Aide pour rapport analyse navilog1

Fermé
josian - 25 juil. 2007 à 13:11
 josian - 25 juil. 2007 à 17:31
bonjour

Quelques publicités intempestives viennent pourrir ma navigation sur internet, cherchant a m'en débarrasser j'ai exécuter navilog1 j'aimeré de l'aide pour traiter le rapport et effectuer la suite des opérations si besoin est. Cette analyse est elle suffisante pour me débarasser pour un tps de ces pubs de mBIPde?

VOICI LE RAPPORT:

Search Navipromo version 2.0.5 commencé le 25/07/2007 à 13:04:56,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\User\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\dqfcxmbwli.exe
c:\WINDOWS\system32\dqfcxmbwli.dat
c:\WINDOWS\system32\dqfcxmbwli_nav.dat
c:\WINDOWS\system32\dqfcxmbwli_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\dqfcxmbwli.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-507921405-1390067357-725345543-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\dqfcxmbwli.dat trouvé !
**
C:\WINDOWS\system32\dqfcxmbwli.dat trouvé !
***
****
C:\WINDOWS\system32\dqfcxmbwli_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 25/07/2007 à 13:08:51,90 ***



MERCI POUR VOTRE AIDE ET votre future réponse

josian
A voir également:

1 réponse

poussin59 Messages postés 335 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 7 mai 2008 45
25 juil. 2007 à 13:21
Salut josian

Procedure de nettoyage navilog1:

Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

@+
0
ok je le lance j'ai aussi un rapport de blacklight engine utile??
0
poussin59 Messages postés 335 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 7 mai 2008 45
25 juil. 2007 à 13:26
Re,

Oui tu peut

@+
0
voila le rapport de 2 option:

Clean Navipromo version 2.0.5 commencé le 25/07/2007 à 13:24:27,31

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

C:\windows\system32\dqfcxmbwli.exe supprimé !
c:\WINDOWS\system32\dqfcxmbwli.dat supprimé !
c:\WINDOWS\system32\dqfcxmbwli_nav.dat supprimé !
c:\WINDOWS\system32\dqfcxmbwli_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\dqfcxmbwli.exe absent !
C:\WINDOWS\system32\dqfcxmbwli.dat absent !
C:\WINDOWS\system32\dqfcxmbwli_nav.dat absent !
C:\WINDOWS\system32\dqfcxmbwli_navps.dat absent !
C:\WINDOWS\system32\dqfcxmbwli_navup.dat absent !
C:\WINDOWS\system32\dqfcxmbwli_navtmp.dat absent !
C:\WINDOWS\system32\dqfcxmbwli_m2s.xml absent !


C:\WINDOWS\prefetch\dqfcxmbwli*.pf trouvé !
Copie C:\WINDOWS\prefetch\dqfcxmbwli*.pf réalise avec succes !
C:\WINDOWS\prefetch\dqfcxmbwli*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\User\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\User\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 25/07/2007 à 13:28:18,85 ***

ainsi que celui de BlackLight Engine :

07/25/07 12:59:04 [Info]: BlackLight Engine 1.0.64 initialized
07/25/07 12:59:04 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/25/07 12:59:05 [Note]: 7019 4
07/25/07 12:59:05 [Note]: 7005 0
07/25/07 12:59:05 [Error]: 6027 1072
07/25/07 12:59:05 [Error]: 6002 0
07/25/07 12:59:09 [Note]: 7006 0
07/25/07 12:59:09 [Note]: 7011 1692
07/25/07 12:59:09 [Note]: 8001 2
07/25/07 12:59:09 [Note]: 7024 3
07/25/07 12:59:09 [Info]: Hidden process: C:\windows\system32\dqfcxmbwli.exe
07/25/07 12:59:16 [Note]: FSRAW library version 1.7.1022
07/25/07 13:02:03 [Info]: Hidden file: C:\windows\system32\dqfcxmbwli.exe
07/25/07 13:02:03 [Note]: 10002 1
07/25/07 13:02:06 [Info]: Hidden file: c:\WINDOWS\system32\dqfcxmbwli.dat
07/25/07 13:02:06 [Note]: 10002 1
07/25/07 13:02:07 [Info]: Hidden file: c:\WINDOWS\system32\dqfcxmbwli_nav.dat
07/25/07 13:02:07 [Note]: 10002 1
07/25/07 13:02:07 [Info]: Hidden file: c:\WINDOWS\system32\dqfcxmbwli_navps.dat
07/25/07 13:02:07 [Note]: 10002 1
07/25/07 13:03:02 [Note]: 2000 1012
07/25/07 13:03:31 [Note]: 7007 0
0
ce logiciel enlevera t-il les pub définitivement? Enfin jusqu'a nouvelle contamination ou reviendront t-elle car mon adresse ip est relevée?
0
poussin59 Messages postés 335 Date d'inscription vendredi 8 juin 2007 Statut Membre Dernière intervention 7 mai 2008 45
25 juil. 2007 à 13:51
Re,

Pas de probleme avec ton adresse IP, la contamination a ete enlever
Sa devrai aller mieux LA ?

On va finir le nettoyage avec AVG anti-spywares et verifier en profondeur ton PC,

Fait ceci :

** telecharge AVG Anti-Spyware (ewido)
avg anti spyware

Prend le premier lien ..........

Tu l'installes et lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Si tu n'arrives pas à le mettre à jour prends les ici :
http://downloads.ewido.net/avgas-signatures-full-current.exe

Fait dans l'ordre SVP ( Surtout )

==> Clique sur le bouton Analyse (de la barre d'outils)
==> Puis sur l'onglet Paramètres
==> Sous la rubrique : "Comment réagir " clique sur Actions recommandées. Sélectionne Quarantaine.
==> Retourne sur l'onglet Analyse.
==> Clique sur Analyse complète du système

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Le rapport en fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

** utilise Ccleaner pour tout nettoyer avant de lancer HijackThis
https://filehippo.com/download_ccleaner/

telecharge Hijackthis en version française
http://telechargement.zebulon.fr/hijackthis-fr.html
Install le

Lance Hitjackthis
Click sur faire un scan et sauvegarder le log
Sauvegarde le fichier texte sur ton burreau
ferme Hitjackthis

Une fois ces actions effectuées, tu devriez avoir un système plus propre :

Ils faut vraiment que tu fasse ces analyses.

Reviens avec les rapports, hijackthis et AVG Anti-Spyware

@+
0