Fenetres intempestives

mado163 Messages postés 22 Statut Membre -  
mado163 Messages postés 22 Statut Membre -
Bonjour,
Search Navipromo version 3.3.1 commencé le 22/10/2007 à 20:05:42,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.10.2007 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\ohycraa.dat
C:\WINDOWS\system32\ohycraa.exe
C:\WINDOWS\system32\ohycraa_nav.dat
C:\WINDOWS\system32\ohycraa_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\ohycraa.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

aldqqn.exe trouvé !
ohycraa.exe trouvé !
ohycraa.dat trouvé !
ohycraa_nav.dat trouvé !
ohycraa_navps.dat trouvé !
wnmplryt.exe trouvé !

Fichiers suspects :

* Recherche dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\ohycraa.dat trouvé !
C:\WINDOWS\system32\uekyawhb.dat trouvé !
C:\WINDOWS\system32\ohycraa_nav.dat trouvé !
C:\WINDOWS\system32\uekyawhb_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 22/10/2007 à 20:06:21,70 ***
voila le rapport desoler si je suis un peu lente

9 réponses

dark-artzeld Messages postés 46 Statut Membre 2
 
???
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
salut,
tu peux passer a l'option 2 et poster le rapport.
dis moi ensuite ou ens sont tes soucis.

@++
0
Dr.Mak
 
Bonjour mado163,

- Version 3.3.2 Updated 22/10/2007 :
SOLVED : Possible trouble when editing report at end cleanning stage blocking next use of Navilog1
source: http://perso.orange.fr/il.mafioso/Navifix/MAJ%20navilog1.html

L'auteur s'excuse pour ce léger problème.

Il faut ésinstaller l'actuel NaviLog1 que tu as téléchargé précédement.
Puis télécharge la nouvelle version 3.3.2 ( http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe )
Enfin relance navilog1 avec l'option 2 comme indiqué par !^^![ME].
Poste le rapport ici.

Merci.
0
mado163 Messages postés 22 Statut Membre
 
j'ai lancé l'option 2 l'ordinateur s'est redémarré. Voilà, maintenant je fais quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
poste le rapport.

@++
0
mado163 Messages postés 22 Statut Membre
 
ça m'a pas ouvert de fenetre avec le raport comme pour l'option 1
0
mado163 Messages postés 22 Statut Membre
 
j'ai trouvé............Clean Navipromo version 3.3.1 commencé le 22/10/2007 à 20:19:09,76

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.10.2007 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\ohycraa.dat supprimé !
C:\WINDOWS\system32\ohycraa.exe supprimé !
C:\WINDOWS\system32\ohycraa_nav.dat supprimé !
C:\WINDOWS\system32\ohycraa_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\ohycraa*.pf trouvé !
Copie C:\WINDOWS\prefetch\ohycraa*.pf réalisé avec succès !
C:\WINDOWS\prefetch\ohycraa*.pf supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

aldqqn.exe trouvé !
Copie aldqqn.exe réalisé avec succès !
aldqqn.exe supprimé !

wnmplryt.exe trouvé !
Copie wnmplryt.exe réalisé avec succès !
wnmplryt.exe supprimé !

C:\WINDOWS\prefetch\wnmplryt*.pf trouvé !
Copie C:\WINDOWS\prefetch\wnmplryt*.pf réalisé avec succès !
C:\WINDOWS\prefetch\wnmplryt*.pf supprimé !

* Suppression dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\System32\uekyawhb.dat trouvé !
Copie C:\WINDOWS\system32\uekyawhb.dat réalisé avec succès !
C:\WINDOWS\system32\uekyawhb.dat supprimé !

C:\WINDOWS\System32\uekyawhb_nav.dat trouvé !
Copie C:\WINDOWS\system32\uekyawhb_nav.dat réalisé avec succès !
C:\WINDOWS\system32\uekyawhb_nav.dat supprimé !

C:\WINDOWS\system32\uekyawhb_navps.dat trouvé !
Copie C:\WINDOWS\system32\uekyawhb_navps.dat réalisé avec succès !
C:\WINDOWS\system32\uekyawhb_navps.dat supprimé !

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\ohycraa.dat supprimé !
C:\WINDOWS\system32\ohycraa.exe supprimé !
C:\WINDOWS\system32\ohycraa_nav.dat supprimé !
C:\WINDOWS\system32\ohycraa_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\ohycraa.dat supprimé !
C:\WINDOWS\system32\ohycraa.exe supprimé !
C:\WINDOWS\system32\ohycraa_nav.dat supprimé !
C:\WINDOWS\system32\ohycraa_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans C:\DOCUME~1\COMPAQ~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Compaq_Propri‚taire\Application Data ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
ok...ou en sont tes soucis?!

@++
0
mado163 Messages postés 22 Statut Membre
 
ça à l'air de fonctionner je n'ai plus de fenetre qui s'ouvrent. MERCI j'espère ne plus avoir de problème.
Encore merci à tout le monde
0