Probleme avec internet gamebox

Bonjour,

--
papat62
Configuration: Windows Vista
Firefox 3.0.12

30 réponses

Résumé de la discussion

Une infection navipromo est détectée sous Windows Vista et Firefox 3.0.12, avec des entrées persistantes telles que kceuoai.exe et des composants Navilog1 signalés dans les rapports. Plusieurs recommandations visent à éradiquer l’infection, notamment exécuter Navilog1, travailler en administrateur, nettoyer les emplacements temporaires, et supprimer les fichiers suspects dans AppData. Des analyses comme HijackThis et Virustotal sont évoquées pour vérifier les éléments répertoriés comme O13, O23, et les diverses entrées BHO et Run afin d’éviter les réinfections. Certains indiquent qu’aucun antivirus n’atteint entièrement Navipromo et préconisent une approche combinée avec Navilog1, HijackThis et des vérifications en ligne pour limiter les réinfections.

Bobot (l’IA à votre service)
  1. @ fix200 : Ok Merci ; )

    @papat62 : Comment va le pc ?

    Fait ceci :

    ~~~~~~~~~~~~~~~~> RSIT <~~~~~~~~~~~~~~~~~~~

    * Télécharger Random's System Information Tool (RSIT) sur le Bureau.
    > http://images.malwareremoval.com/random/RSIT.exe

    * Double-cliquer sur RSIT.exe afin de lancer le programme (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur).

    * Cliquer sur Continue à l'écran Disclaimer.

    * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autoriser l'accès dans le pare-feu, si demandé) et vous devrez accepter la licence.

    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poster le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que vous verrez dans la barre des tâches)

    0
    1. Contributeur sécurité
      Re ,

      NON !
      NON ! NON !

      C'est toi qui a commencé ===>>> c'est toi qui termine , moi j'ai intervenu juste pour le navipromo (prends note).

      A+ , bonne chasse :)
      0
      1. Bonjour ,

        Tu peut continuer fix200
        0
        1. Contributeur sécurité
          Salut ,

          Tu peux continuer avec XaTon , si il n'est pas dispo je peux t'aider ...

          ++++
          0
          1. Fix Navipromo version 4.0.1 commencé le 26/07/2009 14:17:44,80

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!

            Outil exécuté depuis C:\Program Files\navilog1

            Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

            Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
            X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 420 @ 1.60GHz )
            BIOS : v5.04
            USER : tindenger ( Administrator )
            BOOT : Normal boot

            Antivirus : Avira AntiVir PersonalEdition 7.0.3.33
            (Activated)

            C:\ (Local Disk) - NTFS - Total:225 Go (Free:60 Go)
            D:\ (Local Disk) - NTFS - Total:7 Go (Free:0 Go)
            E:\ (CD or DVD)
            F:\ (USB)
            G:\ (USB)
            H:\ (USB)
            I:\ (USB)

            Recherche executée en mode normal

            Nettoyage exécuté au redémarrage de l'ordinateur

            C:\Program Files\InternetGamebox supprimé !
            C:\Users\tindenger\AppData\Local\Microsoft\lvgyoanx.dat.vir supprimé !
            C:\Users\tindenger\AppData\Local\Microsoft\lvgyoanx_nav.dat supprimé !
            C:\Users\tindenger\AppData\Local\Microsoft\lvgyoanx_navps.dat.vir supprimé !
            C:\Users\tindenger\AppData\Local\kceuoai.exe supprimé !
            C:\Users\tindenger\AppData\Local\kceuoai.dat supprimé !
            C:\Users\tindenger\AppData\Local\kceuoai_nav.dat supprimé !
            C:\Users\tindenger\AppData\Local\kceuoai_navps.dat supprimé !
            C:\Users\tindenger\AppData\Local\kxcheqvb.dat supprimé !
            C:\Users\tindenger\AppData\Local\kxcheqvb.bat supprimé !

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\TINDEN~1\AppData\Local\Temp effectué !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !

            *** Scan terminé 26/07/2009 14:45:07,92 ***
            0
            1. Contributeur sécurité
              Re ,

              Fait ce qui es indiqué ..
              0
              1. Contributeur sécurité
                Salut a tous ,

                @ XaTon :

                ça c'est du navipromo , aucun antivirus n'arrive jusqu'au bout de l'infection .

                ca veut dire , virus total est inutile pour cela ...

                @ papat :

                Fais ceci , car fixer les lignes ne vas pas supprimer l'infection :

                Tu as un infection Navipromo

                * Les programmes suivants sont a éviter :

                - Funky Emoticons
                - Games-Attack
                - Original-Solitaire
                - Go-Astro
                - GoRecord
                - HotTVPlayer
                - Live-Player
                - MailSkinner
                - Messenger Skinner
                - Instant Access
                - InternetGameBox
                - Sudoplanet
                - WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

                Télécharge Navilog1

                ▶ Ensuite double clique sur Navilog1.exe pour lancer l'installation

                ▶ Une fois l'installation terminée,fais un clic droit sur le raccourci Navilog1 présent sur le bureau et choisis "executer en tant qu'administrateur"

                ▶ Laisse-toi guider. Au menu principal, choisis 1 et valides.
                (ne fais pas le choix,2 ou 3 sans notre avis/accord)

                ▶ Patiente jusqu'au message :
                ****** Scan terminé le ..... ******

                ▶ Appuie sur une touche comme demandé, le bloc notes va s'ouvrir.

                Copie-colle l'intégralité dans une réponse. Referme le bloc notes

                NOTE: Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

                ++
                0
                1. --on fait ca comment , desolé suis pas une pro en informatique ;)
                  papat62
                  0
                  1. --merci pour l'aide le probleme est apparement resolu
                    mille merci
                    papat62
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:59:33, on 26/07/2009
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16575)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Windows\WindowsMobile\wmdc.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Creative\Shared Files\CamTray.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                      C:\Windows\System32\mobsync.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      c:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
                      C:\Users\tindenger\Downloads\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdc.exe
                      O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
                      O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{440B8F5F-3011-45DB-9800-3248AF081654}
                      O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Windows\TEMP\E_SFCE4.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                      O4 - Startup: BoontyBox Boonty.com.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
                      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                      O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                      O13 - Gopher Prefix:
                      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-ecd1deb141614082.spaces.live.com/PhotoUpload/VistaMsnPUpldfr-fr.cab
                      O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader5.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Google Desktop Manager 5.7.801.1629 (GoogleDesktopManager-010108-205858) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Hewlett-Packard Company - (no file)
                      O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                      O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                      0
                      1. ok
                        je te dis quoi juste apres
                        0
                        1. Oui Navilog la surement supprimer

                          Refait un scan Hijack
                          0
                          1. je suis allée dans le dossier users etc ... mais le kceuoai ne s'y trouve pas meme en ouvrant les fichiers cachés!!

                            ce peut-il que navilog l'ai deja supprimé?
                            car bizarre apres redemarrage de l'ordi je n'ai plus de plub!!
                            0
                            1. mais suis allée dans le fameux fichier et le nom n'apparait plus et je n'ai plus de pubs???
                              0
                              1. il ne trouve pas ce fichier??????
                                bizarre ce truc ?
                                0
                                • 1
                                • 2