NAVI PROMO AA et AF

Fermé
panpiduf Messages postés 2 Date d'inscription vendredi 8 mai 2009 Statut Membre Dernière intervention 11 mai 2009 - 9 mai 2009 à 07:48
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 12 mai 2009 à 08:51
Bonjour, mon ordinateur est infecté depuis peu par 2 trojan NAVI PROMO AA et AF que mon antivirus AVG n'arrive pas à supprimer définitivement. J'ai lu que Navilog était capable de le faire à condition d'être bien utilisé
J'ai fait un scan de contrôle que je vous envoie afin que vous puissiez m'aider. Par avance je vous en remercie
Mon système est Windows XP et j'utilise Mozilla firefox Mon antivirus est AVG 8.5 complété par superantispyware :

.Search Navipromo version 3.7.6 commencé le 08/05/2009 à 22:07:18,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : AVG Anti-Virus Free 8.5 (Not Activated)


C:\ (Local Disk) - NTFS - Total:182 Go (Free:123 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Mylene\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MYLNE~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Panpi\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Mylene\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MYLNE~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Panpi\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Mylene\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\MYLNE~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Panpi\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Mylene\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\MYLNE~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Panpi\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Mylene\locals~1\applic~1" :


* Dans "C:\DOCUME~1\MYLNE~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Panpi\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 08/05/2009 à 22:13:22,54 ***

3 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
9 mai 2009 à 07:58
Salut,

rien n'est détecté

dis moi ou avg vois les deux infection

puis

- Télécharge TrendMicro™ HijackThis™ de Merijn(prog de diagnostic) sur ton bureau.
- Cette version est sans installateur! ( Zip à décompresser )
- Enregistre le sur ton bureau.

-A l'installation,
****Place le dans son répertoire par défaut, c'est à dire : C:\program files***

Important : Sous Vista, clic droit sur le fichier Hijackthis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher :
"Exécuter ce programme en tant qu'administrateur"

installer hijackthis correctement:
https://forums.cnetfrance.fr

*** Ferme toute les fenêtres ouvertes , et déconnecte toi du web***

- Double-clique dessus
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur "Do a scan and save log file".
- Le rapport s'ouvre sur le Bloc-Note.
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
- ** ne pas fixer de lignes sans notre avis **
Aide : N'hésite pas à consulter l'aide HiJackThis de Malekal_morte
En image
0
panpiduf Messages postés 2 Date d'inscription vendredi 8 mai 2009 Statut Membre Dernière intervention 11 mai 2009
11 mai 2009 à 22:23
En effet, mon antivirus ne me signale plus les trojan AA et AF apparemment Navilog les a supprimé.
J'ai fait une analyse et un traitement 2
En tous cas merci de votre aide J'ai ajouté superspyware sur mon ordinateur en plus de AVG 8.5 Qu'en pensez-vous ? J'hésite à me payer AVG version complète ? Panpi
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
12 mai 2009 à 08:49
c'est plutôt ta manière de surfer qui est primordiale

tu as deux logiciels de protection...
1)tu n'es pas mieux protégé pour autant
2)tu ralentis considérablement ton PC
3)tu risques des plantages

plus d'info ici: https://forum.malekal.com/viewtopic.php?f=45&t=4650

avg8.5 est très bien et suffisant...il ne tiens qu'as toi de faire gaffe ou tu surf!

évite le parefeu de windows(il est nul)

sécurise ton firefox et ça devrait aller
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
12 mai 2009 à 08:51
oups!! un oubli

vire navilog de ton pc et fais ceci

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

***très important***


sous vista
https://www.01net.com/actualites/
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista


Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php


si tu n as pas d autres soucis change le statut du sujet en resolu stp

je ne peux que vous inciter à lire les liens ci-dessous

Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
0