Infecção Navipromo / Magic.Control / Instant Access / EgdAccess

última modificação em 21 de Maio de 2009 às 12:54 por pintuda
Publicado por pintuda
O que fazer em caso de infecção Navipromo/Magic.Control/Instant Access/EgdAccess ?

Navipromo é uma infecção que afixa janelas publicitárias pop-up.

Os seguintes programas instalam esta infecção :
  • Funky Emoticons
  • Games Attack
  • Go-astro
  • GoRecord
  • HotTVPlayer
  • Live Player
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • Sudoplanet
  • WebMediaPlayer : exceto o que vem do site > http://www.azertysite.new.fr/




Método preliminar

  • Importante 1 : se você tem o Vista, você deve desativar o UAC durante a desinfecção.
  • Importante 2 : se você tem o TeaTimer (residente Spybot), desative-o senão ele vai atrapalhar a desinfecção.
    • Inicie o Spybot, clique em Modo, marque Modo avançado.
    • À esquerda, clique em ferramentas e em Residente.
    • Desmarque a casa do Residente "TeaTimer" e saia do Spybot :


Ad-Aware 2009


Spybot Search & Destroy 1.6


Navilog1


Opção 1 : busca

  • Baixe e salve Navilog1(em francês) na área de trabalho.
  • No XP : clique duas vezes nele para instalar e executar.
  • No vista : clique com o lado direito do mouse em Navilog1 na área de trabalho e escolha "Executar como administrador".
  • Quando acabar a instalação, pressione o F pour Francês.
  • Pressione a tecla até que o menu das opções apareça.
  • Digite 1 para fazer uma busca.
  • Deixe o programa trabalhar, pode demorar uns dez minutos.
  • Um relatório será criado, no bloco de notas, assim que a análise terminar.
  • Ele também será gravado, automaticamente, em seu disco C : (C:\fixnavi.txt)
  • Veja este tutorial que explica o funcionamento do Navilog1 : Link

Opção 2 : desinfecção automática

  • Reinicie Navilog1 como foi explicado no momento da busca.
  • Dest avez, digite 2 para executar uma desinfecção automática (a área de trabalho desaparece, é normal).
  • O PC vai se reinicializar.
  • Depois da reinicialização, um relatório será criado no bloco de notas.
  • Verifique se tudo foi excluído pois alguns arquivos podem não ser excluídos durante a desinfecção automática... Veja os exemplos abaixo :

  • Neste caso , é preciso reexecutar o Navilog1.
  • Digite F para Francês.
  • Pressione uma tecla até que o menu de opções apareça.
  • Digite 4 para executar uma desinfecção manual.
  • No exemplo acima, é preciso digitar o nome do arquivo que estiver sublinhado com vermelho : qxpqcds
  • Execute a desinfecção e verifique no relatório criado se o arquivo foi realmente excluído.

Malwarebytes' Anti-Malware


Mesmo após a desinfecção Navilog1 , ainda podem haver vestígios de infecções.
Eu aconselho, então, fazer uma análise com este software que é muito eficiente.
  • Baixe Malwarebytes' Anti-Malware.
  • Siga as instruções durante a instalação.
  • A atualização se faz automaticamente durante a instalção.
  • Abra o MalwareBytes' Anti-Malware, clique em Executar um exame completo e em Buscar.
  • Selecione os discos que você quer analisar e clique em Executar o exame.
  • Agora deixe a anális acontecer, pode demorar um tempo.
  • Quando a análise terminar, clique em OK e em Afixar os resultados.
  • Verifique que tudo esteja marcado e clique em excluir a seleção.
  • Um relatório será criado... Poste o relatório no fórum Vírus/Segurança como os anteriores, se você quiser uma ajuda personalizada.


Veja este tutorial se encontrar problemas.

/!\ Pode ser que o software tenha que terminar a remoção de certos arquivos durante a reinicialização do PC... Faça. /!\

Desactivação/Reativação da restauration do sistema


É preciso desativar e reativar a restauração do sistema para purgar pois os pontos de restauração podem estar infectados :

Artigo original publicado por Kristopher
Melhores respostas por « Infecção Navipromo / Magic.Control / Instant Access / EgdAccess » em :
Download Navilog1 Ver Navilog1 é um software de desinfecção de máquinas infectadas por : - EgdAccess - Navipromo - Instant Access - Magic.control Uma atualização foi feita ultimamente ; agora, o programa também estádisponível em alemão e espanhol.
Equivalentes ao Partition Magic (gratuitos) VerHoje existem vários softwares gratuitos/livres para particionar que, equivalem ao software pago Partition Magic e que, são uma excelente alternativa. Veja alguns dos melhores softwares de particionamento gratuitos ou livres : QTParted ...
[Softwares] Desinstalar/Remover Windows Messenger VerObservação Remoção Remoção do Windows Messenger on-line do comando Remoção do Windows Messenger pelo painel de controle Observação Windows Messenger é uma versão "light" do seu irmão mais velho, MSN Messenger. Ele também pode ser a...
[Vista] Desativar o UAC VerDesativar o UAC do Vista Introdução Desativar o UAC 1. Via Painel de controle 2. Via MSconfig 3. Via registro do sistema Cuidado Consultar Introdução No Vista, ao abrir um aplicativo não registrado ou se um download qualquer...
Ataque man in the middle VerAtaque man in the middle O ataque “man in the middle” (literalmente “ataque do homem no meio” ou “ataques do interceptor”), às vezes chamado MITM, é um cenário de ataque no qual um pirata ouve uma comunicação entre dois interlocutores e...
O controlo de erros VerO controlo de erros A codificação binária é muito prática para uma utilização em aparelhos electrónicos como um computador, nos quais a informação pode ser codificada graças à presença ou não de um sinal eléctrico. Contudo, o sinal...
Ataque man in the middle VerAtaque do protocolo ARP Um dos ataques man in the middle mais famoso consiste em explorar uma falha do protocolo ARP (Address Resolution Protocol) cujo objectivo é permitir reencontrar o endereço IP de uma máquina que conheça o endereço...