Voici la recherche de Navilog,vérifier svp

Résolu
napoleongates Messages postés 6 Statut Membre -  
!^^![ME] Messages postés 4767 Statut Contributeur -
Bonjour,

Pouvez vous vérifier svp si je n'ai pas de fichier système.J'ai installé Navilog et fait une recherche....Voici le document FIXNAVI:


Search Navipromo version 3.3.5 commencé le 10/11/2007 à 13:53:31,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installés ***

WebMediaPlayer
MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Utilisateur\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\smlfbmts.dat
C:\WINDOWS\system32\smlfbmts.exe
C:\WINDOWS\system32\smlfbmts_nav.dat
C:\WINDOWS\system32\smlfbmts_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\smlfbmts.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

brqtmgmebx.exe trouvé !
curybfymb.exe trouvé !
dwezimzjuy.exe trouvé !
dwezimzjuy.exe trouvé !
iqgpjgl.exe trouvé !
yacptke.exe trouvé !
zaqavp.exe trouvé !
afbktth.exe trouvé !
bxcsdo.exe trouvé !
bzxdcansn.exe trouvé !
cteetuh.exe trouvé !
hphbqua.exe trouvé !
imxamcllr.exe trouvé !
lndtxz.exe trouvé !
mlmvqyvoli.exe trouvé !
okxzhh.exe trouvé !
rlidvuhyn.exe trouvé !
xieves.exe trouvé !
xrcagl.exe trouvé !
xzpzulant.exe trouvé !

* Recherche dans C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0402D15B.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\ctxeqlj.dat trouvé !
C:\WINDOWS\system32\duqbifm.dat trouvé !
C:\WINDOWS\system32\euibrhxvwa.dat trouvé !
C:\WINDOWS\system32\gptvnhbzm.dat trouvé !
C:\WINDOWS\system32\haugbuvicu.dat trouvé !
C:\WINDOWS\system32\ifmtjq.dat trouvé !
C:\WINDOWS\system32\irwklxmb.dat trouvé !
C:\WINDOWS\system32\jdhylgk.dat trouvé !
C:\WINDOWS\system32\nlrovybmig.dat trouvé !
C:\WINDOWS\system32\rykmljfct.dat trouvé !
C:\WINDOWS\system32\smlfbmts.dat trouvé !
C:\WINDOWS\system32\squtan.dat trouvé !
C:\WINDOWS\system32\tbzksaxhr.dat trouvé !
C:\WINDOWS\system32\tpeodn.dat trouvé !
C:\WINDOWS\system32\ufzgjdp.dat trouvé !
C:\WINDOWS\system32\umctfwb.dat trouvé !
C:\WINDOWS\system32\urbspe.dat trouvé !
C:\WINDOWS\system32\xnktcumdl.dat trouvé !
C:\WINDOWS\system32\xzbyvspm.dat trouvé !
C:\WINDOWS\system32\ydikeozurx.dat trouvé !
C:\WINDOWS\system32\zplegjisf.dat trouvé !
C:\WINDOWS\system32\adudymf.exe trouvé !
C:\WINDOWS\system32\dfguoiwsv.exe trouvé !
C:\WINDOWS\system32\elxfrybt.exe trouvé !
C:\WINDOWS\system32\ezvpar.exe trouvé !
C:\WINDOWS\system32\gbncjupzyx.exe trouvé !
C:\WINDOWS\system32\gchzhq.exe trouvé !
C:\WINDOWS\system32\geemra.exe trouvé !
C:\WINDOWS\system32\hbkiqqxrg.exe trouvé !
C:\WINDOWS\system32\hdhhaijk.exe trouvé !
C:\WINDOWS\system32\hqzuibs.exe trouvé !
C:\WINDOWS\system32\hwkqsc.exe trouvé !
C:\WINDOWS\system32\llplop.exe trouvé !
C:\WINDOWS\system32\oiyckdxszv.exe trouvé !
C:\WINDOWS\system32\oucxfjw.exe trouvé !
C:\WINDOWS\system32\qsznmyx.exe trouvé !
C:\WINDOWS\system32\qyfnxmr.exe trouvé !
C:\WINDOWS\system32\rawyuftskc.exe trouvé !
C:\WINDOWS\system32\snyboooc.exe trouvé !
C:\WINDOWS\system32\uhpsiovtbx.exe trouvé !
C:\WINDOWS\system32\uwqnms.exe trouvé !
C:\WINDOWS\system32\vdaxqy.exe trouvé !
C:\WINDOWS\system32\wkpsimlgvn.exe trouvé !
C:\WINDOWS\system32\wotbvgysa.exe trouvé !
C:\WINDOWS\system32\xbydpukzfo.exe trouvé !
C:\WINDOWS\system32\xjpxffsby.exe trouvé !
C:\WINDOWS\system32\zeowatxulg.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 10/11/2007 à 13:56:36,63 ***

