NaviPromo. AF et AA fichier fixavi.txt

Fermé
gloria56 - 18 juin 2009 à 12:08
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 - 18 juin 2009 à 17:50
Bonjour,
Mon PC est infécté par NaviPromo. AF et AA détecté par AVG anti virus. J'ai scané mon pc, voici le fichier fixavi.txt, à ce stade, je ne sais plus comment proceder.
Merci de votre aide ;-)

Search Navipromo version 3.7.7 commencé le 18/06/2009 à 11:36:07,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : LOUSTAUNAU ( Not Administrator ! )
BOOT : Normal boot

Antivirus : Norton 360 2007 (Not Activated)
Firewall : Norton 360 2007 (Activated)

C:\ (Local Disk) - NTFS - Total:457 Go (Free:421 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\lousta~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\liliane\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local" ***



*** Recherche dossiers dans "C:\Users\liliane\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\LOUSTAUNAU\AppData\Roaming" ***

...\FunkyEmoticons trouvé !

*** Recherche dossiers dans "C:\Users\liliane\appdata\roaming" ***

...\FunkyEmoticons trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\LOUSTAUNAU\AppData\Local" *

* Recherche dans "C:\Users\liliane\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mimueua"="\"c:\\users\\loustaunau\\appdata\\local\\mimueua.exe\" mimueua"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" :


* Dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\LOUSTAUNAU\AppData\Local" :

iwmmk_nav.dat trouvé !
mimueua.exe trouvé !
mimueua.dat trouvé !
mimueua_nav.dat trouvé !
mimueua_navps.dat trouvé !
mimueua.bat trouvé !

* Dans "C:\Users\liliane\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 18/06/2009 à 11:49:21,33 ***
A voir également:

3 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
18 juin 2009 à 12:16
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
0
Merci Narco!4 pour cette réponse ultra rapide !!!
Voici le rapport de GenProc :


Rapport GenProc 2.591 [1] - 18/06/2009 à 14:27:45
@ Windows Vista Service Pack 2 - Mode normal
@ Mozilla Firefox (2.0) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau. Double clique sur navilog1.exe pour lancer l'installation. Le fix s'exécutera automatiquement (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le Bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** LOUSTAUNAU *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***. Le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver.

# Etape 3/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.591 18/06/2009 à 14:27:57
Navipromo:le 18/06/2009 à 14:28:18 "C:\Users\LOUSTAUNAU\AppData\Roaming\FunkyEmoticons"
Toolbar:le 18/06/2009 à 14:28:20 "C:\Program Files\Kiwee Toolbar"

~~ Fin à 14:28:48 ~~
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
18 juin 2009 à 14:38
suit ces manips.
0
Narco!4 !!!!!!!!!!!!


C'est fait :-)


Le contenu du rapport cleannavi.txt situé dans C:\ :

Clean Navipromo version 3.7.7 commencé le 18/06/2009 à 16:33:10,78

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : LOUSTAUNAU ( Not Administrator ! )
BOOT : Fail-safe boot


- Le contenu du rapport TB.txt situé dans C:\ :

C:\ (Local Disk) - NTFS - Total:457 Go (Free:420 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\LOUSTAUNAU\AppData\Local" *


* Suppression dans "C:\Users\liliane\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\lousta~1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\liliane\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\liliane\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\liliane\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\LOUSTAUNAU\AppData\Roaming" ***


*** Suppression dossiers dans "C:\Users\liliane\appdata\roaming" ***

...\FunkyEmoticons ...suppression...
...\FunkyEmoticons supprimé !



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\LOUSTA~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\LOUSTAUNAU\AppData\Local\Microsoft" *



* Dans "C:\Users\LOUSTAUNAU\AppData\Local\virtualstore\windows\system32" *



* Dans "C:\Users\LOUSTAUNAU\AppData\Local" *


iwmmk_nav.dat trouvé !
Copie iwmmk_nav.dat réalisée avec succès !
iwmmk_nav.dat supprimé !

mimueua.exe trouvé !
Copie mimueua.exe réalisée avec succès !
mimueua.exe supprimé !

mimueua.dat trouvé !
Copie mimueua.dat réalisée avec succès !
mimueua.dat supprimé !

mimueua_nav.dat trouvé !
Copie mimueua_nav.dat réalisée avec succès !
mimueua_nav.dat supprimé !

mimueua_navps.dat trouvé !
Copie mimueua_navps.dat réalisée avec succès !
mimueua_navps.dat supprimé !

mimueua.bat trouvé !
Copie mimueua.bat réalisée avec succès !
mimueua.bat supprimé !


* Dans "C:\Users\liliane\AppData\Local" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 18/06/2009 à 16:35:12,94 ***

***************************************************************

Je n'ai pas trouvé le fichier TB.txt
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
18 juin 2009 à 17:50
démarrer => exécuter écrit cmd puis clique ok
dans la fenêtre noir colle

notepad %Systemdrive%\ToolBar SD\TB.txt

valide par entrée

poste le rapport ;)
0