Rapport Navilog

Fermé
agorax - 25 mars 2009 à 13:53
 agorax - 25 mars 2009 à 14:17
Bonjour,
Merci de bien vouloir m'aider à vérifier mon rapport Navilog.
Je ne sais plus quoi faire pour me débarrasser des pubs intempestives.

Search Navipromo version 3.7.6 commencé le 25/03/2009 à 13:32:05,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : BIOS Date: 11/04/05 15:00:04 Ver: 08.00.10
USER : Administrateur ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090324-0] 4.8.1335 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:17 Go)
D:\ (Local Disk) - NTFS - Total:15 Go (Free:15 Go)
E:\ (Local Disk) - NTFS - Total:20 Go (Free:8 Go)
F:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
G:\ (Local Disk) - NTFS - Total:20 Go (Free:7 Go)
H:\ (CD or DVD)
I:\ (Local Disk) - NTFS - Total:22 Go (Free:22 Go)
J:\ (Local Disk) - NTFS - Total:23 Go (Free:14 Go)
L:\ (USB) - FAT - Total:982 Mo (Free:0 Go)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iiaqgcu"="\"c:\\documents and settings\\administrateur\\local settings\\application data\\iiaqgcu.exe\" iiaqgcu"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

iiaqgcu.exe trouvé !
iiaqgcu.dat trouvé !
iiaqgcu_nav.dat trouvé !
iiaqgcu_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 25/03/2009 à 13:36:25,56 ***

1 réponse

toto666 Messages postés 325 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 27 mai 2009 14
25 mars 2009 à 13:54
salut,
I)Nettoyage avec Navilog :

1)Double-clique sur le fichier Navilog1.exe, si tu as vista clique droit sur Navilog1.exe puis éxécuter en tant qu’administrateur.
2)Arriver au menu ,cette fois choisit l’option 2 (tape « 2 »).
3)Attend la fin du scan puis l’ordi va redémarrer.
4)Le nettoyage terminée,le bloc notes s’ouvre sauvegarde le raport de manière à le retrouver pour me l’envoyer dans ta prochaine réponse.
5)Ton bureau va réapparaitre, s’il ne réapparait pas CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter", Tapes explorer.exe et valides. Cela te fera apparaître ton Bureau.
6)Copie et colle moi le rapport complet de navilog dans ta prochaine réponse(emplacement du rapport C:\ cleannavi.txt.


Puis,

si tu as le logiciel spybot sur ton ordinateur suit l’étape 1 sinon passe directement à l’étape2.

I)Désactivation du Tea Timer de spybot:

lance ton logiciel spybot puis clique sur "Mode" puis clique(coche) sur "Mode avancé"
Une colonne de menus apparaît dans la partie gauche :

Puis clique sur"Outils"puis "Résident" decoche moi cette case "Résident Teatimer" .

Normallement il ne devrait plus avoir d’icones de spybot dans ta barre de taches.

laisses le désactivé,tu le réactivera plus tard à la fin de la désinfection .

II)Telecharge et enregistre sur ton bureau Hijackthis :

http://www.trendsecure.com/portal/fr/_download/HiJackThis.exe]telecharger hijackthis

1)Va sur l’icône de hijackthis qui est sur ton bureau puis fait clique droit sur cet icône puis renommer et renomme le teste.exe
2)Double clique sur l’icône teste.exe qui à été renommé puis clique sur éxécuter pour l’installer.
3)le menu se lance Clique sur la case Do a system scan and save the log
4)Un rapport s’ouvre copie et colle le dans ta prochaine réponse
0
Bonjour,
Voici la copie du rapport Navilog. Merci encore de bien vouloir le vérifier.

lean Navipromo version 3.7.6 commencé le 25/03/2009 à 14:02:31,37

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
BIOS : BIOS Date: 11/04/05 15:00:04 Ver: 08.00.10
USER : Administrateur ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090324-0] 4.8.1335 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:17 Go)
D:\ (Local Disk) - NTFS - Total:15 Go (Free:15 Go)
E:\ (Local Disk) - NTFS - Total:20 Go (Free:8 Go)
F:\ (Local Disk) - NTFS - Total:20 Go (Free:4 Go)
G:\ (Local Disk) - NTFS - Total:20 Go (Free:7 Go)
H:\ (CD or DVD)
I:\ (Local Disk) - NTFS - Total:22 Go (Free:22 Go)
J:\ (Local Disk) - NTFS - Total:23 Go (Free:14 Go)
L:\ (USB) - FAT - Total:982 Mo (Free:0 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


C:\WINDOWS\prefetch\iiaqgcu*.pf trouvé !
Copie C:\WINDOWS\prefetch\iiaqgcu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\iiaqgcu*.pf supprimé !


* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *


iiaqgcu.exe trouvé !
Copie iiaqgcu.exe réalisée avec succès !
iiaqgcu.exe supprimé !

iiaqgcu.dat trouvé !
Copie iiaqgcu.dat réalisée avec succès !
iiaqgcu.dat supprimé !

iiaqgcu_nav.dat trouvé !
Copie iiaqgcu_nav.dat réalisée avec succès !
iiaqgcu_nav.dat supprimé !

iiaqgcu_navps.dat trouvé !
Copie iiaqgcu_navps.dat réalisée avec succès !
iiaqgcu_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 25/03/2009 à 14:10:08,54 ***
0