Spysecure
Résolu/Fermé
Fragilles
-
4 oct. 2007 à 12:16
Fragilles Messages postés 42 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 avril 2010 - 4 oct. 2007 à 14:04
Fragilles Messages postés 42 Date d'inscription jeudi 4 octobre 2007 Statut Membre Dernière intervention 17 avril 2010 - 4 oct. 2007 à 14:04
5 réponses
Utilisateur anonyme
4 oct. 2007 à 12:21
4 oct. 2007 à 12:21
Bonjour,
Télécharge sur le bureau : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c:\fixnavi.txt
tu postes ce rapport.
Télécharge sur le bureau : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c:\fixnavi.txt
tu postes ce rapport.
Bonjour,
Pour résoudre votre problème, il vous suffit de faire un scan avec Spybot à jour. (https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html
Ensuite un scan avec AVG antirootkit http://free.grisoft.com/doc/5390/us/frt/0?prd=arw et enfin un scan antivirus en ligne avec l'outil de secuser.http://www.secuser.com/antivirus/index.htm
Pour résoudre votre problème, il vous suffit de faire un scan avec Spybot à jour. (https://www.clubic.com/telecharger-fiche10965-spybot-search-and-destroy.html
Ensuite un scan avec AVG antirootkit http://free.grisoft.com/doc/5390/us/frt/0?prd=arw et enfin un scan antivirus en ligne avec l'outil de secuser.http://www.secuser.com/antivirus/index.htm
Fragilles
Messages postés
42
Date d'inscription
jeudi 4 octobre 2007
Statut
Membre
Dernière intervention
17 avril 2010
1
4 oct. 2007 à 13:04
4 oct. 2007 à 13:04
Voici le rapport de navilog:
Search Navipromo version 3.2.1 commencé le 04/10/2007 à 13:01:49,78
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\gilles\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\hbtnhbtoha.dat
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.dat
C:\WINDOWS\system32\hbtnhbtoha.exe
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.exe
C:\WINDOWS\system32\hbtnhbtoha_nav.dat
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_nav.dat
C:\WINDOWS\system32\hbtnhbtoha_navps.dat
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\hbtnhbtoha.exe
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
evawqruog.exe trouvé !
hbtnhbtoha.exe trouvé !
hbtnhbtoha.exe trouvé !
ljsewsx.exe trouvé !
pdrqxlhze.exe trouvé !
pdrqxlhze.exe trouvé !
ylzjjp.exe trouvé !
* Scan C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\hbtnhbtoha.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 04/10/2007 à 13:02:19,98 ***
Search Navipromo version 3.2.1 commencé le 04/10/2007 à 13:01:49,78
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\gilles\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\hbtnhbtoha.dat
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.dat
C:\WINDOWS\system32\hbtnhbtoha.exe
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.exe
C:\WINDOWS\system32\hbtnhbtoha_nav.dat
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_nav.dat
C:\WINDOWS\system32\hbtnhbtoha_navps.dat
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\hbtnhbtoha.exe
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
evawqruog.exe trouvé !
hbtnhbtoha.exe trouvé !
hbtnhbtoha.exe trouvé !
ljsewsx.exe trouvé !
pdrqxlhze.exe trouvé !
pdrqxlhze.exe trouvé !
ylzjjp.exe trouvé !
* Scan C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\hbtnhbtoha.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 04/10/2007 à 13:02:19,98 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fragilles
Messages postés
42
Date d'inscription
jeudi 4 octobre 2007
Statut
Membre
Dernière intervention
17 avril 2010
1
4 oct. 2007 à 14:04
4 oct. 2007 à 14:04
Super ! Ménage terminé , voici le rapport !
Encore MERCI
Clean Navipromo version 3.2.1 commencé le 04/10/2007 à 13:55:38,65
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\hbtnhbtoha.dat supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.dat supprimé !
C:\WINDOWS\system32\hbtnhbtoha.exe supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.exe supprimé !
C:\WINDOWS\system32\hbtnhbtoha_nav.dat supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_nav.dat supprimé !
C:\WINDOWS\system32\hbtnhbtoha_navps.dat supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
C:\WINDOWS\prefetch\hbtnhbtoha*.pf trouvé !
Copie C:\WINDOWS\prefetch\hbtnhbtoha*.pf réalise avec succès !
C:\WINDOWS\prefetch\hbtnhbtoha*.pf supprimé !
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
evawqruog.exe trouvé !
Copie evawqruog.exe réalise avec succès !
evawqruog.exe supprimé !
C:\WINDOWS\prefetch\evawqruog*.pf trouvé !
Copie C:\WINDOWS\prefetch\evawqruog*.pf réalise avec succès !
C:\WINDOWS\prefetch\evawqruog*.pf supprimé !
ljsewsx.exe trouvé !
Copie ljsewsx.exe réalise avec succès !
ljsewsx.exe supprimé !
pdrqxlhze.exe trouvé !
Copie pdrqxlhze.exe réalise avec succès !
pdrqxlhze.exe supprimé !
ylzjjp.exe trouvé !
Copie ylzjjp.exe réalise avec succès !
ylzjjp.exe supprimé !
* Scan C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\gilles\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\gilles\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\bvjdvcb.exe trouvé !
*** Nettoyage termine le 04/10/2007 à 14:01:04,65 ***
Encore MERCI
Clean Navipromo version 3.2.1 commencé le 04/10/2007 à 13:55:38,65
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\hbtnhbtoha.dat supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.dat supprimé !
C:\WINDOWS\system32\hbtnhbtoha.exe supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha.exe supprimé !
C:\WINDOWS\system32\hbtnhbtoha_nav.dat supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_nav.dat supprimé !
C:\WINDOWS\system32\hbtnhbtoha_navps.dat supprimé !
C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1\hbtnhbtoha_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
C:\WINDOWS\prefetch\hbtnhbtoha*.pf trouvé !
Copie C:\WINDOWS\prefetch\hbtnhbtoha*.pf réalise avec succès !
C:\WINDOWS\prefetch\hbtnhbtoha*.pf supprimé !
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
evawqruog.exe trouvé !
Copie evawqruog.exe réalise avec succès !
evawqruog.exe supprimé !
C:\WINDOWS\prefetch\evawqruog*.pf trouvé !
Copie C:\WINDOWS\prefetch\evawqruog*.pf réalise avec succès !
C:\WINDOWS\prefetch\evawqruog*.pf supprimé !
ljsewsx.exe trouvé !
Copie ljsewsx.exe réalise avec succès !
ljsewsx.exe supprimé !
pdrqxlhze.exe trouvé !
Copie pdrqxlhze.exe réalise avec succès !
pdrqxlhze.exe supprimé !
ylzjjp.exe trouvé !
Copie ylzjjp.exe réalise avec succès !
ylzjjp.exe supprimé !
* Scan C:\DOCUME~1\gilles\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\gilles\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\gilles\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\bvjdvcb.exe trouvé !
*** Nettoyage termine le 04/10/2007 à 14:01:04,65 ***