Centre de sécurité windows spyware securité
Résolu
nanou79
-
liguec1 Messages postés 1796 Statut Membre -
liguec1 Messages postés 1796 Statut Membre -
Bonjour,
Bonjour à tous, depuis quelques jours quand je vais sur Internet , il y a Spyware Secure et le centre de sécurité WINDOWS qui s'ouvrent pour me dire que mon ordi est infecté de virus et me demande de cliquer pour les enlever, je n'ai rien fait car je n'y connais rien. Mon ordi est de plus en plus lent. Quelqu'un pourrait-il m'aider ? J'en ai vraiment marre !!!!!!!
j'ai installe spyboat search and destroy et avg antispyware.
Un grand merci d'avance.
Bonjour à tous, depuis quelques jours quand je vais sur Internet , il y a Spyware Secure et le centre de sécurité WINDOWS qui s'ouvrent pour me dire que mon ordi est infecté de virus et me demande de cliquer pour les enlever, je n'ai rien fait car je n'y connais rien. Mon ordi est de plus en plus lent. Quelqu'un pourrait-il m'aider ? J'en ai vraiment marre !!!!!!!
j'ai installe spyboat search and destroy et avg antispyware.
Un grand merci d'avance.
A voir également:
- Centre de sécurité windows spyware securité
- Mode securite - Guide
- Clé de sécurité windows 10 gratuit - Guide
- Mise à jour sécurité windows 10 - Accueil - Mise à jour
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants. windows 10 - Guide
- Montage video gratuit windows - Guide
33 réponses
salut,
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
VOICI LE RAPPORT
QUE DOIS-JE FAIRE ?
Search Navipromo version 3.2.1 commencé le 09/10/2007 à 19:49:21,73
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Recherche dossiers dans ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
!! Fichier/processus caché(s) différent !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
jjqoddrw.exe trouvé !
lpoapo.exe trouvé !
qtyqvmz.exe trouvé !
* Scan *
gnc.exe absent, Scan non effectué dans !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\rmffejf.dat trouvé !
C:\WINDOWS\system32\bgorrqblij.exe trouvé !
C:\WINDOWS\system32\jlvwrfdh.exe trouvé !
C:\WINDOWS\system32\qszgrxwpt.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 09/10/2007 à 19:50:24,07 ***
QUE DOIS-JE FAIRE ?
Search Navipromo version 3.2.1 commencé le 09/10/2007 à 19:49:21,73
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Recherche dossiers dans ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
!! Fichier/processus caché(s) différent !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
jjqoddrw.exe trouvé !
lpoapo.exe trouvé !
qtyqvmz.exe trouvé !
* Scan *
gnc.exe absent, Scan non effectué dans !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\rmffejf.dat trouvé !
C:\WINDOWS\system32\bgorrqblij.exe trouvé !
C:\WINDOWS\system32\jlvwrfdh.exe trouvé !
C:\WINDOWS\system32\qszgrxwpt.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 09/10/2007 à 19:50:24,07 ***
j'ai posté mon rapport tout à l'heure.
C'est la première fois que je me connecte à un site comme celui-là. Est-ce normal le temps d'attente car j'ai envoyé ma réponse à 19h50 ? et il est 21h36.
Prévenez-moi si c'est normal ?
a+
C'est la première fois que je me connecte à un site comme celui-là. Est-ce normal le temps d'attente car j'ai envoyé ma réponse à 19h50 ? et il est 21h36.
Prévenez-moi si c'est normal ?
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
MERCI
Voici le rapport de GENPROC BAT. Dois-je faire ce qu'il me dit ?
je suis novice dans ce domaine, moi et l'informatique on est pas copain !!!
Rapport GenProc 0.72 [1] effectué le 09/10/2007 à 22:26:41,04 - SystemRoot = C:\WINDOWS
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
* Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "maman") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
# Etape 4/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 5/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Voici le rapport de GENPROC BAT. Dois-je faire ce qu'il me dit ?
je suis novice dans ce domaine, moi et l'informatique on est pas copain !!!
