Test avec navilog1

micke1104 -  
 micke1104 -
Bonjour, voila j'ai effectué un test avec navilog et je voudrais demander l'avis de spécialiste sur le rapport suivant pour effectuer un nettoyage, merci d'avance.

Search Navipromo version 3.2.1 commencé le 16/10/2007 à 9:26:08,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installes ***

Instant Access
MailSkinner
WebMediaPlayer
InternetGameBox
MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MailSkinner trouvé !
C:\Program Files\InternetGameBox trouvé !
C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\HotTVPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\mon pc\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\fgbmqtu.dat
C:\WINDOWS\system32\fgbmqtu.exe
C:\WINDOWS\system32\fgbmqtu_nav.dat
C:\WINDOWS\system32\fgbmqtu_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\fgbmqtu.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

fgbmqtu.exe trouvé !

Fichiers suspects :

* Scan C:\DOCUME~1\MONPC~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\amkeqyrhwl.dat trouvé !
C:\WINDOWS\system32\fgbmqtu.dat trouvé !
C:\WINDOWS\system32\gaabgk.dat trouvé !
C:\WINDOWS\system32\amkeqyrhwl_nav.dat trouvé !
C:\WINDOWS\system32\fgbmqtu_nav.dat trouvé !
C:\WINDOWS\system32\gaabgk_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 16/10/2007 à 9:27:42,75 ***
A voir également:

6 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,
tu as mis tout ce qu'il ne faut pas sur ton ordi!

= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

a plus
0
micke1104
 
Merci beaucoup de ton aide, j'ai fait ce que tu m'as dit de faire.
Est ce que je doit poster aussi sur le forum le rapport que navilog a fait?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui colle le
et dis les pbs que tu as maintenant
0
micke1104
 
D'accord je le colle ici :
Clean Navipromo version 3.2.1 commencé le 16/10/2007 à 9:53:29,53

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\fgbmqtu.dat supprimé !
C:\WINDOWS\system32\fgbmqtu.exe supprimé !
C:\WINDOWS\system32\fgbmqtu_nav.dat supprimé !
C:\WINDOWS\system32\fgbmqtu_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\fgbmqtu*.pf trouvé !
Copie C:\WINDOWS\prefetch\fgbmqtu*.pf réalise avec succès !
C:\WINDOWS\prefetch\fgbmqtu*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

* Scan C:\DOCUME~1\MONPC~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MailSkinner ...suppression...
C:\Program Files\MailSkinner supprimé !

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

C:\Program Files\HotTVPlayer ...suppression...
C:\Program Files\HotTVPlayer supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\mon pc\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\system32\HotTVPlayer.dll supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\mon pc\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\amkeqyrhwl.dat trouvé !
Copie C:\WINDOWS\system32\amkeqyrhwl.dat réalise avec succès !
C:\WINDOWS\system32\amkeqyrhwl.dat supprimé !

C:\WINDOWS\System32\gaabgk.dat trouvé !
Copie C:\WINDOWS\system32\gaabgk.dat réalise avec succès !
C:\WINDOWS\system32\gaabgk.dat supprimé !

C:\WINDOWS\System32\amkeqyrhwl_nav.dat trouvé !
Copie C:\WINDOWS\system32\amkeqyrhwl_nav.dat réalise avec succès !
C:\WINDOWS\system32\amkeqyrhwl_nav.dat supprimé !

C:\WINDOWS\System32\gaabgk_nav.dat trouvé !
Copie C:\WINDOWS\system32\gaabgk_nav.dat réalise avec succès !
C:\WINDOWS\system32\gaabgk_nav.dat supprimé !

C:\WINDOWS\system32\gaabgk_navps.dat trouvé !
Copie C:\WINDOWS\system32\gaabgk_navps.dat réalise avec succès !
C:\WINDOWS\system32\gaabgk_navps.dat supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succès !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

*** Nettoyage termine le 16/10/2007 à 9:58:05,12 ***

Par contre je ne comprend pas le scan en ligne, j'ai essayé avec le dernier lien que tu m'a fourni (Mozilla) et je n'ais pas de rapport qui s'affiche!
Et à priori, je n'ai plus de fenètre publicitaire quand je vais sur internet! Mais je continu a testé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu peux desinstaller navilog

c'est normal que tu n'ai plus de pubs tout a été viré!
par contre fais quand meme un des scan en ligne donné pour voir si tu n'as rien d'autre

a plus
0
micke1104
 
D'accord, je te remercie beaucoup
Je sais aussi que je doit mettre le sujet en résolu par contre je sais pas comment faire.

A plus et merci encore.
0