Adware.NaviPromo.gen.5

Résolu
caro72 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
vero95120 Messages postés 23 Statut Membre -
Bonjour,
Mon antivirus as détecté 2 adware.NaviPromo.gen.5
je cherche de l'aide pour les supprimé......!

Pour info j'ai télécharger navilog 1 mais je voudrais savoir la marche a suivre...!

Merci d'avance pour votre aide.
Configuration: Windows Vista
Firefox 3.0.6

5 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    --> Désactive l'UAC le temps de la désinfection.

    - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

    - Double-clique sur Navilog1.exe afin de lancer l'installation.

    - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.

    - Appuie sur F ou f puis valide par Entrée.

    - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

    - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

    - Patiente jusqu'au message : *** Analyse terminée le ..... ***

    - Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

    - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    3
  2. caro72 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport:
    Search Navipromo version 3.7.5 commencé le 07/03/2009 à 9:39:56,33

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
    BIOS : Default System BIOS
    USER : Famille Guillon 2 ( Administrator )
    BOOT : Normal boot

    Antivirus : BitDefender Antivirus 12.0 (Activated)
    Firewall : BitDefender Firewall 12.0 (Activated)

    C:\ (Local Disk) - NTFS - Total:288 Go (Free:215 Go)
    D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
    E:\ (CD or DVD)

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\Windows" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

    *** Recherche dossiers dans "C:\ProgramData" ***

    *** Recherche dossiers dans "c:\users\famill~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "C:\Users\Famille Guillon 2\AppData\Local\virtualstore\Program Files" ***

    *** Recherche dossiers dans "C:\Users\Famille Guillon 2\AppData\Local" ***

    *** Recherche dossiers dans "C:\Users\Famille Guillon 2\AppData\Roaming" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\Windows\system32" *

    * Recherche dans "C:\Users\Famille Guillon 2\AppData\Local\Microsoft" *

    * Recherche dans "C:\Users\Famille Guillon 2\AppData\Local\virtualstore\windows\system32" *

    * Recherche dans "C:\Users\Famille Guillon 2\AppData\Local" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "eagqw"="\"c:\\users\\famille guillon 2\\appdata\\local\\eagqw.exe\" eagqw"

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\Windows\system32" :

    * Dans "C:\Users\Famille Guillon 2\AppData\Local\Microsoft" :

    * Dans "C:\Users\Famille Guillon 2\AppData\Local\virtualstore\windows\system32" :

    * Dans "C:\Users\Famille Guillon 2\AppData\Local" :

    eagqw.exe trouvé !
    eagqw.dat trouvé !
    eagqw_nav.dat trouvé !
    eagqw_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group trouvé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :

    *** Analyse terminée le 07/03/2009 à 10:00:17,94 ***
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    ---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
    0
    1. vero95120 Messages postés 23 Statut Membre
       
      J'ai fait ça egalement et rien n'y fait
      0
  4. caro72 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Ok merci
    je fait de suite
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. caro72 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci Destrio5,
    les Adware ont bien été supprimés....!
    Super Forum, rapide et efficace.
    Merci encore et bonne soirée
    0