[Résolu] Infection Magic.Control/egdaccess/NaviPromo étrange
Forum Sécurité - Virus : [Résolu] Infection Magic.Control/egdaccess/NaviPromo étrange
Bonjour,
Depuis 1 jour environ, j'ai des fenêtres de pub intempestive sous Mozilla Firefox. Des pubs diverses, dont Spyware Secure. En y réfléchissant, j'en ai conclu que c'était à cause de MessengerSkinner que j'avais volontairement téléchargé pour aider un ami pour des faire des tests toussa... Mais plusieurs choses me font douter d'un Magic.Control ou autres:
- Des pubs sous Firefox, c'est rare, surtout avec AdBlock Plus
- Je n'ai pas installé MessengerSkinner, mon HJT me semble clair.
Logfile of Trend Micro HijackThis v2.0.2
|
J'hésite donc à passer Navilog1...
Merci d'avance
EDIT: je viens de recevoir une pub pour l'abonnement à Alice ADSL... Ca me fait encore plus douter pour un Magic.Control...
Message édité par Flobesst le 27-04-2008 à 22:53:42
Bonsoir,
| Citation : O4 - HKCU\..\Run: [dapboirwq] c:\users\flo\appdata\local\dapboirwq.exe dapboirwq |
Caractéristique d'une infection Magic.Control/egdaccess/NaviPromo
Tu sais faire ou tu as besoin d'aide ?
N.B : Il y a des traces d'autres infections
Sécurité / Prévention
Répondre à Egwene
Etrange, VirusTotal ne m'indique pas dapboirwq.exe comme une infection
Sinon oui, je peux me débrouiller avec Navilog1 par contre j'aurais aussi besoin d'OTMoveIt mais les liens de téléchargement sont morts, tu n'en aurais pas un ?
Ce que je vais faire: je passe Navilog1 je nettoie etc... et après je reposte mon HJT pour les autres infections (que je n'arrive pas déceler
).
Répondre à Flobesst
Re,
Le plus simple est de faire comme si tu n'y connaissais rien et d'attendre mes conseils
Si tu as Vista, fais ceci avant :
Désactive l'UAC ( Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le )
Si tu as spybot, ouvre Spybot , clique sur l'onglet Mode et choisis Mode Avancé
Ne tiens pas compte de l'avertissement
En bas à gauche , clique sur Outils
Toujours dans la colonne de gauche , clique sur Résident ( pas dans la fenêtre centrale )
Et décoche l'option Resident "TeaTimer"
Télécharge Navilog (de Il-Mafioso)
Enregistre-le sur ton Bureau.
Installe-le en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Une fois l'installation terminée, fais un clic droit sur le raccourci navilog1 puis choisis "Exécuter en tant qu'administrateur". ( Pour Vista)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2,3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport ici.
Le rapport se trouve ici :C:\fixnavi.txt
Bonne nuit et à demain
Sécurité / Prévention
Répondre à Egwene
Ouaip je suis déjà en train de scanner avec Navilog
J'ai appris à supprimer un Magic.Control.
Répondre à Flobesst
Re,
En fait, d'après hijackthis, tu n'es infecté que par magic.control. Tu n'as donc bien qu'une infection, après vérification.
Sécurité / Prévention
Répondre à Egwene
Ah, me voilà plus rassuré
Répondre à Flobesst
bonsoir à vous deux.
Merillym
Flobesst est en formation helper sur un forum spécialisé...
| Citation : J'hésite donc à passer Navilog1... |
je t'ai déjà expliqué que tu devais testé toi-même les tools que tu faisais passer aux infectés... tous les tools.
navilog1 option1 = sans risque pour ton pc vu que c'est une recherche d'infection.
donc tu testes!!!
laissons-le chercher ;O)
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Sham
Tu as raison (comme toujours), la fonction recherche ne peux pas faire de mal. Si je vois des objets infectieux, je les regarde et je lance la suppression si besoin est.
