VIRUS NAVIPROMO

Fermé
bensra - 27 mars 2008 à 17:03
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 28 mars 2008 à 10:10
Bonjour,

Depuis quelques temps, j'ai des fenêtres de publicité qui apparaissent.
Exemples:
- votre ordinateur est infecté
- pub pour des sites de paris sportif lorsque je vais sur un site de sport.
(souvent des publicités ciblées)

D'après ce que j'ai pu lire, ça ressemble au virus Navipromo.
Aavast ne détecte rien.
J'ai pas de firewall autre que celui de windows (grosse erreur je sais)
J'ai fait un scan avec adaware et spydoctor.
Après élimination de quelques infections, j'ai toujours le même problème.

Quelqu'un peut-il me donner le nom d'un antivirus ou d'un logiciel anti-espion qui pourrait détruire cette infection.
Je ne veux pas passer par la solution navilog que j'ai vu plusieurs fois et dont je ne comprend rien.
J'aimerai éviter les solutions ultracomplexes s'il vous plait.
Merci d'avance.
A voir également:

8 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 mars 2008 à 18:08
salut et pourtant tu vas devoir passer par navilog !

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.

Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Petite précision
Après un scan avec spybot,
MessengerSkinner.rtk a été détecté dans le fichier C:\WINDOWS\system32\nvs2.inf

Donc je ne sais pas si c'est navipromo, le problème
0
J'ai lancé navilog mais j'ai une petite question JFK :
"(ne fais pas le choix 2,3 ou 4 sans notre avis/accord) "
c'est qui "nous" ?
0
Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\benoit\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\benoit\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\benoit\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\WebMediaPlayer trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\benoit\Local Settings\Application Data\ujielta.exe
C:\Documents and Settings\benoit\Local Settings\Application Data\ujielta.dat
C:\Documents and Settings\benoit\Local Settings\Application Data\ujielta_nav.dat
C:\Documents and Settings\benoit\Local Settings\Application Data\ujielta_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\benoit\locals~1\applic~1" *

Fichiers suspects :

ujielta.exe trouvé !

* Recherche dans "C:\docume~1\Administrateur\locals~1\applic~1" *

* Recherche dans "C:\docume~1\postgres\locals~1\applic~1" *



*** Recherche fichiers ***


C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\benoit\locals~1\applic~1" :

ujielta.dat trouvé !

* Dans "C:\docume~1\Administrateur\locals~1\applic~1" :


* Dans "C:\docume~1\postgres\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/03/2008 à 19:50:00,12 ***
0
C:\Program Files\WebMediaPlayer trouvé !
ujielta.exe trouvé !
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
ujielta.dat trouvé !

ce sont les infections ?
pus-je supprimer ces fichiers à la ain?

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

a quoi correspondent ces certificats?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
27 mars 2008 à 20:11
c'est qui "nous" ?==>les helpers en désinfection .

fait ce que je te demande et rien d'autre STP :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.




Pour supprimer Navilog par la suite

1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
Ensuite supprime également ce dossier : C:\Program Files\navilog1



Ensuite

C'est un complément de désinfection
Il supprime des fichiers appartenant à des malwares.
Il ne vise pas des infections particulières.

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer


0
Désolé mais avant de recevoir ton message, j'ai:
- désinstallé WebMediaPlayer
- lancé F-secure Blacklight Rootkit Eliminator qui est en train de scanner mon disque

Rootkit Eliminator devrait me supprimer l'infection lié à:
ujielta.exe
ujielta.dat
ujielta_navps.dat
LanConfig

J'ai trouvé cette procédure sur internet. C'est bien ou pas?

Pourrais tu me dire si le rapport que j'ai posté est grave?
0
OK problème résolu.
Désolé JFK, j'ai pas suivi ta maneuvre. j'avais commencé une autre manipulation avant.

Ca pourrait aider tous ceux qui ont le même virus:

j'ai suivi ce qui est expliqué à l'adresse:
https://jesses.pagesperso-orange.fr/Docs/Nuisibles/Navipromo.htm
Ca m'a supprimer navipromo

Spybot s'est chargé de skinnermessenger et de mailmessenger

Plus de virus, plus de message de pub!!!
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
28 mars 2008 à 10:10
si c'est résolu pour toi .....tant mieux ,j'ai encore perdu mon temps ,tant pis

tchaO j'marrache de la ================>. . ; ;
0