Suis-je attaqué par cette adresse ?? http://

Résolu/Fermé
batgg - 21 févr. 2008 à 18:08
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 2 mai 2008 à 08:11
Bonjour,

Je suis régulièrement interrompu, lors de la navigation, par l'apparition de différentes pages m'indiquant que je suis certainement infecté par un spyware. L'adresse est la même. <gras>http://fp.pc-on-internet.com.
Connaissez vous cette page ? Si oui, est-ce une attaque en règle ou suis je déjà infecté ?
J'effectue pourtant régulièrement des scans sur mon ordi avec spybot, mon antivirus (sophos), ad award etc... Malgré ces précautions, j'ai dû nettoyer ma base de registre car elle était envahie d'adresse de site porno !! (Je vous jure que j'y vais pas !!)
C'est décourageant de faire ce qu'il semble le mieux pour se protéger et ne pas l'être du tout en fait. Merci pour vos lumières

ps: attention les "pros", je suis pas trop fortiche en "informatique" .
A voir également:

7 réponses

Laurent_Cardon5 Messages postés 9 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 21 février 2008
21 févr. 2008 à 18:15
Coucou,
a priori ca n'a pas l'air d'être quelquechose de bien méchant, plus un sal truc publicitaire que tu t'es chopé en téléchargeant quelquechose. Apparement pour désinstaller cette merde tu doi completter le formulaire en bas de page http://www02.pc-on-internet.com/uninstall.php?lg=FR mais ATTENTION je t'invites à mettre des données bidon pour éviter tous risque de SPAM ou collecter d'info privé,je vais me renseigner sur le sujet ou si quelqu'un sait ce que c'est vraiment ce truc ? Je ne suis pas sur d la fiabilité ou honneté dont fait preuvece site. Ne télécharge rien sans être sur ...
De mon coté je m renseigne et te tientau courant !

Bien à toi,
Laurent CARDON
0
LEONELMESSI Messages postés 565 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 27 janvier 2010 71
21 févr. 2008 à 18:15
"OUTILS" , "bloqueur de fenetre publicitaire intempestives ", "parametres du bloqueur de fenetre publicitaire intempestives ", une nouvelle fenetre apparait et tu choisi " haut : bloqueur de fenetre intempestives "
0
batgg Messages postés 90 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 25 novembre 2013
22 févr. 2008 à 12:17
Salut

Ok mais avec quel navigateur ???

Je suis sur firefox et le blocage de popup semble limité. Par contre en navigant avec safari, il semble que les fenêtres n'arrivent plus à passer. Qu'en penses tu ??
0
Laurent_Cardon5 Messages postés 9 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 21 février 2008
21 févr. 2008 à 18:21
Coucou, pas la peine de remplire le formulaire, j'ai l'adresse du composante de désinstallation : http://www02.pc-on-internet.com/uninstall/download/promoremover_20080216014833.zip je l'ai tester et sembe sain de menace de sécurité.

Bien à toi,
Laurent CARDON

Ps : Merci à ghiji77 de CommentCaMarche.Net
0
batgg Messages postés 90 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 25 novembre 2013
22 févr. 2008 à 12:10
Salut Laurent

Je suis allé sur le lien que tu m'as conseillé gentiment... Mais ,il est actuellement plus disponible. Je vais tenter le formulaire. Je te tiens à courant.

En attendant, merci beaucoup pour ta réponse. A+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 févr. 2008 à 16:22
Salut

une personne a utilisé le "fameux" PromoRemover.exe,
ça n'a pas fonctionné manifestement... > https://forum.zebulon.fr/topic/137147-comment-se-d%C3%A9barasser-des-adware/
Pour ceux qui liront ceci, n'utilisez pas ce programme dont l'origine est douteuse.


il n'y a pas plus simple et efficace que navilog de IL-MAFIOSO pour nettoyer cette infection >
c'est un outil spécialement dédié à navipromo/magic control agent:Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC. son utilisation ne prend que quelques secondes et il traite à la fois les éléments installés dans la base de registre ainsi que les fichiers créés par l'adware.
0
LEONELMESSI Messages postés 565 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 27 janvier 2010 71
22 févr. 2008 à 12:13
et pour ma reponse c&a marche pas ?? reponse 2
0
batgg Messages postés 90 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 25 novembre 2013
22 févr. 2008 à 12:23
Re salut

t'as pas eu ma réponse ??

Je te demandais avec quel navigateur tu recommandes d'appliquer tes conseilles ?

Par contre il semble qu'avec Safari, on est plus tranquille.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LEONELMESSI Messages postés 565 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 27 janvier 2010 71
22 févr. 2008 à 12:38
ha desolé j avais pas vu moi je suis avec IE 7 internet explorer 7 sous vista et ca marche nikel
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
22 févr. 2008 à 12:43
Salut

Je pense que tu es infecté de détournement ou de pubs ....

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php


Bon courage
A++

NE CLIKS NULLE PART ET NE FAIS AUCUN TEST

0
batgg Messages postés 90 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 25 novembre 2013
22 févr. 2008 à 15:11
Salut Marie

Merci pour ta réponse mais j'ai téléchargé le petit logiciel proposé par Laurent depuis le lien
http://www02.pc-on-internet.com/uninstall/download/promoremover_20080216014833.zip j
Il semble que cela marche pas mal ! Depuis, plus de page "alerte sécurité" etc...

Ça a l'air de relever plus du gros "popup" bien virulent qu'autre chose ! A suivre
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > batgg Messages postés 90 Date d'inscription jeudi 21 février 2008 Statut Membre Dernière intervention 25 novembre 2013
22 févr. 2008 à 16:21
une personne a utilisé le "fameux" PromoRemover.exe,
ça n'a pas fonctionné manifestement... > https://forum.zebulon.fr/topic/137147-comment-se-d%C3%A9barasser-des-adware/
Pour ceux qui liront ceci, n'utilisez pas ce programme dont l'origine est douteuse.


il n'y a pas plus simple et efficace que navilog de IL-MAFIOSO pour nettoyer cette infection >
c'est un outil spécialement dédié à navipromo/magic control agent:Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC. son utilisation ne prend que quelques secondes et il traite à la fois les éléments installés dans la base de registre ainsi que les fichiers créés par l'adware.

Un conseil -- supprime le et fais ce que je t'ai mis au dessus
0
Salut les gars,

même problème que précédemment, voici le résultat de l'analyse :
Search Navipromo version 3.5.5 commencé le 01-05-08 à 22:16:36,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "thomas"

Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\thomas\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\thomas\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\thomas\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\thomas\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\thomas\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\thomas\AppData\Local" *

Fichiers trouvés :

ascvswntvj.exe trouvé !
ascvswntvj.dat trouvé !
ascvswntvj_nav.dat trouvé !
ascvswntvj_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\thomas\AppData\Local\Microsoft" :


* Dans "C:\Users\thomas\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\thomas\AppData\Local" :

ascvswntvj.dat trouvé !
ascvswntvj_nav.dat trouvé !
ascvswntvj_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 01-05-08 à 22:25:43,18 ***


QUE FAIRE ??
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 mai 2008 à 08:11
Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++

0