Adware.NaviPromo.Gen.5

Fermé
sw1705 Messages postés 1 Date d'inscription dimanche 8 mars 2009 Statut Membre Dernière intervention 8 mars 2009 - 8 mars 2009 à 14:59
Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 - 8 mars 2009 à 18:59
Bonjour,
Bitdefender me signale après scan un virus "Adware.NaviPromo.Gen.5" qu'il n'a pas pu supprimer. Je suis sous Windows XP + Mozilla Firefox 3.0.7 + Bitdefender total security 2009. Quelqu'un peut-il m'aider ?
Merci bien
Voici un extrait du journal d'analyse :

Nom de l'objet Nom de la menace
[System]=]HKEY_USERS\S-1-5-21-3572430308-3172013168-267638911-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\uicwasa=]C:\DOCUMENTS AND SETTINGS\PCNEC\LOCAL SETTINGS\APPLICATION DATA\UICWASA.EXE Adware.NaviPromo.Gen.5
[System]=]HKEY_USERS\S-1-5-21-3572430308-3172013168-267638911-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\=]C:\WINDOWS\SYSTEM32\UICWASA.EXE Adware.NaviPromo.Gen.5
[System]=]C:\documents and settings\pcnec\local settings\application data\uicwasa.exe (disk) Adware.NaviPromo.Gen.5

8 réponses

Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 161
8 mars 2009 à 15:01
Téléchargez Navilog1 de Il-Mafioso.
Ensuite double cliquez sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-cliquez sur le raccourci Navilog1 présent sur le bureau).
Laissez-vous guider. Au menu principal, choisissez 1 et validez.
(ne faites pas le choix 2,3 ou 4 sans unavis/accord)
Patientez jusqu'au message :
*** Analyse Termine le ..... ***
Appuyez sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copiez-coller l'intégralité dans une réponse. Refermez le bloc-note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 mars 2009 à 15:01
bonjour, peux tu passer navilog avec l'option 1 et poster le rapport , Merci
Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
enregistres le sur le bureau.
Faire un clic droit sur navilog1.zip et choisir "tout extraire"
Double-cliquez sur navilog1.exe
Arriver au menu principal, choisir l'option 1 et valider.
Patientez jusqu'au message : Analyse Termine le ...
Le rapport sera en outre sauvegardé à la racine du disque C:(fixnavi.txt)



avec des images pour l'installation : https://forums.cnetfrance.fr

pour comprendre l'infection : http://www.malekal.com/Adware.Magic_Control.php


0
merci pour votre réponse mais j'avais déjà reçu une 1ere proposition d'aide à laquelle j'ai répondu
0
Merci pour votre réponse si rapide ! Voici l'analyse :

Search Navipromo version 3.7.5 commencé le 08/03/2009 à 15:10:29,85

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 10/12/02 18:20:15 Ver: 08.00.05
USER : PCNEC ( Administrator )
BOOT : Normal boot

Antivirus : BitDefender Antivirus 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:16 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\PCNEC\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\sandrine\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\PCNEC\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\sandrine\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\PCNEC\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\sandrine\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\PCNEC\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\sandrine\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uicwasa"="\"c:\\documents and settings\\pcnec\\local settings\\application data\\uicwasa.exe\" uicwasa"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

uicwasa.exe trouvé !
uicwasa.dat trouvé !
uicwasa_nav.dat trouvé !
uicwasa_navps.dat trouvé !

* Dans "C:\Documents and Settings\PCNEC\locals~1\applic~1" :

uicwasa.exe trouvé !
uicwasa.dat trouvé !
uicwasa_nav.dat trouvé !
uicwasa_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\sandrine\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 08/03/2009 à 15:27:33,12 ***
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 mars 2009 à 15:39
sw1705 pas de problème je te laisses avec Marilyn.Manson qui te proposait la même procédure @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 161
8 mars 2009 à 15:44
Passe l'option 2 (merci jacques.gache)
0
? j'exécute à nouveau Navilog et je fais le choix 2 ?
0
Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 161 > sw1705
8 mars 2009 à 15:52
oui
0
sw1705 > Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010
8 mars 2009 à 16:17
Merci beaucoup pour votre aide, voici le rapport, je ne suis pas une pro mais j'ai l'impression que ça a marché..:

Clean Navipromo version 3.7.5 commencé le 08/03/2009 à 15:58:06,73

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 10/12/02 18:20:15 Ver: 08.00.05
USER : PCNEC ( Administrator )
BOOT : Normal boot

Antivirus : BitDefender Antivirus 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:16 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\PCNEC\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\sandrine\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\PCNEC\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\sandrine\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\PCNEC\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\sandrine\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\PCNEC\menudm~1\progra~1" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\sandrine\menudm~1\progra~1" ***

*** Suppression fichiers ***
*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\PCNEC\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


uicwasa.exe trouvé !
Copie uicwasa.exe réalisée avec succès !
uicwasa.exe supprimé !

uicwasa.dat trouvé !
Copie uicwasa.dat réalisée avec succès !
uicwasa.dat supprimé !

uicwasa_nav.dat trouvé !
Copie uicwasa_nav.dat réalisée avec succès !
uicwasa_nav.dat supprimé !

uicwasa_navps.dat trouvé !
Copie uicwasa_navps.dat réalisée avec succès !
uicwasa_navps.dat supprimé !

C:\WINDOWS\prefetch\uicwasa*.pf trouvé !
Copie C:\WINDOWS\prefetch\uicwasa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\uicwasa*.pf supprimé !


* Dans "C:\Documents and Settings\PCNEC\locals~1\applic~1" *


uicwasa.exe trouvé !
Copie uicwasa.exe réalisée avec succès !
uicwasa.exe supprimé !

uicwasa.dat trouvé !
Copie uicwasa.dat réalisée avec succès !
uicwasa.dat supprimé !

uicwasa_nav.dat trouvé !
Copie uicwasa_nav.dat réalisée avec succès !
uicwasa_nav.dat supprimé !

uicwasa_navps.dat trouvé !
Copie uicwasa_navps.dat réalisée avec succès !
uicwasa_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Dans "C:\DOCUME~1\sandrine\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 08/03/2009 à 16:06:29,96 ***
0
Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 161
8 mars 2009 à 16:34
Fait un scan a l'aide de Malwarebytes anti-malware et poste le rapport.
0
Voici le rapport mais il me propose de supprimer des fichiers (Adwargames bar, Roguemultiple etc...): je dois le faire ?


Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1826
Windows 5.1.2600 Service Pack 3

08/03/2009 18:12:59
mbam-log-2009-03-08 (18-12-45).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 163060
Temps écoulé: 1 hour(s), 24 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> No action taken.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2d2bee6e-3c9a-4d58-b9ec-458edb28d0f6} (Rogue.DriveCleaner) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 161
8 mars 2009 à 18:31
Oui
0
C'est bon cette fois ?? en tout cas, merci beaucoup pour le temps passé à régler mon problème !!!

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1826
Windows 5.1.2600 Service Pack 3

08/03/2009 18:43:03
mbam-log-2009-03-08 (18-43-03).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 163060
Temps écoulé: 1 hour(s), 24 minute(s), 50 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2d2bee6e-3c9a-4d58-b9ec-458edb28d0f6} (Rogue.DriveCleaner) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Marilyn.Manson Messages postés 2772 Date d'inscription dimanche 4 mai 2008 Statut Membre Dernière intervention 18 décembre 2010 161
8 mars 2009 à 18:59
Supprime les fichiers en quarantaine
0