Navilog bloc notes
Résolu
alkaholic
Messages postés
43
Statut
Membre
-
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
voici le bloc notes de mon scanSearch Navipromo version 3.7.7 commencé le 22/05/2009 à 14:35:01,18
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : THE INDIANS ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:5 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:44 Go (Free:24 Go)
F:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THE INDIANS\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THE INDIANS\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THE INDIANS\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\THE INDIANS\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kuskiws"="\"c:\\documents and settings\\the indians\\local settings\\application data\\kuskiws.exe\" kuskiws"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\THE INDIANS\locals~1\applic~1" :
kuskiws.exe trouvé !
kuskiws.dat trouvé !
kuskiws_nav.dat trouvé !
kuskiws_navps.dat trouvé !
qkgqg_navfx.dat trouvé !
qwmqeua_navfx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 22/05/2009 à 14:41:34,47 ***
voici le bloc notes de mon scanSearch Navipromo version 3.7.7 commencé le 22/05/2009 à 14:35:01,18
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.70GHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : THE INDIANS ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:5 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:44 Go (Free:24 Go)
F:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THE INDIANS\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THE INDIANS\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\THE INDIANS\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\THE INDIANS\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kuskiws"="\"c:\\documents and settings\\the indians\\local settings\\application data\\kuskiws.exe\" kuskiws"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\THE INDIANS\locals~1\applic~1" :
kuskiws.exe trouvé !
kuskiws.dat trouvé !
kuskiws_nav.dat trouvé !
kuskiws_navps.dat trouvé !
qkgqg_navfx.dat trouvé !
qwmqeua_navfx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 22/05/2009 à 14:41:34,47 ***
A voir également:
- Navilog bloc notes
- Bloc-notes (windows) - Télécharger - Traitement de texte
- Retrouver une musique avec les notes - Guide
- Bloc note gratuit - Télécharger - Agendas & Calendriers
- Code bloc - Télécharger - Langages
- Ouvrez ce fichier avec un éditeur de texte simple (bloc-notes, textedit, gedit, etc.) pour y découvrir le nom d’un objet. ✓ - Forum Bureautique
53 réponses
bonjour, comme nic00n'est pas passé et que je pense pas qu'il m'en veuille de faire avancer la chose tu fais ce qui suit , Merci
1) Tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O21 - SSODL: UpdateCheck - {E70D741B-7218-4D1C-BF09-020EF1A6A3A8} - (no file)
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3) mets ton pc à jour
désinstalles adobe reader car pas à jour et telecharges et installes cette version :
http://www.commentcamarche.net/telecharger/telechargement 27 acrobat reader
ou
installes foxit reader qui est plus légé et plus rapide d'ouverture que adobe : http://www.commentcamarche.net/telecharger/telecharger 205 foxit reader
Windows update http://www.update.microsoft.com/windowsupdate/v6/default.aspx pour mettre le service pack 3 de windows xp ou directement ici http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e&DisplayLang=fr
4) redémarres le pc et passes easycleaner sur le registre
http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.
1) Tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O21 - SSODL: UpdateCheck - {E70D741B-7218-4D1C-BF09-020EF1A6A3A8} - (no file)
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3) mets ton pc à jour
désinstalles adobe reader car pas à jour et telecharges et installes cette version :
http://www.commentcamarche.net/telecharger/telechargement 27 acrobat reader
ou
installes foxit reader qui est plus légé et plus rapide d'ouverture que adobe : http://www.commentcamarche.net/telecharger/telecharger 205 foxit reader
Windows update http://www.update.microsoft.com/windowsupdate/v6/default.aspx pour mettre le service pack 3 de windows xp ou directement ici http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e&DisplayLang=fr
4) redémarres le pc et passes easycleaner sur le registre
http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/
perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.
j'm'occupe de ça au plus vite et jte tien au courrant comme d'hab ;) et surtout j'vais essayé de suivre tes conseil à la lettre....
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\Navilog1.exe: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\HijackThis.exe: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\hijackthis.log: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\OTMoveIt3.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\Navilog1.exe: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\hijackthis.log: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\OTMoveIt3.exe: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Restauration annulée !
--> Recherche:
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\Navilog1.exe: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\HijackThis.exe: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\hijackthis.log: trouvé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\OTMoveIt3.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\Navilog1.exe: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\hijackthis.log: supprimé !
C:\Documents and Settings\THE INDIANS\Bureau\Oldtimerz\OTMoveIt3.exe: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Restauration annulée !
l'Update microsoft je doit l'enregistrer sur un cd ??? ( j'ai telecharger un fichier image ! ) de plus mtn que j'ai foxit je doit supprimer absolument adobe reader ? et et-ce que je peut utilise tune up a la place de Ccleaner ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu parle pour le sp3 c'est bizare laisse tombé vires le et téléchérge le http://www.commentcamarche.net/telecharger/telecharger 34055430 windows xp sp3 la il suufit de l'installer
pour tune up je le connais pas mais si il fais le même travail oui , moi je te demande la de passer easycleaner qui travail plus en profondeur que ccleaner
pour tune up je le connais pas mais si il fais le même travail oui , moi je te demande la de passer easycleaner qui travail plus en profondeur que ccleaner
Mes mise a jour automatique sont desactivé et ne veut pas les activé ???
tu veux pas ou tu ne peux pas ???
si tu veux les activer et ne peut pas essais de réparrer avec zeb restore et si pariel tu essais avec dial a fix
1) Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Policies et windows uptade
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
2) https://www.malekal.com/tutorial-dial-a-fix/
tu veux pas ou tu ne peux pas ???
si tu veux les activer et ne peut pas essais de réparrer avec zeb restore et si pariel tu essais avec dial a fix
1) Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Policies et windows uptade
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC
2) https://www.malekal.com/tutorial-dial-a-fix/
zeb restore c fait mais ça ne vas tjr pas.....dial a fix je doit le telecharger ? et l'appliqué comme sur le tuto ? je n'y arrive tjr pas ! j'ai le petit bouclier rouge dans ma barre des tache....
tu as bien redémarrer le pc après zeb restore pour que le pc se reparamètre ?? sinon oui suis le tuto de dial-a-fix une fois dial-a-fix fais tu redémarres le pc pour contrôler si tu arrives à activer la mise à jour
bonjour, tu mettrras ton sujet en résolu si plus de problème, Merci
ton problème de mises à jour à été réparrer avec lequel des outils zeb restore ou dial-a-fix merci de me le préciser pour savoir lequel proposer la prochaine fois pour un meilleur résulat
ton problème de mises à jour à été réparrer avec lequel des outils zeb restore ou dial-a-fix merci de me le préciser pour savoir lequel proposer la prochaine fois pour un meilleur résulat