Adware.Agent.BN
Résolu/Fermé
Laurence
-
17 mai 2008 à 18:09
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 25 juin 2008 à 13:49
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 25 juin 2008 à 13:49
10 réponses
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
17 mai 2008 à 18:23
17 mai 2008 à 18:23
Bonjour tout le monde
Deux rogues, l'adware Magic control et j'en passe ...
Je pense qu'il faudrait commencer par des outils spécifiques plutôt qu'un scan par des outils "généralistes" ou qu'un scan en ligne a réserver pour la fin ...
En 1ere intention
Télécharge Navilog1 d'El Mafioso
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche le bloc note va s'ouvrir.
--> Copie-colle l'intégralité du rapport dans une réponse.
Referme le bloc note.
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
@ suivre
Deux rogues, l'adware Magic control et j'en passe ...
Je pense qu'il faudrait commencer par des outils spécifiques plutôt qu'un scan par des outils "généralistes" ou qu'un scan en ligne a réserver pour la fin ...
En 1ere intention
Télécharge Navilog1 d'El Mafioso
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche le bloc note va s'ouvrir.
--> Copie-colle l'intégralité du rapport dans une réponse.
Referme le bloc note.
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
@ suivre
Utilisateur anonyme
17 mai 2008 à 18:11
17 mai 2008 à 18:11
Salut fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
bonjour laurence je vois pas comment vous avez fait pour vous prendre tant de virus avec kaspersky
quel est la version de kaspersky telecharger spybot sur 01 et faite verifier tout
regarder ce qu il marque et essayer de les supprimer
quel est la version de kaspersky telecharger spybot sur 01 et faite verifier tout
regarder ce qu il marque et essayer de les supprimer
Non pas Spybot Malwarebytes est meilleur mais tout d'abord faite un scan en ligne (voir message n°1).
Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
Oui alors je te conseille de faire une analyse avec Kaspersky en mode sans echec. Tu supprimes tous ceux qu'il trouvent. Et si possible tu poste un rapport de Kaspersky.
Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Harzo
Messages postés
173
Date d'inscription
jeudi 14 février 2008
Statut
Membre
Dernière intervention
7 mars 2011
29
17 mai 2008 à 18:23
17 mai 2008 à 18:23
Bonjour,
1. Non tu n'es pas obligé de faire l'analyse sur chaque session
2. Logiquement non mais après ça dépend dans quoi ton virus est : s'il est dans "mes documents" de la session 1 il ne sera pas dans la session 2 ^^ a par si tu as un "mes documents" commun enfin voila j'vais pas t'embrouiller avec ça
3. Oui cela s'appelle des spywares tu peux en avoir via des spams ou alors via des sites pas très sécurisé genre les sites de torrent ou les sites de crack ou encore les sites pornos
4. Il te faut un pare-feu, un anti-spyware (comme spybot), Mozilla Firefox et puis un Anti-virus bon avec Kaspersky je sais pas comment t'as fais pour te choper ça ^^'
5. Euh ça je sais pas mais a mon avis non car Yahoo c'est quand même sécurisé !
Après pour enlever ton spywares (enfin j'pense c'est ça ^^'), tu démarres en mode sans échec : tu tapotes F8 au démarrage de ton pc et tu choissi mode sans échec (c'est noramal si ça mets longtemps a démarrer) ensuite tu effectus une analyse complète avec Kaspersky et Spybot et tu supprime tout ce que tu trouves !
Ensuite tu reviens posté ici voir ce que ça te donne et voir si ton probleme est résolu ^^
Bonne chance, Harzo
1. Non tu n'es pas obligé de faire l'analyse sur chaque session
2. Logiquement non mais après ça dépend dans quoi ton virus est : s'il est dans "mes documents" de la session 1 il ne sera pas dans la session 2 ^^ a par si tu as un "mes documents" commun enfin voila j'vais pas t'embrouiller avec ça
3. Oui cela s'appelle des spywares tu peux en avoir via des spams ou alors via des sites pas très sécurisé genre les sites de torrent ou les sites de crack ou encore les sites pornos
4. Il te faut un pare-feu, un anti-spyware (comme spybot), Mozilla Firefox et puis un Anti-virus bon avec Kaspersky je sais pas comment t'as fais pour te choper ça ^^'
