Svp jeté un oeuil sur mon rapport navilog1

Résolu
autobuizz -  
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
y at il quel qu un pour jeter un oeuil sur mon rapport de la 1ere etape navilog pour savoir si je peux passer a la 2 eme etape en toute securiter j ose pas risquer de tout foutre en l air ,JE rapelle c est pour eliminer spyware secure ,fenetre pub casino ect ... merci

1 fichier(s) copié(s).

Creation de la liste des programmes installes

Veuillez patienter

Search Navipromo version 2.0.9 commence le 01/09/2007 Ó 13:45:11,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie desinfection sans l'avis d'un specialiste !!!

*** Recherche Programmes installes ***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\WINDOWS ***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\Program Files ***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
***

Veuillez patienter

Recherche terminee

*** Recherche dossiers dans C:\Documents and Settings\zoher labidi\Application D
ata ***

Veuillez patienter

Recherche terminee

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Veuillez patienter ... le scan peut durer une dizaine de minutes ...

C:\Program Files\navilog1\fsbl-20070901114527.log
1 fichier(s) copié(s).
1 fichier(s) copié(s).

GenericNaviCheck v0.1 by IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
┌──────────────────────────────────────┐
[+] Total: 0
└──────────────────────────────────────┘
*** Recherche fichiers ***

Veuillez patienter

Recherche terminee

*** Recherche cles registre ***

Veuillez patienter

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Lanconfig
LAN REG_SZ UP

*** Module de Recherche complementaire ***
(recherche fichiers specifiques)

Veuillez patienter...

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

*** Analyse Termine le 01/09/2007 a 15:25:12,29 ***
Appuyez sur une touche pour continuer...
Configuration: Windows XP
Firefox 2.0.0.6

9 réponses

  1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    refait la manip, et poste le raport stp

    ++
    0
  2. autobuizz
     
    J AI L IMPRESSION QUE C EST LE MEME C EST QUOI QUI VA PAS ?C EST VRAI QU IL A L AIR DIFFERENT DE CELUI DES AUTRE INTERNAUTE PEUT QUE JE DEVRAI POURSUIVRE COMME IL ME LE DEMANDE A LA FIN NON ?
    Creation de la liste des programmes installes

    Veuillez patienter

    Search Navipromo version 2.0.9 commence le 02/09/2007 Ó 14:30:37,40

    !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie desinfection sans l'avis d'un specialiste !!!

    *** Recherche Programmes installes ***

    Veuillez patienter

    Recherche terminee

    *** Recherche dossiers dans C:\WINDOWS ***

    Veuillez patienter

    Recherche terminee

    *** Recherche dossiers dans C:\Program Files ***

    Veuillez patienter

    Recherche terminee

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data
    ***

    Veuillez patienter

    Recherche terminee

    *** Recherche dossiers dans C:\Documents and Settings\zoher labidi\Application D
    ata ***

    Veuillez patienter

    Recherche terminee

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Veuillez patienter ... le scan peut durer une dizaine de minutes ...

    C:\Program Files\navilog1\fsbl-20070902123048.log
    1 fichier(s) copié(s).
    1 fichier(s) copié(s).

    GenericNaviCheck v0.1 by IL-MAFIOSO
    Credits: Malware Analysis & Diagnostic
    ┌──────────────────────────────────────┐
    [+] Total: 0
    └──────────────────────────────────────┘
    *** Recherche fichiers ***

    Veuillez patienter

    Recherche terminee

    *** Recherche cles registre ***

    Veuillez patienter

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Lanconfig
    LAN REG_SZ UP

    *** Module de Recherche complementaire ***
    (recherche fichiers specifiques)

    Veuillez patienter...

