HELP analyse rapport Navilog :o(((

Fermé
athenais3 - 4 nov. 2007 à 00:06
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 - 4 nov. 2007 à 12:56
Bonsoir tt le monde

Est ce que l'un d'entre vous peux analyser le rapport navilog ci-dessous svp ?

Search Navipromo version 3.3.4 commencé le 03/11/2007 à 23:41:38,34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***


Instant Access
MailSkinner


*** Recherche dossiers dans C:\WINDOWS ***

C:\WINDOWS\msskinner trouvé !


*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !
C:\Program Files\MailSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\xxx\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\ydjrbic.dat
C:\WINDOWS\system32\ydjrbic.exe
C:\WINDOWS\system32\ydjrbic_nav.dat
C:\WINDOWS\system32\ydjrbic_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\ydjrbic.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers suspects :

C:\WINDOWS\system32\jamolebyjb.exe trouvé !
C:\WINDOWS\system32\nppeks.exe trouvé !

* Recherche dans C:\DOCUME~1\xxx~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\system32\axsetup.dll trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\lljjgzbc.dat trouvé !
C:\WINDOWS\system32\ydjrbic.dat trouvé !
C:\WINDOWS\system32\lljjgzbc_nav.dat trouvé !
C:\WINDOWS\system32\ydjrbic_nav.dat trouvé !
C:\WINDOWS\system32\lnaccess.exe trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 03/11/2007 à 23:42:38,04 ***
A voir également:

5 réponses

clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 nov. 2007 à 00:07
Bonsoir,

tu peux lancer l'option 2 de navilog
postes le rapport
0
ok je vais lancer l'option 2. Ca ne craint rien rassure moi ? je ne vais pas planter mon pc ?
0
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 nov. 2007 à 00:14
ça craint rien, tous les fichiers qu'il a trouvé sont à virer
0
C'est re moi :-)

Ci-dessous le 2eme rapport

Clean Navipromo version 3.3.4 commencé le 04/11/2007 à 0:16:36,40

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\ydjrbic.dat réalisé avec succès !
Copie C:\WINDOWS\system32\ydjrbic.exe réalisé avec succès !
Copie C:\WINDOWS\system32\ydjrbic_nav.dat réalisé avec succès !
Copie C:\WINDOWS\system32\ydjrbic_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\ydjrbic.dat supprimé !
C:\WINDOWS\system32\ydjrbic.exe supprimé !
C:\WINDOWS\system32\ydjrbic_nav.dat supprimé !
C:\WINDOWS\system32\ydjrbic_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\ydjrbic*.pf trouvé !
Copie C:\WINDOWS\prefetch\ydjrbic*.pf réalisé avec succès !
C:\WINDOWS\prefetch\ydjrbic*.pf supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\xxx~1\LOCALS~1\APPLIC~1 *



*** Suppression dossiers dans C:\WINDOWS ***

C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !

C:\Program Files\MailSkinner ...suppression...
C:\Program Files\MailSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\xxx\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\system32\axsetup.dll supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\xxx\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\System32\lljjgzbc.dat trouvé !
Copie C:\WINDOWS\system32\lljjgzbc.dat réalisé avec succès !
C:\WINDOWS\system32\lljjgzbc.dat supprimé !

C:\WINDOWS\System32\lljjgzbc_nav.dat trouvé !
Copie C:\WINDOWS\system32\lljjgzbc_nav.dat réalisé avec succès !
C:\WINDOWS\system32\lljjgzbc_nav.dat supprimé !

C:\WINDOWS\system32\lnaccess.exe trouvé !
Copie C:\WINDOWS\system32\lnaccess.exe réalisé avec succès !
C:\WINDOWS\system32\lnaccess.exe supprimé !


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\jamolebyjb.exe trouvé !
C:\WINDOWS\system32\nppeks.exe trouvé !

*** Nettoyage terminé le 04/11/2007 à 0:21:06,96 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
clownface Messages postés 1490 Date d'inscription mardi 28 août 2007 Statut Membre Dernière intervention 15 juin 2008 73
4 nov. 2007 à 12:56
Bonjour,

il reste ces deux la à supprimer :

C:\WINDOWS\system32\jamolebyjb.exe
C:\WINDOWS\system32\nppeks.exe

ensuite tu feras un scan en ligne avec Bitdefender : https://www.bitdefender.com/toolbox/
postes le rapport
0