5. Euh ça je sais pas mais a mon avis non car Yahoo c'est quand même sécurisé !
Après pour enlever ton spywares (enfin j'pense c'est ça ^^'), tu démarres en mode sans échec : tu tapotes F8 au démarrage de ton pc et tu choissi mode sans échec (c'est noramal si ça mets longtemps a démarrer) ensuite tu effectus une analyse complète avec Kaspersky et Spybot et tu supprime tout ce que tu trouves !
Ensuite tu reviens posté ici voir ce que ça te donne et voir si ton probleme est résolu ^^
Bonne chance, Harzo
merci pour tes réponses, c'est super sympa , j'apprécie
mais pourquoi tu dis qu'il faut que j'aie un firewall, un antispyware et un antivirus?
kaspersky fait tout ça , non?
je viens de relancer une analyse par kaspersky
je pense que ça prendra du temps (quelques heures) il a l'air de ramer, pas bon signe...
mais pourquoi tu dis qu'il faut que j'aie un firewall, un antispyware et un antivirus?
kaspersky fait tout ça , non?
je viens de relancer une analyse par kaspersky
je pense que ça prendra du temps (quelques heures) il a l'air de ramer, pas bon signe...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
17 mai 2008 à 19:07
17 mai 2008 à 19:07
Re
On devrait laisser tomber le scan Kasper et cie pour le moment et faire ceci :
http://www.commentcamarche.net/forum/affich 6449731 adware agent bn#4
Bien plus court et dans un second passage on fera plus de nettoyage que Kasper ne sera capable de faire ...
@ bon entendeur , salut ...
On devrait laisser tomber le scan Kasper et cie pour le moment et faire ceci :
http://www.commentcamarche.net/forum/affich 6449731 adware agent bn#4
Bien plus court et dans un second passage on fera plus de nettoyage que Kasper ne sera capable de faire ...
@ bon entendeur , salut ...
kaspersky 7 a un controle des port mais ne fait pas anty spyware seulement kaspersky internet security mais malheuresement l anty spyware n est pas aussi bon que l anty virus
mais essayez de le tuer avec spybot il est le meilleur pour les spyware ou logiciel espion
mais essayez de le tuer avec spybot il est le meilleur pour les spyware ou logiciel espion
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
17 mai 2008 à 22:02
17 mai 2008 à 22:02
Rebonsoir Laurence
Quand tu veux, on passe aux choses serieuses
http://www.commentcamarche.net/forum/affich 6449731 adware agent bn#4
...
Quand tu veux, on passe aux choses serieuses
http://www.commentcamarche.net/forum/affich 6449731 adware agent bn#4
...
bonjour je suis embeter avec un adware (plus precisement ADWARE.AGENT.NBY)
j'ais fait un scan avec navilog1 voici le rapport.quelqu'un peut il me dire ce que ca veut dire et quoi faire.
Search Navipromo version 3.5.9 commencé le 25/06/2008 à 8:59:42,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "steph sand et lolo"
Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph sand et lolo\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph sand et lolo\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph sand et lolo\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\steph sand et lolo\locals~1\applic~1" *
Fichiers trouvés :
qmqamee.exe trouvé !
qmqamee.dat trouvé !
qmqamee_nav.dat trouvé !
qmqamee_navps.dat trouvé !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\steph sand et lolo\locals~1\applic~1" :
qmqamee.dat trouvé !
qmqamee_nav.dat trouvé !
qmqamee_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 25/06/2008 à 9:03:56,98 ***
j'ais fait un scan avec navilog1 voici le rapport.quelqu'un peut il me dire ce que ca veut dire et quoi faire.
