Rapport navilog svp !

Résolu
alainsemur -  
!^^![ME] Messages postés 4767 Statut Contributeur -
Bonjour,
j'ai suivi le début des instructions pour me débarasser des pubs, qui voudra bien m'expliquer la suite
d'avance merci
alain

Search Navipromo version 3.3.6 commencé le 28/11/2007 à 15:04:50,70

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans C:\USERS\HP\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

*** Recherche dossiers dans C:\Users\hp\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\hp\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\hp\AppData\Local\ugnkkfpvl.dat
C:\Users\hp\AppData\Local\ugnkkfpvl.exe
C:\Users\hp\AppData\Local\ugnkkfpvl_nav.dat
C:\Users\hp\AppData\Local\ugnkkfpvl_navps.dat

Processus caché(s) :

C:\Users\hp\AppData\Local\ugnkkfpvl.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\hp\AppData\Local\Microsoft *

* Recherche dans C:\Users\hp\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\hp\AppData\Local *

Fichiers trouvés :

ugnkkfpvl.exe trouvé !

*** Recherche fichiers ***

C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Users\hp\AppData\Local\ugnkkfpvl.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse terminée le 28/11/2007 à 15:05:44,01 ***

14 réponses

Utilisateur anonyme
 
Bonjour

Relance Navilog et choisis l'option 2 et suit ce qui est indiqué à l'écran ++
0
alainsemur
 
bonjour boulepate
ça veut donc dire qu'il n'y aucun fichier nécessaire et que ce que navilog a trouvé est bon à détruire ?
merci, je tente..
alain
0
alainsemur
 
pb résolu
faire confiance à navilog
merci boulepate62
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
salut,

pourrais tu poster le rapport stp??

tu n'as plus de soucis?

@++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alainsemur
 
rapport de nettoyage suit
merci

Clean Navipromo version 3.3.6 commencé le 29/11/2007 à 12:38:00,24

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546

Mode suppression automatique

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\hp\AppData\Local\ugnkkfpvl.dat réalisé avec succès !
Copie C:\Users\hp\AppData\Local\ugnkkfpvl.exe réalisé avec succès !
Copie C:\Users\hp\AppData\Local\ugnkkfpvl_nav.dat réalisé avec succès !
Copie C:\Users\hp\AppData\Local\ugnkkfpvl_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\hp\AppData\Local\ugnkkfpvl.dat supprimé !
C:\Users\hp\AppData\Local\ugnkkfpvl.exe supprimé !
C:\Users\hp\AppData\Local\ugnkkfpvl_nav.dat supprimé !
C:\Users\hp\AppData\Local\ugnkkfpvl_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\Windows\System32 *

* Suppression dans C:\Users\hp\AppData\Local\Microsoft *

* Suppression dans C:\Users\hp\AppData\Local\virtualstore\windows\system32 *

* Suppression dans C:\Users\hp\AppData\Local *

*** Suppression dossiers dans C:\Windows ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\ProgramData ***

*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Suppression dossiers dans C:\USERS\HP\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***

*** Suppression dossiers dans C:\Users\hp\AppData\Local\virtualstore\Program Files ***

*** Suppression dossiers dans C:\Users\hp\AppData\Roaming ***

*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
le rapport n'est pas complet pourrais tu nous poster l'integralité stp?!

@++
0
alainsemur
 
désolé, c'est tout ce que j'ai, j'ai peut-être loupé un épisode....
sorry
alain
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
as tu encore es soucis?
0
alainsemur
 
non merci
pages de pubs chiantes ne s'affichent plus : casino online, meeting...
over
alain
0
alainsemur
 
no merci plus de pb
pages de pubs intempestives ne s'affichent plus
over
alain
0
alainsemur
 
par contre, peux tu m'expliquer en bref qui est responsable, dans quel site j'ai bien pu me fourrer pour attraper ces pubs à la con
alain
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
ce qui est responsable de ces infections en general:

le P2p, tout type de telechargement douetxu y compris les cracks ;((

les visites sur des sites pornos ou encore une fois de crack :-))

content pour toi @++
0
alainsemur
 
bref, je fais tout ce qu'il ne faut pas :)))) !
sais tu si un navigateur est exempt de ce type de prob, genre celui qui tourne sous linux ? et quel intérêt verrais-tu à fonctionner via la mandrake ?
alain
0
!^^![ME] Messages postés 4767 Statut Contributeur 395
 
Oui, tout ce qu'il ne faut pas ;-))

comme naviguateur, prefere firefox ou opera, plus sur et surout moins vulnerable!

via la mandrake?tu veux dire linux? 8-))

si oui, linux est plus simple d'utilisation et moins vulnerable aux differentes attaques ;-))

@++
0