qu'avant d'avoir norton j'avais déja tous ces problèmes! est ce que Norton prend en charge les anomalies existantes au moment de son installation ou commence t-il sa protection à son installation ignorant ce qui se passait avant?
Avant, j'avais Avast, mais on m'a conseillé un autre antivirus plus performant.. aussi j'ai viré Avast pour mettre Norton!
Depuis la manip de ce matin, j'ai encore quelques pub, mais pour le moment le centre de sécurité et ses alertes spywares ne s'affiche pas!!! Si cela reste ainsi, ouf!!!! c'était le plus embêtant! Pour les pubs c'est moins grave! il y en a peu.. j'ai pourtant bloqué les pop up!
on trouvera bien une solution pour les éliminer complètement!
En tout cas merci, merci!!!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux faire le scan en ligne, il ne rentrera pas en conflit avec norton

c'est sans risque

a plus
0
Maryjo
 
Depuis 1 mois je suis polluée par ces messages d'alerte sans savoir comment m'en débarrasser !! Ce matin ai eu l'idée d'aller voir sur les forums si d'autres avaient ce même problème et je me suie rendue compte que oui! aussi j'ai lancé un SOS et gentiment on m'a répondu et conseillé!! j'ai fait ce qu'on m'a dit, et je ne dirai pas encore "miracle" mais depuis ce matin, plus de messages d'alertes des spywares;
Il faut écouter les plus doués que nous....Bon courage!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux desinstaller navilog en allant dans demarrer
puis panneau de configuration puis AJOUT/SUPPRESSION DE PROGRAMME
0
Maryjo
 
Ai désintallé Navilog et ai recommencé l'analyse avec trendmicro. Ca a l'air d'avoir marché!
Il y avait 7 infections et non 45 comme annonçait spyware... c'étaient 7 cookies HTTP.
Ils ont été supprimés, en principe. J'ai redémarré mon ordi et pour le moment RAS!!!
Peut être suis je arrivée au bout de mes misères! En tout cas Merci beaucoup!
0
Maryjo
 
3 jours après les manips que vous m'avez fait faire... Tout va bien, sauf encore quelques pubs à l'ouverture de mon blog! beaucoup moins qu'avant, ce sont des plus tenaces!
Par contre plus de menaces du centre de sécurité concernant les spywares! Merci encore, je revis!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
encore des pubs

pour verifier:

spybot : (si vous avez une version instalée avant sept 2007 changer là par la version 1.5)

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

___________________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
Maryjo
 
Rebonjour! et surtout un grand merci. Mes problèmes petit à petit se sont estompés.
Pour la réparation j'y suis allée à "pas de loup"!! l'ordi je m'en sors bien lorsque tout marche mais quand il y a problème cela devient plutôt compliqué pour moi. Aussi merci pour la patience et les conseils judicieux! j'ai mis votre forum dans mes favoris et l'ai déjà indiqué à une personne ayant aussi des soucis.
Une question? puis je garder "Spybot" ou faut il le désinstaller?
A l'analyse par celui ci, j'avais encore une dizaine de problèmes: adrevolver, casinopopup stuff, double click, fast click, hitbox, interactive brands, media plex, tradedoubler, web trends live, zedo, microsoft.windows sécuritycenter-disabled.
J'ai corrigé ces problèmes et ensuite vacciné!
Pour le moment RAS!!!
C'est super de pouvoir se sortir de ces soucis ainsi! il faut surtout oser et faire confiance à ces "anonymes" qui vous donnent ce coup de pouce!
MERCI
0