Adware navipromo ao...help !!

Résolu
Depmi -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,

j'ai vraiment besoin d'un coup de main... bit defender a trouvé le virus adware navipromo ao sur mon ordi et impossible de déplacer ou de supprimer les fichiers infectés. J'ai lancé une analyse avec navilog1 et voici le résultat :

Search Navipromo version 3.3.8 commencé le 30/12/2007 à 9:15:22,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Alexandra\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :

C:\WINDOWS\system32\rqeblgknc.exe trouvé !

* Recherche dans "C:\Documents and Settings\Alexandra\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

tnvxpji.dat trouvé !

* Dans "C:\Documents and Settings\Alexandra\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 30/12/2007 à 9:21:00,96 ***


et dernière question...j'étais sur msn et j'ai reçu un fichier de la part d'un de mes contacts...de façon très stupide (maintenant que je le sais, je le referrais plus...promis) j'ai enregistré et executé le fichier...résultat maintenant quand je me connecte mes contacts recoivent des fichiers de ma part alors que je ne leur ai rien envoyé...la question est : est ce que c'est une conséquence d'adware navipromo ao ou alors est ce que mon ordi a un autre virus que bitdefender n'arrive pas à trouver...?


merci d'avance pour vos réponses...
A voir également:

25 réponses

Utilisateur anonyme
 
a prioris c'est tout bon ! tu peu cliquer en resolus ! si tu as des soucis n'hesite pas a me relancer ! bon surf
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir tout le monde

Un peu prématuré pour mettre en résolu, il reste des conseils de sécurité important a appliquer.

Je te donne cela dans un prochain poste

@ suivre donc.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re bonsoir Depmi

C est parti, on conclue ;)

=> Tout d'abord, sache que :

-- Pour CCleaner
Garde CCleaner et utilise la fonction "Nettoyeur" régulièrement et sans modération, re-coche seulement dans "Avancés" "Ne pas effacer les fichiers...48h"
Un petit complément d info sur celui-ci : http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
(Attention toutefois a l'utilisation de la fonction Erreur : sauvegarde les changements fait dans le registre par sécurité.)

-- Pour AVG Antispyware 7.5
Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
* pas de surveillance en temps réel.
* pas de mise à jour automatique en ligne.
Il restera un bon scan passif avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l'analyse.

=========================================================================

=> Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain":

* Désactivation:
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
puis clique sur "Appliquer" et patiente jusqu'a que cela soit marqué "désactivée" puis valide ok.

* Activation :
Suis le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
puis clique sur "Appliquer" . Attends que cela soit a nouveau sur "surveillance" puis ok.
Fais redémarrer ton ordinateur.

=========================================================================

=> Il te faut impérativement tenir a jour Windows :

* Via Internet Explorer, rends toi sur Microsoft Update
http://update.microsoft.com/microsoftupdat...20%5b/url"
Fais toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

=========================================================================

=> Il faut mettre a jour la console Java régulierement:

Rends toi sur href= http://www.libellules.ch/phpBB2/dri...load/manual.jsp</a>' target='_blank' rel='nofollow'>http://www.java.com/...</a> et télécharge la dernière version de la console Java ou ici [url=https://filehippo.com/download_jre_32/?ex=CORE-116.0]href= https://www.java.com/en/ target='_blank' rel='nofollow'>http://www.filehippo.com/...</a>
Installe la, puis désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans celles-ci et de libérer, par la même occasion de l'espace disque.
via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

=========================================================================

=> Afin de sécuriser ton PC comme il faut :

* Installe un vrai pare-feu celui de Windows fourni avec le SP2 n'étant pas assez efficace :

Regarde celui ci, gratuit, en français :

* ComodoFirewallPro 2.4 http://www.personalfirewall.comodo.com/
- Tuto https://infomars.fr/forum/index.php?showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

Attention ce parefeu existe aussi an version 3.0 est en anglais uniquement et plus difficile a paramétrer
Tuto pour la version 3.0https://infomars.fr/forum/index.php?showtopic=1225

Tu peux constater son efficacité en regardant son résultat aux tests Firewall: http://www.matousec.com/index.html

* En complément de ton parefeu pour fermer les ports dangereux :

ZebProtect (application ne nécessitant pas d installation) http://telechargement.zebulon.fr/123.html
-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

=========================================================================

=> Pour sécurisé ta navigation :

* Un programme incontournable : SpyBot-Search & Destroy 1.5
(scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )
https://www.safer-networking.org/

-Démo d utilisation
http://perso.orange.fr/rginformatique/sect...mo%20spybot.htm
-Tuto :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

* Essaye et adopte le navigateur Firefox plus sur/sécurisé qu IE
http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

Firefox n utilise pas le dangereux protocole ActiveX
Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html

* Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

=========================================================================

=> Afin d’éviter les autres failles de sécurité des autres programmes présents sur ton PC :

* Vérifie tes mises a jours des différents softs régulièrement ici et mets a jour ce qui n’y est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

- Tu peux aussi, par la suite, être averti en temps réel en t'abonnant gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

=========================================================================

=> Pour améliorer la sécurité de ton PC prend quelques instants pour lire :

Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

et Protection-Prévention (téléchargeable en Pdf) http://www.malekal.com/fichiers/projetanti...-protection.pdf

=========================================================================

=> Pour optimiser ton PC :

* Pense a lancer une petite défragmentation.
Tuto : http://www.linternaute.com/hightech/nettoy...toyagepc1.shtml

* Gère tes services grâce a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

* Utilise Zeb Utility de Sebdraluorg
C'est une application ne nécessitant pas d’installation, pour optimiser un poil ton PC.
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

=========================================================================

Partage avec ceux qui t entourent ce que tu as pu apprendre au décours de cette expérience, aide les a se sécuriser , a mettre leurs logiciels a jours et a mettre en place des mesures préventives et une attitude de surf "saine" pour éviter les problèmes.
C est tellement mieux un PC qui fonctionne bien !

Voila, content d'avoir pu t'aider.

Je reste a ta disposition si tu as besoin d'informations supplémentaires.
0
Depmi Messages postés 8 Statut Membre
 
Bonsoir !

Alors un grand, immense, énorme...(enfin bref tu as compris l'idée) MERCI pour ton aide!!

Je vais appliquer tous ces bons conseils et les diffuser !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Ce fut avec plaisir .

Je peux sortir le champagne?? mon ordi est guéri?? Fais péter le bouchon ;)

Si tu veux aller plus loin :

=> Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = Navipromo et ver-virus MSN

---> https://malwarecomplaints.info/

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)

Indique aussi le nom du Forum qui t'a aidé CCM

Tuto http://www.malekal.com/malwarecomplaints.html

-----------------------------------------------------------------------------------------------------------------------------

Remarques :

* A noter que l adware Navipromo/ magic control s installe avec
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Sudoplanet
*WebMediaplayer (ne provenant pas du site : http://www.azertysite.new.fr/qui est sain)

Et aussi en surfant sur le site www.games-desktop.com (n'y allez pas)

------------------------------------------------------------------------------------------------------------------------------

@ lire

Prévention MSN https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

Infections sur supports amovibles : https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/

Voila, tchao ;)
0