Rapport avilog

Résolu
lilisaw -  
 lilisaw -
coucou j'ai le raport Navilog. Qqu peu m'aider sur ce qu'il faut faire.Search Navipromo version 2.0.3 commencé le 18/06/2007 à 20:23:11,68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\famille\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\hdwqsmhcex.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\hijklmnoab.dat trouvé !
C:\WINDOWS\system32\hdwqsmhcex.dat trouvé !
**
C:\WINDOWS\system32\hijklmnoab.dat trouvé !
C:\WINDOWS\system32\hdwqsmhcex.dat trouvé !
***
****
C:\WINDOWS\system32\hdwqsmhcex_navps.dat trouvé !
*****
C:\WINDOWS\system32\hijklmnoab_nav.dat trouvé !
C:\WINDOWS\system32\hdwqsmhcex_nav.dat trouvé !
******
*******
********

*** Analyse Terminé le 18/06/2007 à 20:24:13,01 ***

11 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fait la deuxieme partie de navilog

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en optio n 2)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fait aussi un scan en ligne et colle le rapport

https://www.bitdefender.com/toolbox/
0
lilisaw
 
MERCI de m'avoir repondu j'ai fait ce que tu as demander voila la rapport cleannavi.

Clean Navipromo version 2.0.3 commencé le 19/06/2007 à 10:05:57,51

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

** 2ème passage **

C:\WINDOWS\system32\hdwqsmhcex_navup.dat absent !
C:\WINDOWS\system32\hdwqsmhcex_navtmp.dat absent !
C:\WINDOWS\system32\hdwqsmhcex_m2s.xml absent !

C:\WINDOWS\system32\hdwqsmhcex.dat trouvé !
Copie C:\WINDOWS\system32\hdwqsmhcex.dat réalise avec succes !
C:\WINDOWS\system32\hdwqsmhcex.dat supprimé !

C:\WINDOWS\system32\hdwqsmhcex_nav.dat trouvé !
Copie C:\WINDOWS\system32\hdwqsmhcex_nav.dat réalise avec succes !
C:\WINDOWS\system32\hdwqsmhcex_nav.dat supprimé !

C:\WINDOWS\system32\hdwqsmhcex_navps.dat trouvé !
Copie C:\WINDOWS\system32\hdwqsmhcex_navps.dat réalise avec succes !
C:\WINDOWS\system32\hdwqsmhcex_navps.dat supprimé !

C:\WINDOWS\prefetch\hdwqsmhcex*.pf trouvé !
Copie C:\WINDOWS\prefetch\hdwqsmhcex*.pf réalise avec succes !
C:\WINDOWS\prefetch\hdwqsmhcex*.pf supprimé !

C:\WINDOWS\system32\hdwqsmhcex.exe trouvé !
Copie C:\WINDOWS\system32\hdwqsmhcex.exe réalise avec succes !
C:\WINDOWS\system32\hdwqsmhcex.exe supprimé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\famille\Application Data ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\famille\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\hijklmnoab.dat trouvé !
Copie C:\WINDOWS\system32\hijklmnoab.dat réalise avec succes !
C:\WINDOWS\system32\hijklmnoab.dat supprimé !

**
***
****
*****
C:\WINDOWS\System32\hijklmnoab_nav.dat trouvé !
Copie C:\WINDOWS\system32\hijklmnoab_nav.dat réalise avec succes !
C:\WINDOWS\system32\hijklmnoab_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 19/06/2007 à 10:08:13,57 ***
0
lilisaw
 
je suis aussi aller sur bidefender mais je comprend pas trop l'anglais et je sait sur quoi cliquer pour le scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilisaw
 
y a quelqu'un pour moi? je doit faire quoi maintenant? merci
0
lilisaw
 
jusqu'a maintenant j'ai plus de soucis
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
lilisaw
 
alors spybot ne detecte rien. et je te donne le rapport bideffender.

//-----------------------------------------------------------------
//
// Product: BitDefender 8 Free Edition
// Version: 8.0
//
// Created on: 19/06/2007 14:01:01
//
//-----------------------------------------------------------------

Statistics

Scan path : C:\
D:\
E:\
Folders : 3957
Files : 310787
Archives : 7236
Packed files : 17225
Identified viruses : 0
Infected files : 0
Warnings : 0
Suspect files : 0
Disinfected files : 0
Deleted files : 0
Copied files : 0
Moved files : 0
Renamed files : 0
I/O errors : 35
Scan time : 00:25:39
Scan speed (files/sec) : 201

Virus definitions : 514306
Scan plugins : 14
Archive plugins : 38
Unpack plugins : 6
Mail plugins : 6
System plugins : 1

Scan options

Detection
[X] Scan boot sectors
[X] Scan archives
[X] Scan packed files
[X] Scan email

File mask
[ ] Programs
[X] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Copy to quarantine
[ ] Move to quarantine
[ ] Rename
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[ ] Copy to quarantine
[X] Move to quarantine
[ ] Rename
[ ] Prompt user

Scan options
[X] Enable warnings
[X] Enable heuristics
[ ] Show all files in log
[X] Report file: vscan.log
[ ] Append to existing report
0
lilisaw
 
est-ce qu'il y a autre chose à faire?
d'aprés toi mon ordi est guéri?

maintenant j'ai spybot, bideffender, avg, navilog, hijackthis, est-ce que je doit supprimer des logiciels ou les rapport que j'ai?
0
lilisaw
 
Je doit faire quoi maintenant s'il vous plait
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est bon si t'as plus de signe rien a faire de plus

si doute colle un rapport hijackthis

- mettre windows a jour
avoir: -un antivirus comme avast qui est gratuit
- des antiespions comme spybot, avg, ad aware, windows defender (avg est payant)
- un pare feu : celui de windows ou mieux : ZONE ALARM ou KERIO ou jetico
- CCLEANER (sans installer la barre yahoo) pour faire le nettoyage
0
lilisaw
 
merci pour ton aide c'est tres sympa. Salut et bise
0