Adware Gen:Heur.NaviPromo.5

Résolu/Fermé
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 - Modifié par style95 le 6/08/2010 à 09:43
 Utilisateur anonyme - 20 août 2010 à 14:56
Bonjour,




Au jours d'aujourd'hui jamais, je n'ai poster d'aide dans un forum ou autre.
Je vais passer par 1000 chemins j'ai un grave problème avec ce virus du nom de :
Gen:Heur.NaviPromo.5 / accéder par : SearchIndexer

Au démarrage de mon pc "Windows 7" BitDefender m'annonce qu'il bloque à chaque fois ce virus.

Depuis hier je suis partie dans tout les forums "Maleka..." j'en ai ma claque maintenant.
J'ai essayé presque tout les programmes : Navilog1, Spyware Doctor, Malwarebytes, hijackthis, Usbfix, spybot presque tout quoi.

Et toujours au démarrage mon antivirus m'annonce "Gen:Heur.NaviPromo.5 bloquer"
De plus je n'ai jamais télécharger ces programmes là :
* Instant access
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
* Spyware Secure
* WebMediaplayer
* Live Player
* Games Attack
* Funky Emoticons
* Original Solitaire
* Funkyemoticons

Donc je ne comprend pas !

Help me please

19 réponses

Utilisateur anonyme
20 août 2010 à 14:56
tu l'as installé tout de meme ?
1
Utilisateur anonyme
4 août 2010 à 12:33
bonjour,
tu es sous Seven, probablement en 64 bit !
certains tools que tu cites plus haut ne sont pas compatible!

on va déjà voir de quoi il s'agit, est ce une vraie infection ou un Faut positif de bitedefender :-)

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
4 août 2010 à 12:42
Electricien 69>>

J'ai fais comme tu m'as dit au moment de l'analyse sa me met Erreur d'insertion de ligne RichEdit et après sa s'arrète.
0
Utilisateur anonyme
4 août 2010 à 12:44
ok,
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

si ça ne marche pas, passe en mode sans echec :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
4 août 2010 à 13:06
Voilà le scan :

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:03:15 le 04/08/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Sory@SORY-PC (Compaq-Presario WC954AA-ABF CQ5325FR)

============== RECHERCHE ==============




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\****\AppData\Roaming\Mozilla\FireFox\Profiles\8php2vwx.default\Prefs.js --
browser.download.lastDir, C:\\Users\\****\\Pictures
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 04/08/2010 (3384 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/08/2010 (2322 Octet(s))

Fin à: 13:04:48, 04/08/2010

============== E.O.F ==============
0
Utilisateur anonyme
4 août 2010 à 13:11
relance ADR, clique sur désinstaller.


essaie de passer zhpdiag, n'oublie pas de le lancer avec les droits d'administrateur !
https://forums.commentcamarche.net/forum/affich-18722565-adware-gen-heur-navipromo-5#1
0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
5 août 2010 à 21:48
Rien de t'es plan marche t'as pas autre chose ?
0
Utilisateur anonyme
5 août 2010 à 22:00
attends, je fouille un peu dans mes poches :o

le voilà :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

en attendant, bonne nuit :-)
0
Utilisateur anonyme
5 août 2010 à 22:10
sinon bitdef online il devrait le faire sauter ^^
0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
Modifié par style95 le 7/08/2010 à 22:34
Voilà le rapport de MalwareBytes' Anti-Malware :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4401

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

07/08/2010 10:33:21
mbam-log-2010-08-07 (10-33-21).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 282460
Temps écoulé: 49 minute(s), 32 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Mais Bitdefender m'indique toujours la même chose !
Et j'ai essayé Bifdefender Online Scanner il n'a rien trouvé.
C'est bizarre !
0
Utilisateur anonyme
7 août 2010 à 11:32
bonjour,
on verra s'il s'agit vraiement d'un navipromo ou un faux positif :
Télécharge navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-clic sur navilog1.exe présent sur ton bureau
/!\Utilisateur de Vista : Clique droit sur le logo de navilog1, « exécuter en tant qu'Administrateur »

= Sélectionne la langue désirée dans le menu puis valide le choix par la touche « entrer »
= Petit message d'avertissement, appuie sur une touche pour passe à la suite
= un nouveau avertissement, appuie sur une touche pour suivre
= Vérification de l'installation de Navilo1 : si tout est bon, appuie sur une touche pour continuer
= Choisir option 1 : recherche/désinfection automatique
= La recherche va se lancer automatiquement et peut durée quelques minutes, patiente
= Une fois l'analyse terminé, ferme et enregistre ton travail en cours, puis appuie sur une touche pour que ton pc puisse démarrer
= au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patiente quelques instants
= Le rapport cleannavi.txt s'ouvre, poste le rapport en copier coller sur ton prochain message.
Le rapport se trouve ici :
XP : demarrer/poste de travail/cleannavi.txt
Vista : logo « demarrer »/ordinateur/ cleannavi.txt

Note : tu peux désinstaller Navilog via ajout/surpression de programme de windows.
Tuto en image :
https://www.donnemoilinfo.com/tuto/Navilog/

0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
Modifié par style95 le 8/08/2010 à 11:46
Voilà :

Fix Navipromo version 4.0.9 commencé le 08/08/2010 11:43:34,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 21.06.2010 à 18h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7600 )
x64-based PC ( Multiprocessor Free : AMD Athlon(tm) II X2 215 Processor )
BIOS : BIOS Date: 03/15/10 15:56:14 Ver: 5.20
USER : **** ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:454 Go (Free:376 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)
E:\ (CD or DVD)
F:\ (USB)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée[/b]



*** Scan terminé 08/08/2010 11:44:09,23 ***

C'est bizarre qu'il trouve rien ? Non ?
0
Utilisateur anonyme
8 août 2010 à 19:09
bonsoir,
essaie de passer zhpdiag,

attention :

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
9 août 2010 à 21:37
Sa ne fonctionne pas je te l'ai dis 2 fois déjà.
Ta pas autre chose ?
0
fais un scan en ligne avec bitedefender, on verra le résultet
/!\ Absent du 13 au 29/08/2010
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
15 août 2010 à 00:01
Non, non & non.
Rien de ce que tu dis fonctionne, j'ai tout essayé !
0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
19 août 2010 à 20:34
Personne à une solution ?
0
Utilisateur anonyme
19 août 2010 à 23:16
salut :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
style95 Messages postés 28 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 27 février 2011 2
20 août 2010 à 10:45
Ca me fait "fichier introuvable List_Kill'em.bat, Reboot.bat & 2nd.bat" !
0