Pour info j'utilise WINDOWS XP Pack 2 et Mozilla Firefox comme navigateur.

Merci d'avance pour l'info et dites moi si je peux continuer le processus de l'étape 2 avec Navilog...

Cordialement

6 réponses

!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okk tant mieu , content pour toi ;))

bonne soriée;

@++
1
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
salut,

effectivement tu peux passer a l'option 2...

tu est largement infecté!

donc option2 + rapport!

@++
0
napoleongates Messages postés 6 Statut Membre
 
Merci énormément....c'est parti pour l'étape 2.......:-)
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
okk j'attend ;))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
napoleongates Messages postés 6 Statut Membre
 
étape 2 effectuée, voici le rapport cleannavi:

Clean Navipromo version 3.3.5 commencé le 10/11/2007 à 15:14:48,94

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 08.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\smlfbmts.dat réalisé avec succès !
Copie C:\WINDOWS\system32\smlfbmts.exe réalisé avec succès !
Copie C:\WINDOWS\system32\smlfbmts_nav.dat réalisé avec succès !
Copie C:\WINDOWS\system32\smlfbmts_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\smlfbmts.dat supprimé !
C:\WINDOWS\system32\smlfbmts.exe supprimé !
C:\WINDOWS\system32\smlfbmts_nav.dat supprimé !
C:\WINDOWS\system32\smlfbmts_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

C:\WINDOWS\prefetch\smlfbmts*.pf trouvé !
Copie C:\WINDOWS\prefetch\smlfbmts*.pf réalisé avec succès !
C:\WINDOWS\prefetch\smlfbmts*.pf supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

brqtmgmebx.exe trouvé !
Copie brqtmgmebx.exe réalisé avec succès !
brqtmgmebx.exe supprimé !

curybfymb.exe trouvé !
Copie curybfymb.exe réalisé avec succès !
curybfymb.exe supprimé !

dwezimzjuy.exe trouvé !
Copie dwezimzjuy.exe réalisé avec succès !
dwezimzjuy.exe supprimé !

iqgpjgl.exe trouvé !
Copie iqgpjgl.exe réalisé avec succès !
iqgpjgl.exe supprimé !

yacptke.exe trouvé !
Copie yacptke.exe réalisé avec succès !
yacptke.exe supprimé !

zaqavp.exe trouvé !
Copie zaqavp.exe réalisé avec succès !
zaqavp.exe supprimé !

afbktth.exe trouvé !
Copie afbktth.exe réalisé avec succès !
afbktth.exe supprimé !

bxcsdo.exe trouvé !
Copie bxcsdo.exe réalisé avec succès !
bxcsdo.exe supprimé !

bzxdcansn.exe trouvé !
Copie bzxdcansn.exe réalisé avec succès !
bzxdcansn.exe supprimé !

cteetuh.exe trouvé !
Copie cteetuh.exe réalisé avec succès !
cteetuh.exe supprimé !

hphbqua.exe trouvé !
Copie hphbqua.exe réalisé avec succès !
hphbqua.exe supprimé !

imxamcllr.exe trouvé !
Copie imxamcllr.exe réalisé avec succès !
imxamcllr.exe supprimé !

lndtxz.exe trouvé !
Copie lndtxz.exe réalisé avec succès !
lndtxz.exe supprimé !

mlmvqyvoli.exe trouvé !
Copie mlmvqyvoli.exe réalisé avec succès !
mlmvqyvoli.exe supprimé !

okxzhh.exe trouvé !
Copie okxzhh.exe réalisé avec succès !
okxzhh.exe supprimé !

rlidvuhyn.exe trouvé !
Copie rlidvuhyn.exe réalisé avec succès !
rlidvuhyn.exe supprimé !

xieves.exe trouvé !
Copie xieves.exe réalisé avec succès !
xieves.exe supprimé !

xrcagl.exe trouvé !
Copie xrcagl.exe réalisé avec succès !
xrcagl.exe supprimé !

C:\WINDOWS\prefetch\xrcagl*.pf trouvé !
Copie C:\WINDOWS\prefetch\xrcagl*.pf réalisé avec succès !
C:\WINDOWS\prefetch\xrcagl*.pf supprimé !

xzpzulant.exe trouvé !
Copie xzpzulant.exe réalisé avec succès !
xzpzulant.exe supprimé !

* Suppression dans C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1 *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Utilisateur\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0402D15B.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche, création sauvegardes et suppression Heuristique :

C:\WINDOWS\System32\ctxeqlj.dat trouvé !
Copie C:\WINDOWS\system32\ctxeqlj.dat réalisé avec succès !
C:\WINDOWS\system32\ctxeqlj.dat supprimé !

C:\WINDOWS\System32\duqbifm.dat trouvé !
Copie C:\WINDOWS\system32\duqbifm.dat réalisé avec succès !
C:\WINDOWS\system32\duqbifm.dat supprimé !

C:\WINDOWS\System32\euibrhxvwa.dat trouvé !
Copie C:\WINDOWS\system32\euibrhxvwa.dat réalisé avec succès !
C:\WINDOWS\system32\euibrhxvwa.dat supprimé !

C:\WINDOWS\System32\gptvnhbzm.dat trouvé !
Copie C:\WINDOWS\system32\gptvnhbzm.dat réalisé avec succès !
C:\WINDOWS\system32\gptvnhbzm.dat supprimé !

C:\WINDOWS\System32\haugbuvicu.dat trouvé !
Copie C:\WINDOWS\system32\haugbuvicu.dat réalisé avec succès !
C:\WINDOWS\system32\haugbuvicu.dat supprimé !

C:\WINDOWS\System32\ifmtjq.dat trouvé !
Copie C:\WINDOWS\system32\ifmtjq.dat réalisé avec succès !
C:\WINDOWS\system32\ifmtjq.dat supprimé !

C:\WINDOWS\System32\irwklxmb.dat trouvé !
Copie C:\WINDOWS\system32\irwklxmb.dat réalisé avec succès !
C:\WINDOWS\system32\irwklxmb.dat supprimé !

C:\WINDOWS\System32\jdhylgk.dat trouvé !
Copie C:\WINDOWS\system32\jdhylgk.dat réalisé avec succès !
C:\WINDOWS\system32\jdhylgk.dat supprimé !

C:\WINDOWS\System32\nlrovybmig.dat trouvé !
Copie C:\WINDOWS\system32\nlrovybmig.dat réalisé avec succès !
C:\WINDOWS\system32\nlrovybmig.dat supprimé !

C:\WINDOWS\System32\rykmljfct.dat trouvé !
Copie C:\WINDOWS\system32\rykmljfct.dat réalisé avec succès !
C:\WINDOWS\system32\rykmljfct.dat supprimé !

C:\WINDOWS\System32\squtan.dat trouvé !
Copie C:\WINDOWS\system32\squtan.dat réalisé avec succès !
C:\WINDOWS\system32\squtan.dat supprimé !

C:\WINDOWS\System32\tbzksaxhr.dat trouvé !
Copie C:\WINDOWS\system32\tbzksaxhr.dat réalisé avec succès !
C:\WINDOWS\system32\tbzksaxhr.dat supprimé !

C:\WINDOWS\System32\tpeodn.dat trouvé !
Copie C:\WINDOWS\system32\tpeodn.dat réalisé avec succès !
C:\WINDOWS\system32\tpeodn.dat supprimé !

C:\WINDOWS\System32\ufzgjdp.dat trouvé !
Copie C:\WINDOWS\system32\ufzgjdp.dat réalisé avec succès !
C:\WINDOWS\system32\ufzgjdp.dat supprimé !

C:\WINDOWS\System32\umctfwb.dat trouvé !
Copie C:\WINDOWS\system32\umctfwb.dat réalisé avec succès !
C:\WINDOWS\system32\umctfwb.dat supprimé !

C:\WINDOWS\System32\urbspe.dat trouvé !
Copie C:\WINDOWS\system32\urbspe.dat réalisé avec succès !
C:\WINDOWS\system32\urbspe.dat supprimé !

C:\WINDOWS\System32\xnktcumdl.dat trouvé !
Copie C:\WINDOWS\system32\xnktcumdl.dat réalisé avec succès !
C:\WINDOWS\system32\xnktcumdl.dat supprimé !

C:\WINDOWS\System32\xzbyvspm.dat trouvé !
Copie C:\WINDOWS\system32\xzbyvspm.dat réalisé avec succès !
C:\WINDOWS\system32\xzbyvspm.dat supprimé !

C:\WINDOWS\System32\ydikeozurx.dat trouvé !
Copie C:\WINDOWS\system32\ydikeozurx.dat réalisé avec succès !
C:\WINDOWS\system32\ydikeozurx.dat supprimé !

C:\WINDOWS\System32\zplegjisf.dat trouvé !
Copie C:\WINDOWS\system32\zplegjisf.dat réalisé avec succès !
C:\WINDOWS\system32\zplegjisf.dat supprimé !

C:\WINDOWS\system32\adudymf.exe trouvé !
Copie C:\WINDOWS\system32\adudymf.exe réalisé avec succès !
C:\WINDOWS\system32\adudymf.exe supprimé !

C:\WINDOWS\system32\dfguoiwsv.exe trouvé !
Copie C:\WINDOWS\system32\dfguoiwsv.exe réalisé avec succès !
C:\WINDOWS\system32\dfguoiwsv.exe supprimé !

C:\WINDOWS\system32\elxfrybt.exe trouvé !
Copie C:\WINDOWS\system32\elxfrybt.exe réalisé avec succès !
C:\WINDOWS\system32\elxfrybt.exe supprimé !

C:\WINDOWS\system32\ezvpar.exe trouvé !
Copie C:\WINDOWS\system32\ezvpar.exe réalisé avec succès !
C:\WINDOWS\system32\ezvpar.exe supprimé !

C:\WINDOWS\system32\gbncjupzyx.exe trouvé !
Copie C:\WINDOWS\system32\gbncjupzyx.exe réalisé avec succès !
C:\WINDOWS\system32\gbncjupzyx.exe supprimé !

C:\WINDOWS\system32\gchzhq.exe trouvé !
Copie C:\WINDOWS\system32\gchzhq.exe réalisé avec succès !
C:\WINDOWS\system32\gchzhq.exe supprimé !

C:\WINDOWS\system32\geemra.exe trouvé !
Copie C:\WINDOWS\system32\geemra.exe réalisé avec succès !
C:\WINDOWS\system32\geemra.exe supprimé !

C:\WINDOWS\system32\hbkiqqxrg.exe trouvé !
Copie C:\WINDOWS\system32\hbkiqqxrg.exe réalisé avec succès !
C:\WINDOWS\system32\hbkiqqxrg.exe supprimé !

C:\WINDOWS\system32\hdhhaijk.exe trouvé !
Copie C:\WINDOWS\system32\hdhhaijk.exe réalisé avec succès !
C:\WINDOWS\system32\hdhhaijk.exe supprimé !

C:\WINDOWS\system32\hqzuibs.exe trouvé !
Copie C:\WINDOWS\system32\hqzuibs.exe réalisé avec succès !
C:\WINDOWS\system32\hqzuibs.exe supprimé !

C:\WINDOWS\system32\hwkqsc.exe trouvé !
Copie C:\WINDOWS\system32\hwkqsc.exe réalisé avec succès !
C:\WINDOWS\system32\hwkqsc.exe supprimé !

C:\WINDOWS\system32\llplop.exe trouvé !
Copie C:\WINDOWS\system32\llplop.exe réalisé avec succès !
C:\WINDOWS\system32\llplop.exe supprimé !

C:\WINDOWS\system32\oiyckdxszv.exe trouvé !
Copie C:\WINDOWS\system32\oiyckdxszv.exe réalisé avec succès !
C:\WINDOWS\system32\oiyckdxszv.exe supprimé !

C:\WINDOWS\system32\oucxfjw.exe trouvé !
Copie C:\WINDOWS\system32\oucxfjw.exe réalisé avec succès !
C:\WINDOWS\system32\oucxfjw.exe supprimé !

C:\WINDOWS\system32\qsznmyx.exe trouvé !
Copie C:\WINDOWS\system32\qsznmyx.exe réalisé avec succès !
C:\WINDOWS\system32\qsznmyx.exe supprimé !

C:\WINDOWS\system32\qyfnxmr.exe trouvé !
Copie C:\WINDOWS\system32\qyfnxmr.exe réalisé avec succès !
C:\WINDOWS\system32\qyfnxmr.exe supprimé !

C:\WINDOWS\system32\rawyuftskc.exe trouvé !
Copie C:\WINDOWS\system32\rawyuftskc.exe réalisé avec succès !
C:\WINDOWS\system32\rawyuftskc.exe supprimé !

C:\WINDOWS\system32\snyboooc.exe trouvé !
Copie C:\WINDOWS\system32\snyboooc.exe réalisé avec succès !
C:\WINDOWS\system32\snyboooc.exe supprimé !

C:\WINDOWS\system32\uhpsiovtbx.exe trouvé !
Copie C:\WINDOWS\system32\uhpsiovtbx.exe réalisé avec succès !
C:\WINDOWS\system32\uhpsiovtbx.exe supprimé !

C:\WINDOWS\system32\uwqnms.exe trouvé !
Copie C:\WINDOWS\system32\uwqnms.exe réalisé avec succès !
C:\WINDOWS\system32\uwqnms.exe supprimé !

C:\WINDOWS\system32\vdaxqy.exe trouvé !
Copie C:\WINDOWS\system32\vdaxqy.exe réalisé avec succès !
C:\WINDOWS\system32\vdaxqy.exe supprimé !

C:\WINDOWS\system32\wkpsimlgvn.exe trouvé !
Copie C:\WINDOWS\system32\wkpsimlgvn.exe réalisé avec succès !
C:\WINDOWS\system32\wkpsimlgvn.exe supprimé !

C:\WINDOWS\system32\wotbvgysa.exe trouvé !
Copie C:\WINDOWS\system32\wotbvgysa.exe réalisé avec succès !
C:\WINDOWS\system32\wotbvgysa.exe supprimé !

C:\WINDOWS\system32\xbydpukzfo.exe trouvé !
Copie C:\WINDOWS\system32\xbydpukzfo.exe réalisé avec succès !
C:\WINDOWS\system32\xbydpukzfo.exe supprimé !

C:\WINDOWS\system32\xjpxffsby.exe trouvé !
Copie C:\WINDOWS\system32\xjpxffsby.exe réalisé avec succès !
C:\WINDOWS\system32\xjpxffsby.exe supprimé !

C:\WINDOWS\system32\zeowatxulg.exe trouvé !
Copie C:\WINDOWS\system32\zeowatxulg.exe réalisé avec succès !
C:\WINDOWS\system32\zeowatxulg.exe supprimé !

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 10/11/2007 à 15:19:35,20 ***

Je suis entrain de compléter le nettoyage avec:

-AVG anti spyware
-CleanUp40
-ccleaner
-clean


Je vous tiens informé

:-)
0
napoleongates Messages postés 6 Statut Membre
 
Processus complet effectué!!
Nikel

:-) une vraie bécane....tout fluide.....
0