Verif de l'analyse navilog

hugo -  
DeNisCoOl Messages postés 2871 Statut Membre -
Bonjour,

J'ai suivi les instructions données dans "comment se débarrasser des pop-ups" avec navilog, pour me débarasser des fenêtres intempestives qui s'ouvrent depuis "em pc-on-internet". J'ai aussi installé AVG anti-spyware et CCleaner, ils ont fait leur boulot. Je suis équipé à la base avec McAfee Security Center.

Je vous transmets le rapport, pour que vous me confirmiez que je peux passer à la deuxième étape. Est-ce que vous me conseillez de faire une analyse Hijack This après ça?

Merci beaucoup pour votre aide...

Search Navipromo version 3.3.8 commencé le 27/12/2007 à 18:06:28,98

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans c:\users\hugues\appdata\roaming\microsoft\windows\start menu\programs ***


*** Recherche dossiers dans C:\Users\hugues\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\hugues\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\hugues\AppData\Local\lapgyv.dat
C:\Users\hugues\AppData\Local\lapgyv.exe
C:\Users\hugues\AppData\Local\lapgyv_nav.dat
C:\Users\hugues\AppData\Local\lapgyv_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\hugues\AppData\Local\Microsoft *

* Recherche dans C:\Users\hugues\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\hugues\AppData\Local *

Fichiers trouvés :

lapgyv.exe trouvé !
lapgyv.dat trouvé !
lapgyv_nav.dat trouvé !
lapgyv_navps.dat trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\hugues\AppData\Local\Microsoft :


* Dans C:\Users\hugues\AppData\Local\virtualstore\windows\system32 :


* Dans C:\Users\hugues\AppData\Local :

lapgyv.dat trouvé !
lapgyv_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 27/12/2007 à 18:12:07,14 ***
A voir également:

1 réponse

DeNisCoOl Messages postés 2871 Statut Membre 224
 
Salut hugo,

Il a trouvé quelque chose (lapgyv...) ce n'est pas un process de windows.

Désactive l'UAC le temps de la désinfection (tu le réactiveras après ta désinfection):
• Va dans Panneau de Configuration/Comptes d'Utilisateurs.
• Clique sur Activer ou désactiver le controle des comptes utilisateurs.
• Décoche la case Utiliser le controle des comptes utilisateurs pour vous aider à protéger votre ordinateur.
• Clique sur OK pour enregistrer la modification et redémarre le PC lorsque ça t'est demandé.
• Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
• Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
L'outil va t'informer qu'il va redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
• Au redémarrage de ton PC, choisis ta session habituelle.
• Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
• Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)
Poste ce rapport dans ta prochaine réponse.

PS: Si ton bureau ne réapparaît pas, fais CTRL+Maj+Esc pour ouvrir le gestionnaire de tâches.
Dans le menu fichiers, sélectionne "exécuter".
Tape explorer et valide. Ton bureau va réapparaître.

a+

Denis
0