Voici donc le rapport après suppression de Navilog:
Clean Navipromo version 3.5.5 commencé le 26/04/2008 à 23:35:14,74
|
Tout me semble bon. Comme indiqué ici,
*** fsbl1.txt non trouvé ***
|
j'ai cherché si ce fichier n'avait pas été trouvé lors de la recherche et non, c'est bon.
Revoici mon HJT:
Logfile of Trend Micro HijackThis v2.0.2
|
Il me semble bon, malgré une petite hésitation pour C:\Windows\system32\conime.exe mais après quelques recherches était légitime.
Donc je crois être clean
Répondre à Flobesst
Bonjour,
Je me disais aussi
| Citation : Etrange, VirusTotal ne m'indique pas dapboirwq.exe comme une infection |
Je n'ai pas réagi là-dessus hier soir, faute de temps, mais sache que ce n'est pas parce que virus total ne te détecte aucune infection que le fichier est sain. Dans ce cas, fais une recherche du fichier sur google : si tu ne trouves aucun résultat tu peux être certains qu'il s'agit d'une nouvelle variante d'un malware. Dans le cas de magic.control, ce dernier crée sans cesse de nouveaux fichiers car si j'ai bien compris le truc, il a un système de création de fichier aléatoire.
Tout me semble bon, mis à part qu'il y a ton fichier host à restaurer
Sécurité / Prévention
Répondre à Egwene
| Egwene a écrit : Tout me semble bon, mis à part qu'il y a ton fichier host à restaurer |
N'est-ce pas une particularité de Vista ?
Répondre à Flobesst
Une particularité dans quel sens ?
Sécurité / Prévention
Répondre à Egwene
Dans le sens qu'on voit cette ligne sur tous les PC Vista. Il me semble en tous cas...
Répondre à Flobesst
Re,
Effectivement, tiens ça je ne le savais pas, mais ça semble être le cas
Sécurité / Prévention
Répondre à Egwene
On en apprend tous les jours
Bon eh bien merci à toi et à Sham bien sûr, je n'ai plus de questions sur ce Magic.Control.
Bonne continuation
Répondre à Flobesst
C’est OK, tu ne seras plus infecté(e) quand tu auras fait TOUTES les manip’ ci-dessous
1) Télécharge ToolsCleaner sur ton bureau.
http://www.commentcamarche.net/tel [...] nions.php3
Ce programme va te faire désinstaller tous les outils que je t’ai faits utiliser.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2) Télécharge et installe Ccleaner :
http://www.01net.com/telecharger/w [...] 32599.html
- Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
- Ensuite clique sur l'onglet Registre, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées". Il est inutile de faire des sauvegardes des clés. Répète l'opération autant de fois qu'il le faut jusqu'à qu'il ne trouve plus d'erreurs.
- Tutorial ici : http://www.infos-du-net.com/forum/ [...] nstruction
3)
- Désactive ta restauration systeme
- Réactive ta restauration systeme
- Tutorial ici : http://www.infos-du-net.com/forum/ [...] on-systeme
********************************************************************************
Ajoute maintenant [Résolu] au titre. Pour cela :
* Clique, dans ton premier message, sur le bouton "Editer"
* Rajoute la mention [Résolu] au titre
* Clique ensuite sur "Valider votre message"
Ce serait sympa de rapporter ton infection sur > Malware-Complaints < pour faire condamner ses auteurs
- Règles du forum <- ici
- Poster un message <- ici ( par Malekal )
Pour t'enregistrer clique sur le bouton register ( en haut )
Si tu as plus de 13 ans choisis " I Agree to these terms and am over or exactly 13 years of age "
Si tu as moins de 13 ans choisis " I Agree to these terms and am under 13 years of age "
Tu auras une liste par type d'infection
Si ton infection n'est pas dans la liste crée un message dans Autres infections
a+ et bon surf
Quelques liens intéressants :
http://mickael.barroux.free.fr/securite/
http://www.malekal.com/
http://www.infos-du-net.com/forum/ [...] protection
Sécurité / Prévention
Répondre à Egwene
Il y a 488 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
