Problème Cheval de troie navipromo .AA .AF
fab
-
fab -
fab -
Bonjour,
j'ai pour antivirus AVG free edition et lors d'une analyse hebdomadaire il a repéré deux chevals de troie: navipromo .AA et .AF. Je souhaitais savoir quels risques apportent ces virus et il y a-t-il un antivirus qui les supprimes facilement.
J'ai fais une analyse par navilog en option 1, voici les résultats:
Search Navipromo version 3.7.7 commencé le 09/06/2009 à 10:29:33,98
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-60 )
BIOS : Version 1.0
USER : Fab ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
C:\ (Local Disk) - NTFS - Total:148 Go (Free:75 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:185 Go)
E:\ (Local Disk) - NTFS - Total:73 Go (Free:72 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\fab\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Fab\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Fab\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Fab\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Fab\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Fab\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Fab\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mewymoa"="\"c:\\users\\fab\\appdata\\local\\mewymoa.exe\" mewymoa"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Fab\AppData\Local\Microsoft" :
* Dans "C:\Users\Fab\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Fab\AppData\Local" :
mewymoa.exe trouvé !
mewymoa.dat trouvé !
mewymoa_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 09/06/2009 à 10:41:43,67 ***
merci d'avance pour votre réponse
j'ai pour antivirus AVG free edition et lors d'une analyse hebdomadaire il a repéré deux chevals de troie: navipromo .AA et .AF. Je souhaitais savoir quels risques apportent ces virus et il y a-t-il un antivirus qui les supprimes facilement.
J'ai fais une analyse par navilog en option 1, voici les résultats:
Search Navipromo version 3.7.7 commencé le 09/06/2009 à 10:29:33,98
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-60 )
BIOS : Version 1.0
USER : Fab ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
C:\ (Local Disk) - NTFS - Total:148 Go (Free:75 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:185 Go)
E:\ (Local Disk) - NTFS - Total:73 Go (Free:72 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\fab\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Fab\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Fab\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Fab\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Fab\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Fab\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Fab\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mewymoa"="\"c:\\users\\fab\\appdata\\local\\mewymoa.exe\" mewymoa"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Fab\AppData\Local\Microsoft" :
* Dans "C:\Users\Fab\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Fab\AppData\Local" :
mewymoa.exe trouvé !
mewymoa.dat trouvé !
mewymoa_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 09/06/2009 à 10:41:43,67 ***
merci d'avance pour votre réponse
A voir également:
- Problème Cheval de troie navipromo .AA .AF
- Automobile aa prélèvement - Guide
- Antivirus cheval de troie gratuit - Télécharger - Antivirus & Antimalwares
- Cheval de troie virus comment le supprimer - Forum Antivirus
- Maria i maria o maria aa ✓ - Forum Musique / Radio / Clip
- Softcam eu af key - Forum Logiciels
27 réponses
Bon voila en fait l'analyse a pris plus 3h que 1h ^^, résultat il n'y a plus aucune infection, je crois que tu as bien résolu mon problème =), je vais finir par une petite analyse de AVG. En tout cas je te remercie pour ton aide, bonne soirée, si c'est pas totalement fini j'accepte volontier tes conseil. A bientot.
Euh je crois que je me suis réjouis un peu trop vite parceque AVG retrouve les deux cheval de troie dans le dossier de navilog1... que faire?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Plus exactement c'est:
C:\Program Files\Navilog1\Backupnavi\mewmoa.dat
C:\Program Files\Navilog1\Backupnavi\mewmoa_navps.dat
C:\Program Files\Navilog1\Backupnavi\mewmoa.dat
C:\Program Files\Navilog1\Backupnavi\mewmoa_navps.dat
désinstalle Navilog1 via ajout et suppression de programmes
supprime si encore présent
C:\Program Files\Navilog1
C:\ToolBar SD
vide ta corbeille, réactive aussi l'UAC
* Désactive la restauration système, redémarre l'ordinateur, puis réactive-la, en procédant comme indiqué ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
* Lance le nettoyage avec CCleaner
* Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
* Utilise hebdomadairement ce petit programme http://alt-shift-return.org/Info/Update_Checker.html pour effectuer tes mises à jour logicielles.
* N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)
* Préfère l'utilisation de logiciels libres https://fr.wikipedia.org/wiki/Logiciel_libre : ils sont transparents et plus sécurisés, à l'inverse des logiciels propriétaires https://fr.wikipedia.org/wiki/Logiciel_propri%C3%A9taire ; Firefox, Thunderbird, OpenOffice, VLC... en font partie.
* A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas
* Note importante : il est fortement conseillé d'utiliser un compte limité pour une utilisation classique d'un ordinateur afin de minimiser très significativement les risques d'infection.
Mode d'emploi : https://www.microsoft.com/de-ch
à+
supprime si encore présent
C:\Program Files\Navilog1
C:\ToolBar SD
vide ta corbeille, réactive aussi l'UAC
* Désactive la restauration système, redémarre l'ordinateur, puis réactive-la, en procédant comme indiqué ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
* Lance le nettoyage avec CCleaner
* Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
* Utilise hebdomadairement ce petit programme http://alt-shift-return.org/Info/Update_Checker.html pour effectuer tes mises à jour logicielles.
* N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)
* Préfère l'utilisation de logiciels libres https://fr.wikipedia.org/wiki/Logiciel_libre : ils sont transparents et plus sécurisés, à l'inverse des logiciels propriétaires https://fr.wikipedia.org/wiki/Logiciel_propri%C3%A9taire ; Firefox, Thunderbird, OpenOffice, VLC... en font partie.
* A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas
* Note importante : il est fortement conseillé d'utiliser un compte limité pour une utilisation classique d'un ordinateur afin de minimiser très significativement les risques d'infection.
Mode d'emploi : https://www.microsoft.com/de-ch
à+