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
    cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
    Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF
    945663A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000
    01000000DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405
    003055310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C
    74696E67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369
    676E696E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A
    30818B310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504
    0713044C796F6E31193017060355040A1310656C656374726F6E69632D67726F7570312730250603
    55040B131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706
    035504031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105
    000382010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2
    C4C66F7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817E
    B423B9615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2
    E7E3FFDF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B
    455CB4E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF4029450
    4E2663B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE015
    13CD8B2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD30
    81FA301F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960
    86480186F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201
    160302078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E63
    6F6D303E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E63
    6F6D2F546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426
    3024302206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C
    0603551D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096B
    CE67C58B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F
    2774C211A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED
    3AC6F20E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C

    *** Analyse Termine le 02/09/2007 a 15:32:43,82 ***
    Appuyez sur une touche pour continuer...
    0
  3. autobuizz
     
    J AI LANCER MON ANTI SPYWARES IL M EN A TROUVER UNE TRENTAINE QUI ONT POURRI WINDOWS SYSTEMS/32 UNTRUC COMM CA PAR DES CHEVAL DE TROIE J AI TOUT MIS EN QUARANTAINE
    0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut :)

    pas besoin de crier comme ça :)

    il y a encore un soucis :/

    suis scrupuleusement ceci :

    o Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
    o Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
    o Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    o Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    o Double-cliquez sur navilog1.bat
    o Arriver au menu principal, choisir l'option 1 et valider.
    o Patientez jusqu'au message : Analyse Termine le ...
    o Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

    ++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. autobuizz
     
    ok desolé voila !!

    Search Navipromo version 2.0.9 commencé le 02/09/2007 à 21:18:05,79

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\Montorgueil trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\zoher labidi\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 09/02/07 at 21:18:20.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ................................................................................................................................................................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 09/02/07 at 21:41:06 (return code = 0).

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\zuhcwjvqdx.dat trouvé !
    **
    C:\WINDOWS\system32\zuhcwjvqdx.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\zuhcwjvqdx_navps.dat trouvé !
    *****
    C:\WINDOWS\system32\zuhcwjvqdx_nav.dat trouvé !
    ******
    *******
    ********

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 02/09/2007 à 21:42:19,73 ***
    0
  7. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok, celui-ci a une meilleurs tête ! :)

    c'est ok, tu peux passer à la siute

    la suite des manips ici : popups ouverture de fenetres internet publicitaires pop up

    @+
    0
  8. autobuizz Messages postés 175 Statut Membre 3
     
    voilClean Navipromo version 2.0.9 commencé le 03/09/2007 à 13:23:58,64

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

    *** Recherche avec GenericNaviSearch ***
    !!! Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés supprimés avec backups :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\Montorgueil ...suppression...
    C:\Program Files\Montorgueil supprimé !

    C:\Program Files\HotTVPlayer ...suppression...
    C:\Program Files\HotTVPlayer supprimé !

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\zoher labidi\Application Data ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\zoher labidi\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    C:\WINDOWS\System32\zuhcwjvqdx.dat trouvé !
    Copie C:\WINDOWS\system32\zuhcwjvqdx.dat réalise avec succes !
    C:\WINDOWS\system32\zuhcwjvqdx.dat supprimé !

    **
    ***
    ****
    C:\WINDOWS\System32\zuhcwjvqdx_navps.dat trouvé !
    Copie C:\WINDOWS\system32\zuhcwjvqdx_navps.dat réalise avec succes !
    C:\WINDOWS\system32\zuhcwjvqdx_navps.dat supprimé !

    *****
    C:\WINDOWS\System32\zuhcwjvqdx_nav.dat trouvé !
    Copie C:\WINDOWS\system32\zuhcwjvqdx_nav.dat réalise avec succes !
    C:\WINDOWS\system32\zuhcwjvqdx_nav.dat supprimé !

    ******
    *******
    ********
    C:\WINDOWS\system32\zuhcwjvqdx.exe trouvé !
    Copie C:\WINDOWS\system32\zuhcwjvqdx.exe réalise avec succes !
    C:\WINDOWS\system32\zuhcwjvqdx.exe supprimé !

    3)Certificats :

    Certificat Egroup supprimé !

    *** Sauvegarde du registre vers dossier Backupnavi ***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Nettoyage termine le 03/09/2007 à 13:32:55,17 ***

    VOILLA LA SECONDE OPTION MERCI A +
    0
  9. autobuizz
     
    OOLAHH mais c est finiiiii!!! ca a l air en tout cas yoooh merciiiiii pour tout green day A++++
    0
  10. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    N'oublie pas de faire le ménage avant de partir et de fermer les portes ( = mettre un parefeu si tu n'en as pas ! )

    pas d'quoi :-)

    @+
    0