Probleme avec internet .Est ce un virus?

Bonjour,
Voila j'ai un ordi portable ACER travelmate 5720 je n'arrive pas a allez sur certain site sa cherche mais rien ne s'affiche mais sa le fait pas pour tous les site.Et aussi j'ai plein d pub intempestive qui s'affiche pourtant j'ai le bloqeur qui est activer.Pouvez vous m'aider?
Configuration: Windows XP
Internet Explorer 7.0

39 réponses

Résumé de la discussion

Un portable Acer TravelMate 5720 sous Windows XP et Internet Explorer 7 rencontre des problèmes d’accès à certains sites et avalanche de publicités, suspectant une infection système. Les réponses proposent des outils de nettoyage et des procédures d analyse, notamment Navilog1.exe et des rapports HijackThis à copier, pour identifier les infections et les éléments problématiques. Des questions de sécurité sont également évoquées, telles que le pare-feu, Norton/Symantec et les risques liés aux barres d’outils et programmes au démarrage, avec des logs détaillés. En cas de progression, l’échange rappelle l’importance de partager des rapports d’analyse et de recourir à des tutoriels dédiés, pour évaluer précisément l’étendue de l’infection et orienter les actions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir

    Clic-droit sur ce lien :
    < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe >
    et enregistre-le sur ton bureau.

    Ensuite double clique sur l’icône "Navilog1.exe " pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.

    (Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).

    Laisse-toi guider.
    Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
    Copie-colle l'intégralité dans une réponse
    . Referme le bloc-notes.

    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    Merci
    Al.
    1
    1. Contributeur sécurité
      Salut la suissesse,

      Evite d'écrire en majuscules, SVP.
      Pas besoin de crier.

      Merci
      Al.
      1
      1. Contributeur sécurité
        Re,

        Désolé, je n'ai pas le temps.
        Tu as déjà constaté que le premier outil a trouvé des choses ==> ce sont des infections !
        L'option 2 va supprimer ces infections là seulement ==> il y en a d'autres.

        Si tu n'as pas confiance ...

        J'attends les rapports pour savoir si je peux aller au lit
        Merci pour ta compréhension.
        Al.
        1
        1. Contributeur sécurité
          Re,

          Qu'est-ce que tu as fait avec ce PC ?
          Quel est ton pare-feu ?
          As-tu une licence avec ce foutu Norton/Symantec?

          Merci
          Al
          1
          1. mai sa va me servir a quoi?
            0
            1. Contributeur
              Salut,

              navilog va trouver la cause de tes pages de pub intempestives...

              @+
              0
              1. sa peut etre un virus qui m'empeche d'alle sur certain site et qui m'affiche les pubs?
                0
                1. Contributeur
                  Si tu ne veux pas suivre les directives données ici, pourquoi nous demandes tu de l´aide ?
                  0
                  1. je le fait c'esten train d chercher
                    0
                    1. Contributeur sécurité
                      Hey g!rly,
                      kiitos
                      ;)
                      Al
                      0
                      1. SA PREN SOUVENT AUTAN DE TEMPS?
                        0
                        1. pouvez vou me dire en moyenne combien de temps sa prend
                          0
                          1. Contributeur sécurité
                            Re,

                            Navilog1 est-il démarré ?
                            As-tu choisi l'option 1 ?

                            Merci
                            Al.
                            0
                            1. voila se ke sa ma di

                              Search Navipromo version 3.6.1 commencé le 30/07/2008 à 1:25:14,78

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Session actuelle : "roberto"

                              Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.13
                              Système de fichiers : NTFS

                              Recherche executé en mode normal

                              *** Recherche Programmes installés ***

                              WebMediaPlayer

                              *** Recherche dossiers dans "C:\WINDOWS" ***

                              *** Recherche dossiers dans "C:\Program Files" ***

                              ...\WebMediaPlayer trouvé !

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              ...\WebMediaPlayer trouvé !

