Désinfection par Navilog1
Ricket
-
chrifleur Messages postés 1099 Statut Contributeur -
chrifleur Messages postés 1099 Statut Contributeur -
Bonjour,
Depuis pas mal de temps, je suis em... par des fenêtres publicitaires, des pages qui s'ouvrent me proposant des désinfections, etc...
J'utilise pourtant régulièrement un anti spyware à jour (adaware) et un antivirus tourne sur mon pc. (avast)
Mon système d'exploitation est windows LSD et j'utilise internet explorer.
J'ai effectué une analyse avec l'outil Navilog1.
Je mets le rapport à la suite en espèrant que les spécialistes que vous êtes pourront me dire si je peux lancer un nettoyage.
Par avance, merci pour vos réponses.
Search Navipromo version 3.3.2 commencé le 26/10/2007 à 15:22:37,29
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application
Data ***
*** Recherche dossiers dans C:\Documents and Settings\eric\Application Data
***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\gzdlivoydh.dat
C:\WINDOWS\system32\gzdlivoydh.exe
C:\WINDOWS\system32\gzdlivoydh_nav.dat
C:\WINDOWS\system32\gzdlivoydh_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\gzdlivoydh.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
ajslamyk.exe trouvé !
ajslamyk.exe trouvé !
arggrnop.exe trouvé !
beomoq.exe trouvé !
buftlfyvi.exe trouvé !
cfwfgdw.exe trouvé !
dbbopiw.exe trouvé !
dquxsnbjfu.exe trouvé !
ekbuph.exe trouvé !
ekbuph.exe trouvé !
fayijxcn.exe trouvé !
fcxtyavpg.exe trouvé !
fcxtyavpg.exe trouvé !
flcflbfmhj.exe trouvé !
fvwtnx.exe trouvé !
fyyiqdjdo.exe trouvé !
gtuvhr.exe trouvé !
gzgabji.exe trouvé !
havqxnr.exe trouvé !
havqxnr.exe trouvé !
helnywmfd.exe trouvé !
hgrhuzeg.exe trouvé !
hgrhuzeg.exe trouvé !
hlhrbtk.exe trouvé !
hrdjyr.exe trouvé !
hrrgvpq.exe trouvé !
iehbnb.exe trouvé !
itzpgjbhrw.exe trouvé !
iykpkliq.exe trouvé !
jbwsgzfrx.exe trouvé !
jvtcemodc.exe trouvé !
kbfrcmdt.exe trouvé !
kkpqaqyp.exe trouvé !
kkpqaqyp.exe trouvé !
kkupmxxpyv.exe trouvé !
ktxdwc.exe trouvé !
lilareoqi.exe trouvé !
lksbtqx.exe trouvé !
ltywjztn.exe trouvé !
lwsgqar.exe trouvé !
lxetkaudw.exe trouvé !
lxetkaudw.exe trouvé !
mycgxvec.exe trouvé !
ndycdbgsf.exe trouvé !
nnuwlilng.exe trouvé !
ofrwizylp.exe trouvé !
ovqngecet.exe trouvé !
pfhgjljbmf.exe trouvé !
pgzsibexv.exe trouvé !
prupmg.exe trouvé !
qksbclis.exe trouvé !
qqqmooo.exe trouvé !
qrdkrz.exe trouvé !
qzezednxq.exe trouvé !
qzezednxq.exe trouvé !
rgqiod.exe trouvé !
rgqiod.exe trouvé !
riqsqc.exe trouvé !
rjkltybaa.exe trouvé !
rjuvhrm.exe trouvé !
rqpzmgkzj.exe trouvé !
tzftimxncv.exe trouvé !
tzpeiukug.exe trouvé !
ufrtyzv.exe trouvé !
utjogngv.exe trouvé !
venotz.exe trouvé !
vjidezl.exe trouvé !
vjidezl.exe trouvé !
vsnevsd.exe trouvé !
vxdtnhxtu.exe trouvé !
wxmmqa.exe trouvé !
xcnpbi.exe trouvé !
xcnpbi.exe trouvé !
xdrtvyt.exe trouvé !
xjyjmtm.exe trouvé !
xomyravvb.exe trouvé !
yepoeyrbup.exe trouvé !
yepoeyrbup.exe trouvé !
ymvjmqadd.exe trouvé !
zajhdey.exe trouvé !
zetdvjs.exe trouvé !
zqbhzqr.exe trouvé !
zxdbsytj.exe trouvé !
dwmcfvvps.exe trouvé !
frhuqos.exe trouvé !
hambmd.exe trouvé !
inowqdan.exe trouvé !
ltwjyri.exe trouvé !
mzzeshukq.exe trouvé !
nysqeoivay.exe trouvé !
qgxcths.exe trouvé !
vvmjicvht.exe trouvé !
zewhpyity.exe trouvé !
* Recherche dans C:\DOCUME~1\ERIC\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\gzdlivoydh.dat trouvé !
C:\WINDOWS\system32\hkcuwj.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 26/10/2007 à 15:25:37,64 ***
Depuis pas mal de temps, je suis em... par des fenêtres publicitaires, des pages qui s'ouvrent me proposant des désinfections, etc...
J'utilise pourtant régulièrement un anti spyware à jour (adaware) et un antivirus tourne sur mon pc. (avast)
Mon système d'exploitation est windows LSD et j'utilise internet explorer.
