Rapport navilog svp !

Résolu/Fermé
alainsemur - 28 nov. 2007 à 15:12
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 - 29 nov. 2007 à 22:20
Bonjour,
j'ai suivi le début des instructions pour me débarasser des pubs, qui voudra bien m'expliquer la suite
d'avance merci
alain

Search Navipromo version 3.3.6 commencé le 28/11/2007 à 15:04:50,70

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans C:\USERS\HP\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***


*** Recherche dossiers dans C:\Users\hp\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\hp\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\hp\AppData\Local\ugnkkfpvl.dat
C:\Users\hp\AppData\Local\ugnkkfpvl.exe
C:\Users\hp\AppData\Local\ugnkkfpvl_nav.dat
C:\Users\hp\AppData\Local\ugnkkfpvl_navps.dat

Processus caché(s) :

C:\Users\hp\AppData\Local\ugnkkfpvl.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\hp\AppData\Local\Microsoft *

* Recherche dans C:\Users\hp\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\hp\AppData\Local *

Fichiers trouvés :

ugnkkfpvl.exe trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Users\hp\AppData\Local\ugnkkfpvl.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 28/11/2007 à 15:05:44,01 ***

14 réponses

Utilisateur anonyme
29 nov. 2007 à 00:47
Bonjour

Relance Navilog et choisis l'option 2 et suit ce qui est indiqué à l'écran ++
0
bonjour boulepate
ça veut donc dire qu'il n'y aucun fichier nécessaire et que ce que navilog a trouvé est bon à détruire ?
merci, je tente..
alain
0
pb résolu
faire confiance à navilog
merci boulepate62
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
29 nov. 2007 à 13:10
salut,

pourrais tu poster le rapport stp??

tu n'as plus de soucis?

@++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rapport de nettoyage suit
merci


Clean Navipromo version 3.3.6 commencé le 29/11/2007 à 12:38:00,24

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\hp\AppData\Local\ugnkkfpvl.dat réalisé avec succès !
Copie C:\Users\hp\AppData\Local\ugnkkfpvl.exe réalisé avec succès !
Copie C:\Users\hp\AppData\Local\ugnkkfpvl_nav.dat réalisé avec succès !
Copie C:\Users\hp\AppData\Local\ugnkkfpvl_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\hp\AppData\Local\ugnkkfpvl.dat supprimé !
C:\Users\hp\AppData\Local\ugnkkfpvl.exe supprimé !
C:\Users\hp\AppData\Local\ugnkkfpvl_nav.dat supprimé !
C:\Users\hp\AppData\Local\ugnkkfpvl_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\Windows\System32 *


* Suppression dans C:\Users\hp\AppData\Local\Microsoft *


* Suppression dans C:\Users\hp\AppData\Local\virtualstore\windows\system32 *


* Suppression dans C:\Users\hp\AppData\Local *



*** Suppression dossiers dans C:\Windows ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\ProgramData ***


*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Suppression dossiers dans C:\USERS\HP\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***


*** Suppression dossiers dans C:\Users\hp\AppData\Local\virtualstore\Program Files ***


*** Suppression dossiers dans C:\Users\hp\AppData\Roaming ***



*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
29 nov. 2007 à 18:53
le rapport n'est pas complet pourrais tu nous poster l'integralité stp?!

@++
0
désolé, c'est tout ce que j'ai, j'ai peut-être loupé un épisode....
sorry
alain
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
29 nov. 2007 à 20:38
as tu encore es soucis?
0
non merci
pages de pubs chiantes ne s'affichent plus : casino online, meeting...
over
alain
0
no merci plus de pb
pages de pubs intempestives ne s'affichent plus
over
alain
0
par contre, peux tu m'expliquer en bref qui est responsable, dans quel site j'ai bien pu me fourrer pour attraper ces pubs à la con
alain
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
29 nov. 2007 à 21:58
ce qui est responsable de ces infections en general:

le P2p, tout type de telechargement douetxu y compris les cracks ;((

les visites sur des sites pornos ou encore une fois de crack :-))

content pour toi @++
0
bref, je fais tout ce qu'il ne faut pas :)))) !
sais tu si un navigateur est exempt de ce type de prob, genre celui qui tourne sous linux ? et quel intérêt verrais-tu à fonctionner via la mandrake ?
alain
0
!^^![ME] Messages postés 4744 Date d'inscription dimanche 10 juin 2007 Statut Contributeur Dernière intervention 1 mars 2020 395
29 nov. 2007 à 22:20
Oui, tout ce qu'il ne faut pas ;-))

comme naviguateur, prefere firefox ou opera, plus sur et surout moins vulnerable!

via la mandrake?tu veux dire linux? 8-))

si oui, linux est plus simple d'utilisation et moins vulnerable aux differentes attaques ;-))

@++
0