Search Navipromo version 3.5.9 commencé le 25/06/2008 à 8:59:42,54
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "steph sand et lolo"
Mise à jour le 24.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph sand et lolo\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph sand et lolo\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\steph sand et lolo\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\steph sand et lolo\locals~1\applic~1" *
Fichiers trouvés :
qmqamee.exe trouvé !
qmqamee.dat trouvé !
qmqamee_nav.dat trouvé !
qmqamee_navps.dat trouvé !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\steph sand et lolo\locals~1\applic~1" :
qmqamee.dat trouvé !
qmqamee_nav.dat trouvé !
qmqamee_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 25/06/2008 à 9:03:56,98 ***
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
25 juin 2008 à 12:21
25 juin 2008 à 12:21
Bonjour tout le monde
* Ce post a été ouvert par Laurence dont j'attends des nouvelles ...
* Delvimc3, tu es infecté par l'adware Navipromo, tu peux en effet passé l'option 2 de Navilog1 :
1) Navilog1 option2
Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître
PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau.
2) Crée ton propre sujet :
Il serait plus que préférable que tu crées ton propre sujet.
Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Pour t'y aider, regarde ici :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
--> Poste y le rapport de Navilog1 (contenu du fichier navi2.txt)
@ +
* Ce post a été ouvert par Laurence dont j'attends des nouvelles ...
* Delvimc3, tu es infecté par l'adware Navipromo, tu peux en effet passé l'option 2 de Navilog1 :
1) Navilog1 option2
Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître
PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau.
2) Crée ton propre sujet :
Il serait plus que préférable que tu crées ton propre sujet.
Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Pour t'y aider, regarde ici :
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
--> Poste y le rapport de Navilog1 (contenu du fichier navi2.txt)
@ +
Le sioux, je te remercie pour tes conseils et tous ceux des autres ce jour là :géogéo, harzo et boy 94450
J'ai essayé de faire ce que vous m'avez dit
Le redémarrage en mode sans échec ne m'a rien dit
et les bébettes grignotaient toujours les couleurs au bout de quelque temps
l'ordi ramait c'était horrible
et je me suis dit que jamais je ne m'en sortirais seule
car tout ce que vous avez pu me dire c'était vraiment du chinois pour moi
alors comme je suis du genre a prendre les grands moyens
j'ai téléphoné et pris rendez vous chez un spécialiste en informatique
il a nettoyé mon pc de fond en comble
depuis ça va
j'aime bien l'ordi, je ne m'en passerai pas
mais j'ai effectivement du mal car je n'ai pas du tout l'esprit informatique
et tous les mots que vous avez pu me dire au cours de cette intervention étaient inconnu pour moi
vu les frais que j'ai eu pour la remise en état de mon pc (110€)
j'ai un copain proche géographiquement qui s'est proposé de m'aider la prochaine fois que j'ai des soucis
donc , je vous remercie tous pour la solidarité très rapide que vous avez eu
merci
J'ai essayé de faire ce que vous m'avez dit
Le redémarrage en mode sans échec ne m'a rien dit
et les bébettes grignotaient toujours les couleurs au bout de quelque temps
l'ordi ramait c'était horrible
et je me suis dit que jamais je ne m'en sortirais seule
car tout ce que vous avez pu me dire c'était vraiment du chinois pour moi
alors comme je suis du genre a prendre les grands moyens
j'ai téléphoné et pris rendez vous chez un spécialiste en informatique
il a nettoyé mon pc de fond en comble
depuis ça va
j'aime bien l'ordi, je ne m'en passerai pas
mais j'ai effectivement du mal car je n'ai pas du tout l'esprit informatique
et tous les mots que vous avez pu me dire au cours de cette intervention étaient inconnu pour moi
vu les frais que j'ai eu pour la remise en état de mon pc (110€)
j'ai un copain proche géographiquement qui s'est proposé de m'aider la prochaine fois que j'ai des soucis
donc , je vous remercie tous pour la solidarité très rapide que vous avez eu
merci
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
25 juin 2008 à 13:49
25 juin 2008 à 13:49
Bonjour Laurence
Merci pour ta réponse. Dommage que cela t'es fait dépenser, mais si ton soucis est réglé, tant mieux.
Je mets le poste en résolu.
Salut.
Merci pour ta réponse. Dommage que cela t'es fait dépenser, mais si ton soucis est réglé, tant mieux.
Je mets le poste en résolu.
Salut.