Rapport après exécuté Navilog1

Fermé
JO - 10 juil. 2009 à 15:54
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 11 juil. 2009 à 13:40
Bonjour,

J'ai en ce moment un problème ; l'Internet explorer s'ouvre tout seul et s'affiche une publicité en page d'accueil.
Alors j'ai installer Navilog1 comme certains proposent.

Voici le rapport après avoir exécuté Navilog1 et merci d'avance de l'analyser pour moi ;

Search Navipromo version 3.7.7 commenc?le 2009-07-10 ?15:13:09.98

!!! Attention,ce rapport peut indiquer des fichiers/programmes l?itimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie d?infection sans l'avis d'un sp?ialiste !!!

Outil ex?ut?depuis C:\Program Files\navilog1

Mise ?jour le 12.05.2009 ?18h00 par IL-MAFIOSO


Recherche execut?en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menude~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menude~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel OH\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\SYSTEM32\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel OH\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\SYSTEM32\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel OH\menude~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\SYSTEM32\menude~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces r?ultats peuvent r??er des fichiers l?itimes !!!
!!! A v?ifier imp?ativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Daniel OH\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\SYSTEM32\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche cl? sp?ifiques dans le Registre ***
!! Les cl? trouv?s ne sont pas forc?ent infect?s !!


*** Module de Recherche compl?entaire ***
(Recherche fichiers sp?ifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Daniel OH\locals~1\applic~1" :


* Dans "C:\DOCUME~1\SYSTEM32\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse termin? le 2009-07-10 ?15:25:05.15 ***

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
11 juil. 2009 à 13:40
slt rien dans navilog!



scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0

Discussions similaires