Rapport GenProc 0.72 [1] effectué le 09/10/2007 à 22:26:41,04 - SystemRoot = C:\WINDOWS
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
* Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "maman") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
# Etape 4/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 5/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Salut à tous,
Juste au passage, Navilog a trouvé des petits à enlever.
Je pense que l'option 3 serait à faire.
A+
Juste au passage, Navilog a trouvé des petits à enlever.
Je pense que l'option 3 serait à faire.
A+
ok c'est ce que je pensai
relance navilog et fais loption 3 je crois bien
pkoi deux nom différent c'est dur de suivre pour nous
relance navilog et fais loption 3 je crois bien
pkoi deux nom différent c'est dur de suivre pour nous
voila l'operation 3 a été faite. que faire maintenant ?
Clean Navipromo version 3.2.1 commencé le 09/10/2007 à 22:49:09,62
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
sans prise en charge résultats Catchme et GNS
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
C:\WINDOWS\System32\rmffejf.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf.dat supprimé !
C:\WINDOWS\System32\rmffejf_nav.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf_nav.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf_nav.dat supprimé !
C:\WINDOWS\system32\bgorrqblij.exe trouvé !
Copie C:\WINDOWS\system32\bgorrqblij.exe réalise avec succès !
C:\WINDOWS\system32\bgorrqblij.exe supprimé !
C:\WINDOWS\system32\jlvwrfdh.exe trouvé !
Copie C:\WINDOWS\system32\jlvwrfdh.exe réalise avec succès !
C:\WINDOWS\system32\jlvwrfdh.exe supprimé !
C:\WINDOWS\system32\qszgrxwpt.exe trouvé !
Copie C:\WINDOWS\system32\qszgrxwpt.exe réalise avec succès !
C:\WINDOWS\system32\qszgrxwpt.exe supprimé !
C:\WINDOWS\system32\rmffejf.exe trouvé !
Copie C:\WINDOWS\system32\rmffejf.exe réalise avec succès !
C:\WINDOWS\system32\rmffejf.exe supprimé !
C:\WINDOWS\system32\rmffejf_navps.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf_navps.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf_navps.dat supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
*** Nettoyage termine le 09/10/2007 à 22:54:23,35 ***
Clean Navipromo version 3.2.1 commencé le 09/10/2007 à 22:49:09,62
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
sans prise en charge résultats Catchme et GNS
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
C:\WINDOWS\System32\rmffejf.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf.dat supprimé !
C:\WINDOWS\System32\rmffejf_nav.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf_nav.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf_nav.dat supprimé !
C:\WINDOWS\system32\bgorrqblij.exe trouvé !
Copie C:\WINDOWS\system32\bgorrqblij.exe réalise avec succès !
C:\WINDOWS\system32\bgorrqblij.exe supprimé !
C:\WINDOWS\system32\jlvwrfdh.exe trouvé !
Copie C:\WINDOWS\system32\jlvwrfdh.exe réalise avec succès !
C:\WINDOWS\system32\jlvwrfdh.exe supprimé !
C:\WINDOWS\system32\qszgrxwpt.exe trouvé !
Copie C:\WINDOWS\system32\qszgrxwpt.exe réalise avec succès !
C:\WINDOWS\system32\qszgrxwpt.exe supprimé !
C:\WINDOWS\system32\rmffejf.exe trouvé !
Copie C:\WINDOWS\system32\rmffejf.exe réalise avec succès !
C:\WINDOWS\system32\rmffejf.exe supprimé !
C:\WINDOWS\system32\rmffejf_navps.dat trouvé !
Copie C:\WINDOWS\system32\rmffejf_navps.dat réalise avec succès !
C:\WINDOWS\system32\rmffejf_navps.dat supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
*** Nettoyage termine le 09/10/2007 à 22:54:23,35 ***
bonsoir je suis embeté par des alertes de centre de sécurité windows et j'ai suivi les instructions d'un membre du forum qui indiquait de télécharger navilog 1,d'enclencher l'étape 1 et enfin de poster le rapport d'analyse.
