Navipromo AA dect sur avg (merci Destrio5) [Résolu]
Forum Sécurité - Virus : Navipromo AA dect sur avg (merci Destrio5) [Résolu]
bonjour voila mon petit probleme
I
j ai effectuer un scan avec avg a 3 reprise et je tombe toujours sur navipromo AA
je suis sous windows xp
je voudrai savoir comment l enlever ?
quelle risquer cours mon pc avec se programme ?
II
j ai telecharger navilog1
j ai fait un scan et voila se qui me donne dans un bloc note
"Search Navipromo version 3.7.7 commencé le 28/05/2009 à 11:21:26,23
XXXXXXXXXX
que dois je faire svp urgent merci d avance
merci d avance
Message édité par chrisss77 le 05-06-2009 à 05:36:45
up svp
Bonjour,
- Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
---> Les programmes suivants installent cette infection :
- Funky Emoticons
- Games Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
option 2 ???
désinfection automatique ???
Oui.
Clean Navipromo version 3.7.7 commencé le 28/05/2009 à 13:01:48,87
Outil exécuté depuis C:\Program Files\navilog1
XXXXXX
Message édité par chrisss77 le 29-05-2009 à 07:57:06
- Désinstalle Navilog1.
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
iXXXXXXXX
Message édité par chrisss77 le 29-05-2009 à 07:58:11
- Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur le raccourci d'Ad-Remover situé sur ton Bureau pour le lancer.
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
- Au menu principal, choisis l'option L.
- Poste le rapport qui apparaît à la fin (C:\Ad-Report-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
xxxxxxxxxx
Message édité par chrisss77 le 29-05-2009 à 07:58:46
- Désinstalle Ad-Remover.
- Télécharge OTM (OldTimer) sur ton Bureau.
- Double-clique sur OTM.exe afin de le lancer.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
|
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTM.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
j ai ue un petit probleme j ai eu une coupure de courant '(hors faute du pc ) et un bloc note ma afficher sa au redemarage
Files moved on Reboot...
File C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\etilqs_aBmA3fnHcj4omPhTUjaX not found!
Registry entries deleted on Reboot...
que dois je faire ?
Tu peux refaire la procédure, pas de danger.
question quand es que je serai débarrasser de se fichu cheval de trois?
je doit bientôt partir pour une durée de quelque heure .
| Citation : question quand es que je serai débarrasser de se fichu cheval de trois? |
---> Navipromo est déjà supprimé.
ok alors question bete a quoid saire tous les rapport que je te fait depuis 1 h XD
L'option 2 de Navilog1 a supprimé Navipromo.
Je suis en train de te faire supprimer des choses inutiles ou infectieuses.
a ok donc je re dans quelque heure je dois partir pour une cours je re vite a tout a l heure j espere
merci de don aide
Ok, je m'absente également.
merci je n est plus se cheval de trois
j ai enlever mes info personnelle
merci encore de ton aide
Message édité par chrisss77 le 29-05-2009 à 07:59:17
1/
- Désinstalle HijackThis.
- Télécharge ToolsCleaner2 sur ton Bureau.
- Double-clique sur ToolsCleaner2.exe pour le lancer.
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options Facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2/
- Télécharge et installe CCleaner Slim.
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
3/
- Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.
==Prévention==
Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.
Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).
Par rapport au P2P : Lien
Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien
==Problème résolu ?==
Si tu estimes que ton problème est résolu :
---> Ajoute maintenant [Résolu] au titre. Pour cela :
- Clique, dans ton premier message, sur le bouton Editer
.
- Rajoute la mention [Résolu] devant le titre.
- Clique ensuite sur Valider votre message.
Sois plus vigilant(e) sur Internet
Il y a 1783 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