J'ai effectué une analyse avec l'outil Navilog1.
Je mets le rapport à la suite en espèrant que les spécialistes que vous êtes pourront me dire si je peux lancer un nettoyage.
Par avance, merci pour vos réponses.
Search Navipromo version 3.3.2 commencé le 26/10/2007 à 15:22:37,29
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application
Data ***
*** Recherche dossiers dans C:\Documents and Settings\eric\Application Data
***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\gzdlivoydh.dat
C:\WINDOWS\system32\gzdlivoydh.exe
C:\WINDOWS\system32\gzdlivoydh_nav.dat
C:\WINDOWS\system32\gzdlivoydh_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\gzdlivoydh.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
ajslamyk.exe trouvé !
ajslamyk.exe trouvé !
arggrnop.exe trouvé !
beomoq.exe trouvé !
buftlfyvi.exe trouvé !
cfwfgdw.exe trouvé !
dbbopiw.exe trouvé !
dquxsnbjfu.exe trouvé !
ekbuph.exe trouvé !
ekbuph.exe trouvé !
fayijxcn.exe trouvé !
fcxtyavpg.exe trouvé !
fcxtyavpg.exe trouvé !
flcflbfmhj.exe trouvé !
fvwtnx.exe trouvé !
fyyiqdjdo.exe trouvé !
gtuvhr.exe trouvé !
gzgabji.exe trouvé !
havqxnr.exe trouvé !
havqxnr.exe trouvé !
helnywmfd.exe trouvé !
hgrhuzeg.exe trouvé !
hgrhuzeg.exe trouvé !
hlhrbtk.exe trouvé !
hrdjyr.exe trouvé !
hrrgvpq.exe trouvé !
iehbnb.exe trouvé !
itzpgjbhrw.exe trouvé !
iykpkliq.exe trouvé !
jbwsgzfrx.exe trouvé !
jvtcemodc.exe trouvé !
kbfrcmdt.exe trouvé !
kkpqaqyp.exe trouvé !
kkpqaqyp.exe trouvé !
kkupmxxpyv.exe trouvé !
ktxdwc.exe trouvé !
lilareoqi.exe trouvé !
lksbtqx.exe trouvé !
ltywjztn.exe trouvé !
lwsgqar.exe trouvé !
lxetkaudw.exe trouvé !
lxetkaudw.exe trouvé !
mycgxvec.exe trouvé !
ndycdbgsf.exe trouvé !
nnuwlilng.exe trouvé !
ofrwizylp.exe trouvé !
ovqngecet.exe trouvé !
pfhgjljbmf.exe trouvé !
pgzsibexv.exe trouvé !
prupmg.exe trouvé !
qksbclis.exe trouvé !
qqqmooo.exe trouvé !
qrdkrz.exe trouvé !
qzezednxq.exe trouvé !
qzezednxq.exe trouvé !
rgqiod.exe trouvé !
rgqiod.exe trouvé !
riqsqc.exe trouvé !
rjkltybaa.exe trouvé !
rjuvhrm.exe trouvé !
rqpzmgkzj.exe trouvé !
tzftimxncv.exe trouvé !
tzpeiukug.exe trouvé !
ufrtyzv.exe trouvé !
utjogngv.exe trouvé !
venotz.exe trouvé !
vjidezl.exe trouvé !
vjidezl.exe trouvé !
vsnevsd.exe trouvé !
vxdtnhxtu.exe trouvé !
wxmmqa.exe trouvé !
xcnpbi.exe trouvé !
xcnpbi.exe trouvé !
xdrtvyt.exe trouvé !
xjyjmtm.exe trouvé !
xomyravvb.exe trouvé !
yepoeyrbup.exe trouvé !
yepoeyrbup.exe trouvé !
ymvjmqadd.exe trouvé !
zajhdey.exe trouvé !
zetdvjs.exe trouvé !
zqbhzqr.exe trouvé !
zxdbsytj.exe trouvé !
dwmcfvvps.exe trouvé !
frhuqos.exe trouvé !
hambmd.exe trouvé !
inowqdan.exe trouvé !
ltwjyri.exe trouvé !
mzzeshukq.exe trouvé !
nysqeoivay.exe trouvé !
qgxcths.exe trouvé !
vvmjicvht.exe trouvé !
zewhpyity.exe trouvé !
* Recherche dans C:\DOCUME~1\ERIC\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\gzdlivoydh.dat trouvé !
C:\WINDOWS\system32\hkcuwj.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 26/10/2007 à 15:25:37,64 ***
A voir également:
- Désinfection par Navilog1
- Désinfection du linge - Guide
- Demande de désinfection SVP !!! - Forum Virus
- Prévention et désinfection ✓ - Forum Virus
- Aide pour désinfection pc ✓ - Forum Virus
- [XP] Desinfection smitfraud ✓ - Forum Virus
1 réponse
bonjour
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Démarrer > Panneau de configuration > Options internet
Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
> Supprime-les
Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip
décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Choisis l'option 1 puis patiente
poste les rapports obtenus et un rapport hijack thiis
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Démarrer > Panneau de configuration > Options internet
Clique sur l'onglet Contenu puis onglet Certificats et si tu trouves ceci, en particulier dans éditeurs approuvés :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
> Supprime-les
Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip
décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Choisis l'option 1 puis patiente
poste les rapports obtenus et un rapport hijack thiis