Rechercher : dans
Par :

INFECTE PAR WIN32:navipromo-H(A...)

Dernière réponse le 7 mai 2008 à 12:50:08 rugby, le 5 déc 2007 à 18:43:39 
 Signaler ce message aux modérateurs

Bonjour,

Merci de m'indiquer n'étant pas un spécialiste ce virus mis en quarantaine par adware mais qui s'insibue en permanence

Configuration: Windows XP
Internet Explorer 6.0

1

polska, le 5 déc 2007 à 18:47:07

Antivirus ? config PC (ram, GHZ)

Répondre à polska

2

rugby, le 5 déc 2007 à 18:54:30

Avast v 4 7 ram 960 mo GHZ 1,99

Répondre à rugby

3

rugby, le 5 déc 2007 à 19:01:18

.

Répondre à rugby

4

rugby, le 5 déc 2007 à 19:51:11

Est-ce que quelqun peut m'informé ou pas....merci de votre réponce

Répondre à rugby

5

PPJL, le 6 déc 2007 à 14:02:44

Bonjour,

Moi aussi avast m'a trouvé le meme dudule.

je suis sous xp et ie6 ,

je ne vois pas ce que c'est que ce truc , navipromo j'ai beau essayé de reflechir je ne vois pas trop .

On pourrait penser à un logiciel installé qui laisse une trace et je pensais à mon gps acer

merci de me tenit informé si tu as trouvé la solution

bonne journée

Répondre à PPJL

6

rugby, le 10 déc 2007 à 23:00:28

Bonjour,

j'ai trouvé dans jesses entraide un outil automatique qui a tout supprimé,

Répondre à rugby

7

ppjl, le 11 déc 2007 à 09:56:01

Bonjour

je remercie Rugby pour son info mais c'est qoui jesse entaride ???

en ce qui me concerne j'ai passé spybot et terminer ce truc à disparu .

Bonne journée .

Répondre à ppjl

8

rugby, le 11 déc 2007 à 11:12:30

Bonjour,

jesses entraide réponse google au probléme qui n'avait pas trouver de réponse ici. il propose de télécharger un outil nvpfix.cmd qui contrairement aux manips complexes que j'ai pu lire sur ce site permet un nettoyage qui me semble complet.

Meilleures salutations

Répondre à rugby

9

^^Marie^^, le 11 déc 2007 à 13:01:42

Bonjour

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php


Bon courage
A++


Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***seins*** nus sous la chemise

Répondre à ^^Marie^^

10

TITOU, le 2 jan 2008 à 13:37:54

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\ESTELLE\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\algbonaf.dat
C:\WINDOWS\system32\algbonaf.exe
C:\WINDOWS\system32\algbonaf_nav.dat
C:\WINDOWS\system32\algbonaf_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

algbonaf.exe trouvé !

* Recherche dans "C:\Documents and Settings\ESTELLE\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

algbonaf.dat trouvé !

* Dans "C:\Documents and Settings\ESTELLE\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 02/01/2008 à 13:34:16,21 ***

Répondre à TITOU

11

^^Marie^^, le 2 jan 2008 à 14:27:43

Bonjour,

CREER SON PROPRE TOPIK

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm

A++

Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise

Répondre à ^^Marie^^

12

guzzi, le 7 mai 2008 à 10:09:25

Search Navipromo version 3.5.6 commencé le 07/05/2008 à 9:53:28,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "guzzi"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\guzzi\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\guzzi\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\guzzi\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\guzzi\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

isorfgw.da_ trouvé !
isorfgw_nav.da_ trouvé !
isorfgw_navps.da_ trouvé !

* Dans "C:\Documents and Settings\guzzi\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 07/05/2008 à 9:56:21,46 ***

Répondre à guzzi

13

 ^^Marie^^, le 7 mai 2008 à 12:50:08

Bonjour

Pourriez-vous, s'il vous plait, reformuler votre problème avec des phrases complètes; bonjour et merci sont aussi des mots bien appréciés ici, puisque notre seul salaire.
http://www.technicland.com/malpolitus.swf
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://dominguez.francois.free.fr/politesse.html

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
http://perso.orange.fr/rginformatique/section%20virus/demofa­iresontmessage.htm

À bientôt!
A++


^^TONGS^^
L'homme sage ne joue pas à "saute-mouton" avec une licorne... ...

Répondre à ^^Marie^^