O que fazer em caso de infecção Navipromo/Magic.Control/Instant Access/EgdAccess ?
Navipromo é uma infecção que afixa janelas publicitárias pop-up.
Os seguintes programas instalam esta infecção :
- Funky Emoticons
- Games Attack
- Go-astro
- GoRecord
- HotTVPlayer
- Live Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : exceto o que vem do site > http://www.azertysite.new.fr/
Método preliminar
- Importante 1 : se você tem o Vista, você deve desativar o UAC durante a desinfecção.
- Importante 2 : se você tem o TeaTimer (residente Spybot), desative-o senão ele vai atrapalhar a desinfecção.
- Inicie o Spybot, clique em Modo, marque Modo avançado.
- À esquerda, clique em ferramentas e em Residente.
- Desmarque a casa do Residente "TeaTimer" e saia do Spybot :
Ad-Aware 2009
Spybot Search & Destroy 1.6
Navilog1
Opção 1 : busca
- Baixe e salve Navilog1(em francês) na área de trabalho.
- No XP : clique duas vezes nele para instalar e executar.
- No vista : clique com o lado direito do mouse em Navilog1 na área de trabalho e escolha "Executar como administrador".
- Quando acabar a instalação, pressione o F pour Francês.
- Pressione a tecla até que o menu das opções apareça.
- Digite 1 para fazer uma busca.
- Deixe o programa trabalhar, pode demorar uns dez minutos.
- Um relatório será criado, no bloco de notas, assim que a análise terminar.
- Ele também será gravado, automaticamente, em seu disco C : (C:\fixnavi.txt)
- Veja este tutorial que explica o funcionamento do Navilog1 : Link
Opção 2 : desinfecção automática
- Reinicie Navilog1 como foi explicado no momento da busca.
- Dest avez, digite 2 para executar uma desinfecção automática (a área de trabalho desaparece, é normal).
- O PC vai se reinicializar.
- Depois da reinicialização, um relatório será criado no bloco de notas.
- Verifique se tudo foi excluído pois alguns arquivos podem não ser excluídos durante a desinfecção automática... Veja os exemplos abaixo :
- Neste caso , é preciso reexecutar o Navilog1.
- Digite F para Francês.
- Pressione uma tecla até que o menu de opções apareça.
- Digite 4 para executar uma desinfecção manual.
- No exemplo acima, é preciso digitar o nome do arquivo que estiver sublinhado com vermelho : qxpqcds
- Execute a desinfecção e verifique no relatório criado se o arquivo foi realmente excluído.
Malwarebytes' Anti-Malware
Mesmo após a desinfecção Navilog1 , ainda podem haver vestígios de infecções.
Eu aconselho, então, fazer uma análise com este software que é muito eficiente.
- Baixe Malwarebytes' Anti-Malware.
- Siga as instruções durante a instalação.
- A atualização se faz automaticamente durante a instalção.
- Abra o MalwareBytes' Anti-Malware, clique em Executar um exame completo e em Buscar.
- Selecione os discos que você quer analisar e clique em Executar o exame.
- Agora deixe a anális acontecer, pode demorar um tempo.
- Quando a análise terminar, clique em OK e em Afixar os resultados.
- Verifique que tudo esteja marcado e clique em excluir a seleção.
- Um relatório será criado... Poste o relatório no fórum Vírus/Segurança como os anteriores, se você quiser uma ajuda personalizada.
Veja este
tutorial se encontrar problemas.
/!\ Pode ser que o software tenha que terminar a remoção de certos arquivos durante a reinicialização do PC... Faça. /!\
Desactivação/Reativação da restauration do sistema
É preciso desativar e reativar a restauração do sistema para purgar pois os pontos de restauração podem estar infectados :
Artigo
original publicado por
Kristopher