Navilog

Résolu
jeremy86 -  
!^^![ME] Messages postés 4767 Statut Contributeur -
kelkun peut il analyser mon navilog?

13 réponses

!^^![ME] Messages postés 4767 Statut Contributeur 395
 
BONJOUR,
deja la politesse je te prie...
de deux donne nous ton navilog apres on verra...
@+
0
jeremy86
 
desolé c vrai bonjour,

Voici mon navilog:

Search Navipromo version 2.0.9 commencé le 06/09/2007 à 20:16:59,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\jeremy\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\nqmlhafh.exe

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\nqmlhafh.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

C:\WINDOWS\system32\deatjxvho.exe trouvé !
C:\WINDOWS\system32\ncqrmxvrg.exe trouvé !
C:\WINDOWS\system32\tbuunhywhq.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\npuqjbe.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\nqmlhafh.dat trouvé !
**
C:\WINDOWS\system32\nqmlhafh.dat trouvé !
***
****
C:\WINDOWS\system32\nqmlhafh_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 06/09/2007 à 20:17:47,75 ***
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
relance navilog en choisissant l'option 2
poste le rapport
@+
0
jeremy86
 
voici le rapport de l'option 2:

Clean Navipromo version 2.0.9 commencé le 06/09/2007 à 20:38:41,23

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

C:\windows\system32\nqmlhafh.exe supprimé !

** 2ème passage **

C:\WINDOWS\system32\nqmlhafh.exe absent !
C:\WINDOWS\system32\nqmlhafh_navup.dat absent !
C:\WINDOWS\system32\nqmlhafh_navtmp.dat absent !
C:\WINDOWS\system32\nqmlhafh_m2s.xml absent !

C:\WINDOWS\system32\nqmlhafh.dat trouvé !
Copie C:\WINDOWS\system32\nqmlhafh.dat réalise avec succes !
C:\WINDOWS\system32\nqmlhafh.dat supprimé !

C:\WINDOWS\system32\nqmlhafh_nav.dat trouvé !
Copie C:\WINDOWS\system32\nqmlhafh_nav.dat réalise avec succes !
C:\WINDOWS\system32\nqmlhafh_nav.dat supprimé !

C:\WINDOWS\system32\nqmlhafh_navps.dat trouvé !
Copie C:\WINDOWS\system32\nqmlhafh_navps.dat réalise avec succes !
C:\WINDOWS\system32\nqmlhafh_navps.dat supprimé !

C:\WINDOWS\prefetch\nqmlhafh*.pf trouvé !
Copie C:\WINDOWS\prefetch\nqmlhafh*.pf réalise avec succes !
C:\WINDOWS\prefetch\nqmlhafh*.pf supprimé !

*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

C:\WINDOWS\System32\deatjxvho.exe trouvé !
Copie C:\WINDOWS\system32\deatjxvho.exe réalise avec succes !
C:\WINDOWS\system32\deatjxvho.exe supprimé !

C:\WINDOWS\System32\ncqrmxvrg.exe trouvé !
Copie C:\WINDOWS\system32\ncqrmxvrg.exe réalise avec succes !
C:\WINDOWS\system32\ncqrmxvrg.exe supprimé !

C:\WINDOWS\System32\tbuunhywhq.exe trouvé !
Copie C:\WINDOWS\system32\tbuunhywhq.exe réalise avec succes !
C:\WINDOWS\system32\tbuunhywhq.exe supprimé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\jeremy\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\jeremy\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\npuqjbe.exe trouvé !

*** Nettoyage termine le 06/09/2007 à 20:40:32,04 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
comment va le pc?
0
jeremy86
 
ca va
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
ok je reviens demain pour te donner d'autres conseils
++
0
jeremy86
 
ok merci
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
salut,
le pc va mieux?une bonne nouvelle...
fait ceci:
http://bloginformatique.blogspot.com/2007/08/nettoyage-procedure-longue.html
et ceci:
tu ne devrait plus avoir de problemes
poste les rapports
@+
0
jeremy86
 
Je te remercie apparament il n'y a plus de probleme

Merci encore.
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
met resolu stp
0
jeremy86
 
comment on fait?
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
si tu a activer la fonction recevoir les reponses par mail normalement tu as le choix...sinon en haut de la page au dessus de ton premier post snon quand tu ecrit un message au dessus de ajouter ;)
@+
0