Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Méthode d'éradication pour Mailskinner & Navipromo  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8019
Localisation: Rouen (France)

MessagePosté le: 19 Sep 2006 15:27    Sujet du message: Méthode d'éradication pour Mailskinner & Navipromo Répondre en citant

Bonjour Très content


Egdaccess est un adware utilisant la technique d'un rootkit, qui vous envoie de la publicité incessante (le plus souvent pornographique) lorsque vous naviguez sur Internet.

Sur ce topic, nous allons vous expliquer ce qu'il convient de faire, si vous êtes victime d'une infection d' Egdaccess (Adware.Slagent, Magic Control.Agent, ou Instant Access par exemple)


Les symptômes de l'infection :

  • Vous pouvez avoir ce message d'erreur au démarrage de Windows : run dll erreur de chargement EGDACCESS_****.dll

  • Lorsque vous naviguez sur internet vous recevez constamment de la publicité et vous dirige vers des sites à caractère pornographique.

  • Afin de mieux cibler vos centres d'intérêt, il pirate vos surfs en communiquant la liste des sites que vous fréquentez le plus souvent.

  • On vous invite à télécharger des logiciels de sécurité payants tels que Winantispyware, Error Safe, System Doctor, Winantivirus, etc...

    Exclamation Il s'agit d'un matraquage incessant jusqu'à ce vous cédiez et installiez un de ces faux logiciels de sécurité.

    Ensuite il vous sera demandé une somme se situant aux alentours de 50€ pour acquérir le logiciel et pouvoir désinfecter votre PC.

    Il s'agit de fausses alertes de sécurité, ces rogues ne désinfectent rien du tout, vous êtes victime d'une arnaque si vous avez acquis un de ces logiciels.


Méthodes infectieuses :

Egdaccesss ne s'invite pas tout seul, il est livré avec des gratuiciels que vous avez vous-même installé :

  • go-astro
  • GoRecord
  • HotTVPlayer
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • sudoplanet
  • Webmediaplayer
  • hxxp://www.games-desktop.com (le lien a volontairement été désactivé)


Exclamation Attention donc aux jeux gratuits Exclamation

PRECISIONS SUR MAILSKINNER

Mailskinner est un gratuiciel, permettant d'insérer des smileys dans un mail avec Outlook Express ou des émoticônes sur un logiciel de messagerie instantanées comme MSN.

La page d'accueil du site de MailSkinner se présente de cette façon, sur lequel on vous demandera d'installer un contrôle activeX (uniquement avec Internet Explorer):


Cliquez sur l'image pour l'agrandir

Vous noterez que la mention "No Spyware" n'est là que pour vous rassurer et mieux vous induire en erreur.

Idée La première des choses à faire, pour que Egdaccess ne se réinstalle pas continuellement et pour que la désinfection soit efficace, est de vous débarasser de MailSkinner.


Comment supprimer Egdaccess:

    1. Commencez par la voie classique, c'est à dire le supprimer via Ajout/Suppression de Programmes du Panneau de configuration tous les logiciels de la liste énoncée ci-dessus.

    2. Enregistrez cette page pour avoir accès à la procédure en mode sans échec :

    • Fichier
    • Enregistrer Sous...
    • Nom du fichier : Procédure
    • Type : Page Web, complète
    • Pour l'emplacement, choisir votre Bureau
    • Cliquez maintenant sur Enregistrer


    3. Téléchargez :

    • Brute Force Uninstaller (de Merjin).
      Créez un nouveau dossier directement sur le C:\ et nommez-le BFU. Décompressez le fichier téléchargé dans ce nouveau dossier (C:\BFU)

    • CCleaner
      Installe le dans un répertoire dédié.
      Lors de l'installation décoche: "Ajouter la Barre d'Outils Yahoo! CCleaner"

    • Navipromo.zip (mis à jour) et décompressez-le sur votre bureau.


    4. Faites un clic droit ICI et choisissez "Enregistrer la cible du lien sous" afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegardez-le dans le dossier créé (C:\BFU).

    **Note : si vous utlisez Internet Explorer; lors de la sauvegarde, assurez-vous que le champs "Type :" affiche "Tous les fichiers". Vous devez maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).



5. Redémarrez votre PC en mode sans échec.

6. Lancez le fichier Navipromo.bat qui se trouve dans le dossier Navipromo
Sélectionnez l'option Recherche et suppression automatique en tapant sur la touche R, patientez pendant le scan.

Idée S'il trouve quelque chose, vous verrez défiler des lignes dans la fenêtre de commande, il faudra que vous appuyez sur une touche pour lancer le nettoyage. Un rapport sera généré à cet emplacement : C:\Navipromo.txt

7. Démarrez "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU) :

  • Cliquez sur le petit dossier jaune (= Parcourir) :



  • L'arborescence du disque va s'ouvrir, sélectionnez le fichier EGDACCESS.bfu, puis cliquez sur Ouvrir :



  • Le chemin du fichier doit s'afficher comme dans le cadre rouge sur l'image. Ensuite cochez la case Scriptfile to execute, puis cliquez sur Execute :



  • Laissez-le faire son travail :



  • Attendez que Complete script execution apparaisse puis cliquez sur OK :



  • Cliquez ensuite sur Save pour sauvegarder le rapport :



  • Par défaut, il est proposé de l'enregistrer dans le dossier d'installation mais vous pouvez le sauvegarder ailleurs. Nommez-le rapport.txt puis enregistrez-le dans le dossier C:\BFU



  • Fermez le programme Brute Force Uninstaller en cliquant sur le bouton Exit

  • Vous devez maintenant obtenir dans le dossier C:\BFU ceci :



    ► Voir démo animée par Balltrap34 ◄


8. Lancez un nettoyage CCleaner :

  • Cliquez sur le bouton "Analyse" puis "Lancer le Nettoyage"
  • Nettoyer aussi les "Erreurs" pour supprimer les clés du registre appartenant à Egdaccess.


9 Redémarrez normalement.

Désinfection d'Egdaccess (suite)

Un des meilleurs outils, est Blacklight Rootkit Eliminator de F-Secure.

  • Fermez toutes les applications en cours y compris Internet Explorer.
  • Double cliquez sur blbeta.exe et lancez le scan.
  • A l'issue du scan, vous trouverez un fichier de forme fsbl + date du jour.log dans le dossier de Blacklight.




Exclamation Certaines informations ont été prises sur le site de Malekal_Morte : http://www.malekal.com/Adware.Magic_Control.php

À la prochaine
_________________


Dernière édition par Sév le 16 Déc 2007 8:38; édité 4 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Angeldark
Equipe de désinfection
Equipe de désinfection


Inscrit le: 04 Nov 2006
Messages: 2085

MessagePosté le: 06 Nov 2006 12:41    Sujet du message: Répondre en citant

MODIFIE LE 06/11/06
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Page 1 sur 1

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©