NaviPromo. AF et AA fichier fixavi.txt
gloria56
-
Narco!4 Messages postés 2446 Statut Contributeur -
Narco!4 Messages postés 2446 Statut Contributeur -
Bonjour,
Mon PC est infécté par NaviPromo. AF et AA détecté par AVG anti virus. J'ai scané mon pc, voici le fichier fixavi.txt, à ce stade, je ne sais plus comment proceder.
Merci de votre aide ;-)
Search Navipromo version 3.7.7 commencé le 18/06/2009 à 11:36:07,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : LOUSTAUNAU ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Not Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:457 Go (Free:421 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\lousta~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\liliane\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\liliane\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Roaming" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Users\liliane\appdata\roaming" ***
...\FunkyEmoticons trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local" *
* Recherche dans "C:\Users\liliane\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mimueua"="\"c:\\users\\loustaunau\\appdata\\local\\mimueua.exe\" mimueua"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" :
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\LOUSTAUNAU\AppData\Local" :
iwmmk_nav.dat trouvé !
mimueua.exe trouvé !
mimueua.dat trouvé !
mimueua_nav.dat trouvé !
mimueua_navps.dat trouvé !
mimueua.bat trouvé !
* Dans "C:\Users\liliane\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 18/06/2009 à 11:49:21,33 ***
Mon PC est infécté par NaviPromo. AF et AA détecté par AVG anti virus. J'ai scané mon pc, voici le fichier fixavi.txt, à ce stade, je ne sais plus comment proceder.
Merci de votre aide ;-)
Search Navipromo version 3.7.7 commencé le 18/06/2009 à 11:36:07,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : LOUSTAUNAU ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Not Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:457 Go (Free:421 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\lousta~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\liliane\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\liliane\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Roaming" ***
...\FunkyEmoticons trouvé !
*** Recherche dossiers dans "C:\Users\liliane\appdata\roaming" ***
...\FunkyEmoticons trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local" *
* Recherche dans "C:\Users\liliane\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mimueua"="\"c:\\users\\loustaunau\\appdata\\local\\mimueua.exe\" mimueua"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" :
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\LOUSTAUNAU\AppData\Local" :
iwmmk_nav.dat trouvé !
mimueua.exe trouvé !
mimueua.dat trouvé !
mimueua_nav.dat trouvé !
mimueua_navps.dat trouvé !
mimueua.bat trouvé !
* Dans "C:\Users\liliane\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 18/06/2009 à 11:49:21,33 ***
A voir également:
- NaviPromo. AF et AA fichier fixavi.txt
- Fichier bin - Guide
- Fichier epub - Guide
- Fichier rar - Guide
- Comment réduire la taille d'un fichier - Guide
- Fichier .dat - Guide
3 réponses
Bonjour,
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
Narco!4 !!!!!!!!!!!!
C'est fait :-)
Le contenu du rapport cleannavi.txt situé dans C:\ :
Clean Navipromo version 3.7.7 commencé le 18/06/2009 à 16:33:10,78
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : LOUSTAUNAU ( Not Administrator ! )
BOOT : Fail-safe boot
- Le contenu du rapport TB.txt situé dans C:\ :
C:\ (Local Disk) - NTFS - Total:457 Go (Free:420 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local" *
* Suppression dans "C:\Users\liliane\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\lousta~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\liliane\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\liliane\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\liliane\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\liliane\appdata\roaming" ***
...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\LOUSTA~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\LOUSTAUNAU\AppData\Local" *
iwmmk_nav.dat trouvé !
Copie iwmmk_nav.dat réalisée avec succès !
iwmmk_nav.dat supprimé !
mimueua.exe trouvé !
Copie mimueua.exe réalisée avec succès !
mimueua.exe supprimé !
mimueua.dat trouvé !
Copie mimueua.dat réalisée avec succès !
mimueua.dat supprimé !
mimueua_nav.dat trouvé !
Copie mimueua_nav.dat réalisée avec succès !
mimueua_nav.dat supprimé !
mimueua_navps.dat trouvé !
Copie mimueua_navps.dat réalisée avec succès !
mimueua_navps.dat supprimé !
mimueua.bat trouvé !
Copie mimueua.bat réalisée avec succès !
mimueua.bat supprimé !
* Dans "C:\Users\liliane\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 18/06/2009 à 16:35:12,94 ***
***************************************************************
Je n'ai pas trouvé le fichier TB.txt
C'est fait :-)
Le contenu du rapport cleannavi.txt situé dans C:\ :
Clean Navipromo version 3.7.7 commencé le 18/06/2009 à 16:33:10,78
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : LOUSTAUNAU ( Not Administrator ! )
BOOT : Fail-safe boot
- Le contenu du rapport TB.txt situé dans C:\ :
C:\ (Local Disk) - NTFS - Total:457 Go (Free:420 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local" *
* Suppression dans "C:\Users\liliane\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\lousta~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\liliane\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\liliane\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\liliane\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\liliane\appdata\roaming" ***
...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\LOUSTA~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *
* Dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\LOUSTAUNAU\AppData\Local" *
iwmmk_nav.dat trouvé !
Copie iwmmk_nav.dat réalisée avec succès !
iwmmk_nav.dat supprimé !
mimueua.exe trouvé !
Copie mimueua.exe réalisée avec succès !
mimueua.exe supprimé !
mimueua.dat trouvé !
Copie mimueua.dat réalisée avec succès !
mimueua.dat supprimé !
mimueua_nav.dat trouvé !
Copie mimueua_nav.dat réalisée avec succès !
mimueua_nav.dat supprimé !
mimueua_navps.dat trouvé !
Copie mimueua_navps.dat réalisée avec succès !
mimueua_navps.dat supprimé !
mimueua.bat trouvé !
Copie mimueua.bat réalisée avec succès !
mimueua.bat supprimé !
* Dans "C:\Users\liliane\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 18/06/2009 à 16:35:12,94 ***
***************************************************************
Je n'ai pas trouvé le fichier TB.txt
Voici le rapport de GenProc :
Rapport GenProc 2.591 [1] - 18/06/2009 à 14:27:45
@ Windows Vista Service Pack 2 - Mode normal
@ Mozilla Firefox (2.0) [Navigateur par défaut]
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau. Double clique sur navilog1.exe pour lancer l'installation. Le fix s'exécutera automatiquement (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.
- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.
Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** LOUSTAUNAU *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
# Etape 2/
Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***. Le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver.
# Etape 3/
Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
# Etape 4/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 5/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.591 18/06/2009 à 14:27:57
Navipromo:le 18/06/2009 à 14:28:18 "C:\Users\LOUSTAUNAU\AppData\Roaming\FunkyEmoticons"
Toolbar:le 18/06/2009 à 14:28:20 "C:\Program Files\Kiwee Toolbar"
~~ Fin à 14:28:48 ~~