Infection par Adware.navipromo.AO

Résolu
57 Le Par1 Messages postés 2 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Lors d'un scan approfondi de mon PC par Bitdefender v10, celui-ci m'indique que des fichiers sont infectés par Adware.navipromo.AO qu'il n'arrive pas à supprimer ni à mettre en quarantaine. En parcourant ce forum, je suis tombé sur une aide qui incluait l'utilisation de Navilog1. Je l'ai mis en route en utilisant seulement la fonction recherche, mais il me trouve plusieurs fichiers (dont certains ont des noms très bizarres) dont je n'ai aucune idée de l'interêt pour le bon fonctionnement de toutes mes applications....ci-après le log que j'ai enregistré après la recherche :

Search Navipromo version 3.3.4 commencé le 06/11/2007 à 20:02:52,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\S‚bastien\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\SBASTI~1\LOCALS~1\APPLIC~1

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\SBASTI~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\usbygedjiw.dat trouvé !
C:\WINDOWS\system32\usbygedjiw_nav.dat trouvé !
C:\WINDOWS\system32\abpxmf.exe trouvé !
C:\WINDOWS\system32\bvxcax.exe trouvé !
C:\WINDOWS\system32\cxapfss.exe trouvé !
C:\WINDOWS\system32\dbnxsfue.exe trouvé !
C:\WINDOWS\system32\dpwvlww.exe trouvé !
C:\WINDOWS\system32\exnxetwyic.exe trouvé !
C:\WINDOWS\system32\gdgcebewwg.exe trouvé !
C:\WINDOWS\system32\hmepbxc.exe trouvé !
C:\WINDOWS\system32\ksbarscuz.exe trouvé !
C:\WINDOWS\system32\mnqdyfaw.exe trouvé !
C:\WINDOWS\system32\plrnyowi.exe trouvé !
C:\WINDOWS\system32\pozbujflu.exe trouvé !
C:\WINDOWS\system32\ruhcylh.exe trouvé !
C:\WINDOWS\system32\swxpcp.exe trouvé !
C:\WINDOWS\system32\tpzsnyig.exe trouvé !
C:\WINDOWS\system32\upmgxhrkpd.exe trouvé !
C:\WINDOWS\system32\usbygedjiw.exe trouvé !
C:\WINDOWS\system32\wuuhqj.exe trouvé !
C:\WINDOWS\system32\xkyaerx.exe trouvé !
C:\WINDOWS\system32\xlpjhrd.exe trouvé !
C:\WINDOWS\system32\yhgprvy.exe trouvé !
C:\WINDOWS\system32\zylain.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 06/11/2007 à 20:06:19,90 ***

Quelqu'un est-il en mesure de m'éclairer ? Que dois-je faire ? ou plutôt comment faire pour m'assurer que ces fichiers aux noms bizarres sont sains ou non ?

Merci par avance pour votre aide !

5 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

A+
0
57 Le Par1 Messages postés 2 Statut Membre
 
Merci beucoup d'avoir répondu si vite ! J'ai bien utilisé la fonction "2" du menu principal (j'avais juste peur que ces fichiers que Navilog trouvait soient légitimes.... apparemment non !)et Navilog1 a supprimé tous ces fichiers suspects et tout fonctionne normalement et Bitdefender ne détecte plus rien d'anormal !!
Super !!
Encore merci !
Bonne continuation !!
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Ok super!

Copie colle quand meme le rapport pour que je verifie.

A+
0
nelly0703
 
bonjour , probleme avec mon pc j ai des adwares des cookies deja comment supprime le navi promo ? je suis totalement desemparé.merci a vous a de m aider !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Crée ton propre poste.

A+
0