Voici le rapport :
Search Navipromo version 3.2.1 commencé le 10/10/2007 à 0:35:26,43
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\nyabojwxw.dat
C:\WINDOWS\system32\nyabojwxw.exe
C:\WINDOWS\system32\nyabojwxw_nav.dat
C:\WINDOWS\system32\nyabojwxw_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\nyabojwxw.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
nyabojwxw.exe trouvé !
* Scan C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\nyabojwxw.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 10/10/2007 à 0:36:00,78 ***
Je vous le transmet afin dobtenir de précieux conseils pour résoudre le probleme de ce fameux centre de sécurité.
En vous remerciant d'avance bonne soirée.
Voici le rapport :
Search Navipromo version 3.2.1 commencé le 10/10/2007 à 0:35:26,43
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\nyabojwxw.dat
C:\WINDOWS\system32\nyabojwxw.exe
C:\WINDOWS\system32\nyabojwxw_nav.dat
C:\WINDOWS\system32\nyabojwxw_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\nyabojwxw.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
nyabojwxw.exe trouvé !
* Scan C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\nyabojwxw.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 10/10/2007 à 0:36:00,78 ***
Je vous le transmet afin dobtenir de précieux conseils pour résoudre le probleme de ce fameux centre de sécurité.
En vous remerciant d'avance bonne soirée.
Bonjour,
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
relance gen rpoc, pour voir si il ya encore linfection, mais ca ma lair bon
ya des fichier qui n'ont pas été supprimé
relance navilog option 3 stp
relance navilog option 3 stp
Bonjour,
après une journée de boulot, me voilà.
J'ai relancé navilog1 option 3. voici le rapport.
Clean Navipromo version 3.2.1 commencé le 12/10/2007 à 17:53:17,87
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
sans prise en charge résultats Catchme et GNS
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
*** Nettoyage termine le 12/10/2007 à 17:57:58,45 ***
après une journée de boulot, me voilà.
J'ai relancé navilog1 option 3. voici le rapport.
Clean Navipromo version 3.2.1 commencé le 12/10/2007 à 17:53:17,87
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
sans prise en charge résultats Catchme et GNS
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
*** Nettoyage termine le 12/10/2007 à 17:57:58,45 ***
Bonjour,
après une journée de boulot, me voilà.
J'ai relancé navilog1 option 3. voici le rapport.
Clean Navipromo version 3.2.1 commencé le 12/10/2007 à 17:53:17,87
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
sans prise en charge résultats Catchme et GNS
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
*** Nettoyage termine le 12/10/2007 à 17:57:58,45 ***
après une journée de boulot, me voilà.
J'ai relancé navilog1 option 3. voici le rapport.
Clean Navipromo version 3.2.1 commencé le 12/10/2007 à 17:53:17,87
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
sans prise en charge résultats Catchme et GNS
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\maman\Application Data ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maman\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
C:\WINDOWS\system32\jjqoddrw.exe trouvé !
C:\WINDOWS\system32\lpoapo.exe trouvé !
C:\WINDOWS\system32\qtyqvmz.exe trouvé !
*** Nettoyage termine le 12/10/2007 à 17:57:58,45 ***
Sur que l'option 3 pour les fichiers qui n'ont pas été supprimé au départ ne sert à rien
J'ai une méthode mais j'attends une autre réponse
J'ai une méthode mais j'attends une autre réponse
je te laisse faire marie (je ne suis pas assez compétent pour supprimé ces trois fichier)
au faite merci d'avoir critiquer mistic sur un autre post
au faite merci d'avoir critiquer mistic sur un autre post
J'aimerai bien avoir un nouveau Hitjakthis
Stp
merci
Stp
merci
C'est vrai que tu es passé par le genrpoc de ...
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Bon courage
A+
F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Bon courage
A+