                              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\roberto\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\roberto\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                              *** Recherche dossiers dans "C:\Documents and Settings\roberto\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Fichier(s) caché(s) :

                              C:\Documents and Settings\roberto\Local Settings\Application Data\mmieicc.dat
                              C:\Documents and Settings\roberto\Local Settings\Application Data\mmieicc.exe
                              C:\Documents and Settings\roberto\Local Settings\Application Data\mmieicc_nav.dat
                              C:\Documents and Settings\roberto\Local Settings\Application Data\mmieicc_navps.dat

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "C:\WINDOWS\system32" *

                              * Recherche dans "C:\Documents and Settings\roberto\locals~1\applic~1" *

                              * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              c:\docume~1\alluse~1\bureau\WebMediaPlayer.lnk trouvé !
                              C:\WINDOWS\system32\nvs2.inf trouvé !

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "C:\WINDOWS\system32" :

                              * Dans "C:\Documents and Settings\roberto\locals~1\applic~1" :

                              mmieicc.dat trouvé !

                              * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              C:\WINDOWS\system32\dJknTvut.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                              *** Analyse terminée le 30/07/2008 à 1:37:40,76 ***
                              0
                              1. alors c'est grave docteur??
                                0
                                1. Contributeur sécurité
                                  Re,

                                  Parfait
                                  Vois-tu à quoi sert la patience ?
                                  Merci

                                  On poursuit comme ceci:

                                  A)- Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                  Au menu principal, choisis 2 et valide.

                                  Le fix va t'informer qu'il va alors redémarrer ton PC
                                  Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                  Appuie sur une touche comme demandé.
                                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                  Au redémarrage de ton PC, choisis ta session habituelle.

                                  Patiente jusqu'au message :
                                  *** Nettoyage Termine le ..... ***
                                  Le blocnote va s'ouvrir.
                                  Sauvegarde le rapport de manière à le retrouver
                                  Referme le blocnote. Ton bureau va réapparaitre

                                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                  B)- - Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < [ http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download ] > avec un installeur.
                                  - Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png
                                  et enregistre-le sur le bureau.
                                  Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.
                                  c)- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse et poster son rapport ici.
                                  e)- Tutoriel : < [ http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm ] >
                                  Tuto: https://bibou0007.forumpro.fr/t108-tutorial-de-hijackthis-v2-0-2

                                  C)- SmitfraudFix
                                  •- Utiliser cette seule adresse pour télécharger la dernière version du fix (le fichier contient la version anglaise et française) : http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                                  Note : Toujours télécharger avant l'utilisation pour profiter des dernières mises à jour.
                                  •- Enregistre-le à la racine de C:\ (via "Poste de travail" > "C:\" > "Ouvrir" > [Enregistrer]
                                  < http://img149.imageshack.us/img149/8360/screenshot249rp6.png >
                                  En C:\, clic-droit sur l’icône de SmitfraudFix.exe, et crée un raccourci que tu déplaces sur le bureau.
                                  •- Utilisation:
                                  1- Recherche:
                                  Double-Clic sur l’icône de SmitfraudFix.exe qui est sur le bureau > [Exécuter] > [Appuyer sur une touche pour continuer] > Autoriser toutes les alertes issues de tes protections >
                                  Sélectionner 1(taper 1) et pressez [Entrée] dans le menu (pour créer un rapport des fichiers responsables de l'infection.)
                                  Dans ta prochaine réponse, fais un copier/coller du rapport qui s'ouvre.
                                  Ce rapport se trouve également à la racine du disque système C:\ et se dénomme rapport.txt
                                  ATTENTION : Via un clic droit sur rapport.txt, renomme ce premier rapport qui s’est placé en C:\ comme ceci : « Rapport1.txt » ; c’est très important pour la suite.
                                  NOTE : process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

                                  Courage
                                  Al.
                                  0
                                  1. ok merci mai peu tu m'expliker se ke sa v faire?
                                    0
                                    • 1
                                    • 2