Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Désinfection de Navipromo / EgdAccess / Magic Control Agent

 
Ce sujet est verrouillé; vous ne pouvez pas éditer les messages ou faire de réponses. Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
Sév
VIP
VIP


Inscrit le: 26 Mai 2005
Message(s): 2032

MessagePosté le: 12 Jan 2008 19:10    Sujet du message: Désinfection de Navipromo / EgdAccess / Magic Control Agent Répondre en citant

Salut

Egdaccess est un adware utilisant la technique d'un rootkit, qui vous envoie de la publicité incessante (le plus souvent pornographique) lorsque vous naviguez sur Internet.

Sur ce topic, nous allons vous expliquer ce qu'il convient de faire, si vous êtes victime d'une infection d' Egdaccess (Adware.Slagent, Magic Control.Agent, ou Instant Access par exemple)


Les symptômes de l'infection :

  • Vous pouvez avoir ce message d'erreur au démarrage de Windows : run dll erreur de chargement EGDACCESS_****.dll

  • Lorsque vous naviguez sur internet vous recevez constamment de la publicité et vous dirige vers des sites à caractère pornographique.

  • Afin de mieux cibler vos centres d'intérêt, il pirate vos surfs en communiquant la liste des sites que vous fréquentez le plus souvent.

  • On vous invite à télécharger des logiciels de sécurité payants tels que Winantispyware, Error Safe, System Doctor, Winantivirus, etc...

    Exclamation Il s'agit d'un matraquage incessant jusqu'à ce vous cédiez et installiez un de ces faux logiciels de sécurité.

    Ensuite il vous sera demandé une somme se situant aux alentours de 50€ pour acquérir le logiciel et pouvoir désinfecter votre PC.

    Attention] Il s'agit de fausses alertes de sécurité, ces rogues ne désinfectent rien du tout, vous êtes victime d'une arnaque si vous avez acquis un de ces logiciels.


Méthodes infectieuses :

Egdaccesss ne s'invite pas tout seul, il est livré avec des gratuiciels que vous avez vous-même installés, comme ceux-ci :

  • go-astro
  • GoRecord
  • HotTVPlayer
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • sudoplanet
  • Webmediaplayer
  • -http://www.games-desktop.com (le lien a volontairement été désactivé)

    Méfiez-vous des jeux gratuits !





Flèche Bleue Comment supprimer l'infection avec Navilog1 :



Attention Si vous êtes sous Vista, désactivez l'UAC avant de commencer la procédure de nettoyage Attention







  1. Téléchargez & installez HijackThis, générez un rapport --> Voir procédure.

  2. Téléchargez Navilog1 de IL-MAFIOSO, sur votre Bureau:

    http://pagesperso-orange.fr/il.mafioso/Navifix/Navilog1.exe

  3. Faites un clic droit sur navilog1.exe et choisissez "Exécuter en tant que... Administrateur" pour l'installer :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  4. Laissez le raccourci s'installer sur le Bureau et attendez la fin de l'installation,


    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  5. Cliquez-droit sur le raccourci Navilog1 sur le Bureau et choisissez "Exécuter en tant que... Administrateur" :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  6. Tapez F pour sélection la langue Française :


    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  7. Appuyez sur une touche à chacun de ces écrans :


    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir



    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir



  8. Sur le menu principal, choisissez 1 (Recherche) :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  9. Suivez les instructions, le scan va commencer, il se peut que celui-ci prenne un certain temps :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  10. Patientez jusqu'au message *** Analyse terminée le …*** :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  11. Appuyez sur une touche ainsi que demandé, le rapport au format texte va apparaître,

  12. Dans le bloc-notes, faites Edition / Sélectionner tout :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir


  13. Puis Edition / Copier pour copier le texte sélectionné :

    Image postée, réduite en taille. Si aucune image n'est visible le serveur est mort ou non liable à distance
    Cliquez pour agrandir



  14. Collez le rapport fixnavi.txt avec votre log HijackThis, en ouvrant un nouveau sujet sur le forum Désinfection des virus & analyses de logs HijackThis

    On vous expliquera comment procéder pour la suite selon l'analyse de vos rapports. Wink







:: Notes ::


    Navilog1 est compatible avec Windows 2000 / XP et Vista

    Le rapport Fixnavit.txt est automatiquement sauvegardé à la racine de votre partition système (C: dans la plupart des cas)


Certaines informations ont été prises sur le site de Malekal_Morte




Bye
_________________

> Soutenez le Tibet <
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Publicité
Ce sujet est verrouillé; vous ne pouvez pas éditer les messages ou faire de réponses. Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster