Fenêtres intempestives
zozo3
-
^^Marie^^ Messages postés 126523 Date d'inscription Statut Membre Dernière intervention -
^^Marie^^ Messages postés 126523 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
suite à l'apparition de fenêtres intempestives sur mes pages veb et sur les conseils traité dans l'un des posts de ce forum,j'ai fait les annalyses avec Navilog.
Vous serait-il possible de m'aider à les interpréter.
D'avance merci
voici les analyses
Search Navipromo version 3.3.6 commencé le 23/11/2007 à 9:32:43,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\USERS\CLAUDE\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***
*** Recherche dossiers dans C:\Users\Claude\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\Claude\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat
Processus caché(s) :
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
Fichiers trouvés :
komwni.exe trouvé !
* Recherche dans C:\Users\Claude\AppData\Local\Microsoft *
Fichiers trouvés :
ohycraa.exe trouvé !
* Recherche dans C:\Users\Claude\AppData\Local *
*** Recherche fichiers ***
C:\Windows\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 23/11/2007 à 9:33:27,08 ***
________________________________________________________________________________________________________
et
______________________________________________________________________________________________________
Clean Navipromo version 3.3.6 commencé le 23/11/2007 à 9:44:02,88
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat réalisé avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\Windows\System32 *
komwni.exe trouvé !
Copie komwni.exe réalisé avec succès !
komwni.exe supprimé !
* Suppression dans C:\Users\Claude\AppData\Local\Microsoft *
* Suppression dans C:\Users\Claude\AppData\Local *
*** Suppression dossiers dans C:\Windows ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\ProgramData ***
*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Suppression dossiers dans C:\USERS\CLAUDE\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***
*** Suppression dossiers dans C:\Users\Claude\AppData\Local\virtualstore\Program Files ***
*** Suppression dossiers dans C:\Users\Claude\AppData\Roaming ***
*** Suppression fichiers ***
C:\Windows\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Claude\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 23/11/2007 à 9:47:16,97 ***
suite à l'apparition de fenêtres intempestives sur mes pages veb et sur les conseils traité dans l'un des posts de ce forum,j'ai fait les annalyses avec Navilog.
Vous serait-il possible de m'aider à les interpréter.
D'avance merci
voici les analyses
Search Navipromo version 3.3.6 commencé le 23/11/2007 à 9:32:43,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\Windows ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\ProgramData ***
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans C:\USERS\CLAUDE\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***
*** Recherche dossiers dans C:\Users\Claude\AppData\Local\virtualstore\Program Files ***
*** Recherche dossiers dans C:\Users\Claude\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat
Processus caché(s) :
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
Fichiers trouvés :
komwni.exe trouvé !
* Recherche dans C:\Users\Claude\AppData\Local\Microsoft *
Fichiers trouvés :
ohycraa.exe trouvé !
* Recherche dans C:\Users\Claude\AppData\Local *
*** Recherche fichiers ***
C:\Windows\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 23/11/2007 à 9:33:27,08 ***
________________________________________________________________________________________________________
et
______________________________________________________________________________________________________
Clean Navipromo version 3.3.6 commencé le 23/11/2007 à 9:44:02,88
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat réalisé avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\Windows\System32 *
komwni.exe trouvé !
Copie komwni.exe réalisé avec succès !
komwni.exe supprimé !
* Suppression dans C:\Users\Claude\AppData\Local\Microsoft *
* Suppression dans C:\Users\Claude\AppData\Local *
*** Suppression dossiers dans C:\Windows ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\ProgramData ***
*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Suppression dossiers dans C:\USERS\CLAUDE\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***
*** Suppression dossiers dans C:\Users\Claude\AppData\Local\virtualstore\Program Files ***
*** Suppression dossiers dans C:\Users\Claude\AppData\Roaming ***
*** Suppression fichiers ***
C:\Windows\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Claude\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 23/11/2007 à 9:47:16,97 ***
A voir également:
- Fenêtres intempestives
- Fermer toutes les fenetres windows - Guide
- Afficher toutes les fenetres ouvertes windows 11 - Guide
- Mon clavier n'écrit plus et ouvre des fenetres ✓ - Forum Clavier
- Comment ouvrir deux fenetres sur pc - Guide
- Mon pc ouvre des fenetres tout seul ✓ - Forum Antivirus
6 réponses
bonjour,
le nettoyage a bien fonctionné ;-)
pour verifier :
Télécharge HijackThis ici :
-> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html
Tutoriel d´installation (images) :
-> http://pchelpbordeaux.free.fr/tuto.html
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
Post le rapport généré ici stp...
@+
le nettoyage a bien fonctionné ;-)
pour verifier :
Télécharge HijackThis ici :
-> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html
Tutoriel d´installation (images) :
-> http://pchelpbordeaux.free.fr/tuto.html
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
Post le rapport généré ici stp...
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question