Fenetres intempestives

Résolu
moustike Messages postés 104 Statut Membre -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
voila j'ai encore un pbm de fenetres intempestives qui me pourrissent la vie
j'ai deja ete aide pour ca avec navilog que vous m'avez conseillé (et vous en remercie !!!)
voici donc mon rapport avant de passer a l'etape 2 pour ne pas faire de boulette !

Search Navipromo version 3.6.9 commencé le 06/01/2009 à 21:19:31,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "philippe pasty"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\philippe pasty\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PASTY\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\philippe pasty\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PASTY\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\philippe pasty\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\PASTY\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\philippe pasty\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PASTY\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\philippe pasty\locals~1\applic~1" :

jnqtxl.exe trouvé !
jnqtxl.dat trouvé !
jnqtxl_nav.dat trouvé !
jnqtxl_navps.dat trouvé !

* Dans "C:\DOCUME~1\PASTY\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 06/01/2009 à 21:25:26,39 ***

voila et merci pour votre aide

31 réponses

moustike Messages postés 104 Statut Membre 1
 
et au fait en theorie y'a plus de pub c'est sarko qui l'a dit !!! adieu les fenetres !!
0
moustike Messages postés 104 Statut Membre 1
 
le rapport c'est ok ?
Je suis la procedure c'est bien expliqué mais je comprends pas (normal je suis pas un expert)
voila le rapport

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\philippe pasty\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\philippe pasty\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Documents and Settings\philippe pasty\Mes documents\0papa\FindyKill.txt: trouvé !
C:\Documents and Settings\philippe pasty\Mes documents\0papa\documents word\hijackthis.log: trouvé !
C:\Documents and Settings\philippe pasty\Mes documents\0papa\documents word\fixnavi.txt: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users.WINDOWS\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\philippe pasty\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\philippe pasty\Mes documents\0papa\FindyKill.txt: supprimé !
C:\Documents and Settings\philippe pasty\Mes documents\0papa\documents word\hijackthis.log: supprimé !
C:\Documents and Settings\philippe pasty\Mes documents\0papa\documents word\fixnavi.txt: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\philippe pasty\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Point de restauration crée !
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
La procédure est assez détaillée normalement, elle n'est pas réservée aux experts !
As tu installé le programme ?
Où en es-tu ?
0
moustike Messages postés 104 Statut Membre 1
 
je viens de poster le rapport tcleaner
c'est fini ? EN TOUT CAS TOUT ME SEMBLE OK
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Pour toolscleaner oui, pardon.
Tu peux supprimer l'utilitaire.
0
moustike Messages postés 104 Statut Membre 1
 
OK
0
moustike Messages postés 104 Statut Membre 1
 
EN TOUT CAS LAISSES MOI TE REMERCIER POUR TON AIDE
tu bosses la dedans ?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Non, juste le plaisir d'apprendre puis le plaisir d'aider et de désinfecter les PC !
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
0
moustike Messages postés 104 Statut Membre 1
 
un dernier merci et bravo
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
A ton service !
Crapoulou.
0