Tom's Guide > Forum > Sécurité - Virus > Navipromo AA dect sur avg (merci Destrio5) [Résolu]

Navipromo AA dect sur avg (merci Destrio5) [Résolu]

Forum Sécurité - Virus : Navipromo AA dect sur avg (merci Destrio5) [Résolu]

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

bonjour voila mon petit probleme
I
j ai effectuer un scan avec avg a 3 reprise et je tombe toujours sur navipromo AA
je suis sous windows xp
je voudrai savoir comment l enlever ?
quelle risquer cours mon pc avec se programme ?

II
j ai telecharger navilog1
j ai fait un scan et voila se qui me donne dans un bloc note
"Search Navipromo version 3.7.7 commencé le 28/05/2009 à 11:21:26,23
XXXXXXXXXX
que dois je faire svp urgent merci d avance


merci d avance


Message édité par chrisss77 le 05-06-2009 à 05:36:45
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

  • Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).


---> Les programmes suivants installent cette infection :

  • Funky Emoticons
  • Games Attack
  • Go-Astro
  • GoRecord
  • HotTVPlayer
  • Live-Player
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • Sudoplanet
  • WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

Répondre à Destrio5

option 2 ???
désinfection automatique ???

Répondre à chrisss77

Clean Navipromo version 3.7.7 commencé le 28/05/2009 à 13:01:48,87

 

Outil exécuté depuis C:\Program Files\navilog1
XXXXXX


Message édité par chrisss77 le 29-05-2009 à 07:57:06
Répondre à chrisss77

  • Désinstalle Navilog1.


(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

iXXXXXXXX


Message édité par chrisss77 le 29-05-2009 à 07:58:11
Répondre à chrisss77

  • Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.


/!\ Déconnecte-toi et ferme toutes applications en cours /!\

  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Double-clique sur le raccourci d'Ad-Remover situé sur ton Bureau pour le lancer.

(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)

  • Au menu principal, choisis l'option L.
  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-(date).log).


(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Répondre à Destrio5

 

xxxxxxxxxx


Message édité par chrisss77 le 29-05-2009 à 07:58:46
Répondre à chrisss77

  • Désinstalle Ad-Remover.
  • Télécharge OTM (OldTimer) sur ton Bureau.
  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :


:processes
explorer.exe

:services
mchInjDrv

:files
C:\Program Files\AskTBar

:reg
[-HKLM\Software\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

:commands
[purity]
[emptytemp]
[reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.


---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

---> Le nom du rapport correspond au moment de sa création : date_heure.log

Répondre à Destrio5

j ai ue un petit probleme j ai eu une coupure de courant '(hors faute du pc ) et un bloc note ma afficher sa au redemarage

Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_aBmA3fnHcj4omPhTUjaX not found!

Registry entries deleted on Reboot...

que dois je faire ?

Répondre à chrisss77

Tu peux refaire la procédure, pas de danger.

Répondre à Destrio5

question quand es que je serai débarrasser de se fichu cheval de trois?
je doit bientôt partir pour une durée de quelque heure .

Répondre à chrisss77

Citation :

question quand es que je serai débarrasser de se fichu cheval de trois?


---> Navipromo est déjà supprimé.

Répondre à Destrio5

ok alors question bete a quoid saire tous les rapport que je te fait depuis 1 h XD

Répondre à chrisss77

L'option 2 de Navilog1 a supprimé Navipromo.

Je suis en train de te faire supprimer des choses inutiles ou infectieuses.

Répondre à Destrio5

a ok donc je re dans quelque heure je dois partir pour une cours je re vite a tout a l heure j espere
merci de don aide

Répondre à chrisss77

Ok, je m'absente également.

Répondre à Destrio5

merci je n est plus se cheval de trois
j ai enlever mes info personnelle
merci encore de ton aide


Message édité par chrisss77 le 29-05-2009 à 07:59:17
Répondre à chrisss77

1/

  • Désinstalle HijackThis.


  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).



3/



==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


==Problème résolu ?==

Si tu estimes que ton problème est résolu :

---> Ajoute maintenant [Résolu] au titre. Pour cela :

  • Clique, dans ton premier message, sur le bouton Editer http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif.
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.



Sois plus vigilant(e) sur Internet ;)

Répondre à Destrio5
Tom's Guide > Forum > Sécurité - Virus > Navipromo AA dect sur avg (merci Destrio5) [Résolu]
Aller à :

Il y a 1783 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Liens