Cheval de Troie NaviPromo AA

Résolu
beautiful972 Messages postés 77 Statut Membre -  
beautiful972 Messages postés 77 Statut Membre -
Bonjour,
Je ne suis pas trop calée en informatique et je viens juste de m inscrire sur le forum !
Mon anti virus n arrete pas de détecter un cheval de troie dont je n arrive pas a me débarrasser il s agit de NaviPromo AA. j ai vista ! pouvez-vous m aider s'il vous plait je désespère !
Merci a tous ceux qui voudrons bien m aider !!

35 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon en première lecture plus rien je le reprend tranquillement et te donne les ligne supperflus à fixer et la finalisation du nettoyage
0
beautiful972 Messages postés 77 Statut Membre
 
Ok merci ! au plaisir de te relire ! je vais faire mes courses !
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon tu fais ce qui suis , et si plus de problème tu mettras ton sujet en résolu au niveau de ton premier message , je suis ravi d'avoir pu t'aider @+

1) Tu relances hijackthis comme expliqué pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Cet élément a été classé comme bonne par nos visiteurs.
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
Cette inscription a été identifiée comme étant non dangereuse.
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
Neutral Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "

Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

. Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

3) Redémarres le PC et passes Ccleaner avec ces réglages LA

télécharge Ccleaner à partir de cette adresses

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

4) purges la restauration système comme expliqué

http://www.vista-xp.fr/forum/topic243.html

perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.


0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu es d'ou pour avoir un décalage pariel ici il est 22h45 bonne nuit @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
beautiful972 Messages postés 77 Statut Membre
 
Je suis des antilles ! plus précisément de la martinique ! voilà la sources du décalage de 6h00 !!! Bonne nuit a toi aussi et @ 2m1 !!
0
beautiful972 Messages postés 77 Statut Membre
 
Qlors voici le rapport de TCcleaner :

[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OtMoveIt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
C:\Users\Guest\Desktop\HijackThis.lnk: trouvé !
C:\Users\TANOU\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\TANOU\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\TANOU\Desktop\Logiciels anti espions\HijackThis.lnk: trouvé !
C:\Users\TANOU\Desktop\Logiciels anti espions\LopSD.exe: trouvé !
C:\Users\TANOU\Desktop\Logiciels anti espions\Navilog1.exe: trouvé !
C:\Users\TANOU\Desktop\Logiciels anti espions\Navilog1.lnk: trouvé !
C:\Users\TANOU\Desktop\Logiciels anti espions\OTMoveIt3.exe: trouvé !
C:\Users\TANOU\Desktop\Rapports\lopR.txt: trouvé !
C:\Users\TANOU\Downloads\HJTInstall.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
C:\Users\Guest\Desktop\HijackThis.lnk: supprimé !
C:\Users\TANOU\Desktop\Logiciels anti espions\HijackThis.lnk: supprimé !
C:\Users\TANOU\Desktop\Logiciels anti espions\LopSD.exe: supprimé !
C:\Users\TANOU\Desktop\Logiciels anti espions\Navilog1.exe: supprimé !
C:\Users\TANOU\Desktop\Logiciels anti espions\Navilog1.lnk: supprimé !
C:\Users\TANOU\Downloads\HJTInstall.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\TANOU\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\TANOU\Desktop\Logiciels anti espions\OTMoveIt3.exe: supprimé !
C:\Users\TANOU\Desktop\Rapports\lopR.txt: supprimé !
C:\Lop SD: supprimé !
C:\_OtMoveIt: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
C:\Users\TANOU\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
0
beautiful972 Messages postés 77 Statut Membre
 
Je ne detecte plus rien sur mon ordi ! je suppose que le probleme est resolu ! je te remercie du fond de mon coeur ! c'est que j y tiens a mon ordi ! c'est un cadeau !! bonne nuit et peut etre @2M1 !!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , normalement c'est bon et bonjour à la martinique @+
0
beautiful972 Messages postés 77 Statut Membre
 
Hello !! bien le bonjour de la martinique !! Je n ai pas pu te repondre avant car je ;e suis offert un petit sejour a la dominique ! pas d ordi ! Merci encore pour le petit coup de main je gardes tes bons petits conseils que j applique regulierement et un grand merci encore !! je te feriai cadeau d une bonne bouteille de rhum !! hihihi PROMIS
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, c'est dommage de pas pouvoir la faire passer pas internet ! lol !!
0
beautiful972 Messages postés 77 Statut Membre
 
Oui c vrai !! au ;oins ca nous eviterai les frais de transport !!! LOOOOOL

Dis moi tu t y connais en installation de cle sub wifi ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, non pas vraiment , mais normalement il ne doit pas y avoir de véritable problème si tu m'expliques ou tu coince je ferais des recherche pour t'aider , normalement tu installes le cd avcant de connecter la clé et puis après il suffit de suivre comme avec un pc portable avec wifi
0
beautiful972 Messages postés 77 Statut Membre
 
Oui normalement c ainsi que cela se passe mais cette fois je l ai bien installé car j ai la connexion visible sur le panneau de controle seulement j envoies des infos mais je n en recois pas de la box ! g essayer de le parametrer en me connectant sur mon autre ordi portable aui fonctionne tres bien mais je n arrive meme pas a acceder au reseau sans fil initial
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, désolé mais la je vois pas trop poses la question sur le forum réseau ou internet possible que certainnes personne pourront t'aider plus efficassement précise le FAI cela peut aider pour comprendre les réglages , désolé si tu peut me tenir au courant se serait simpa merci @+
0
beautiful972 Messages postés 77 Statut Membre
 
Salut,

J ai enfin pu résoudre mon soucis de clé wi-fi ! il fallait en fait aller dans les connexions windows et entrer les infos de configuration du reseau internet sans fil a nouveau en spécifiant que la connexion doit se faire par windows et non via le module Netgear !
Je t explique la procedure :

- afficher toutes les connexions
- clique droit sur connexion reseau sans fil / propriétéss
-onglet configuration sans fil
- cocher"utiliser windows pour configuirer mon reseau sans fil"
- dans reseaux favoris si la connexion n apparait pas : cliquer sur ajouter
- dans l'onglet "assosiation" mettre le nom réseau correspondant au modem ou routeur. dans mon cas ONLY + num de la box
- ensuite dans clé du réseau sans fil dans le menu déroulant choisir authentification reseau : partagée
- cryptage des données : WEP
! surtout décocher la case "la clé m est fourni automatiquement" tout en bas !
- dans clé reseau : entrer la clé wep puis confirmer en dessous
- index de la clé laisser sur un dans le menu deroulant
- ne pas cocher la derniere case
enfin OK pour confirmer

et relancer la connexion normalement ça fonctionne du feu !!

voilà ! @ +
0