Sécurité et rapport hijackthis

Résolu/Fermé
tatisa - 3 janv. 2008 à 22:30
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 6 janv. 2008 à 00:51
Bonjour,
j'ai lancé hijackthis, je souhaiterais être sure de ne pas supprimer de programmes et fichiers légitimes. Voici le rapport.
QQun peut me confirmer que ces fichiers peuvent être supprimés :
merci de votre aide


Creation de la liste des programmes installes

Veuillez patienter

C:\unpffc02.txtLe fichier sp'cifi' est introuvable.
Impossible de trouver C:\unpffc02.txt
Search Navipromo version 3.3.8 commence le 03/01/2008 a 22:07:41,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!




*** Recherche programmes installes ***

Veuillez patienter


Recherche terminee


*** Recherche dossiers dans C:\Windows ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Program Files ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\ProgramData ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs
***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans c:\users\isa\appdata\roaming\microsoft\windows\start
menu\programs ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Users\isa\AppData\Local\virtualstore\Program File
s ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Users\isa\AppData\Roaming ***

Veuillez patienter

Recherche terminee

Recherche terminee


*** Recherche avec Catchme par gmer ***
pour + d'infos : http://www.gmer.net

Veuillez patienter ... Le scan peut durer une dizaine de minutes ...

C:\Users\isa\AppData\Local\kpxqoqt_nav.dat
C:\Users\isa\AppData\Local\kpxqoqt.dat
C:\Users\isa\AppData\Local\kpxqoqt.exe
C:\Users\isa\AppData\Local\kpxqoqt_nav.dat
C:\Users\isa\AppData\Local\kpxqoqt_navps.dat

*** Recherche avec GenericNaviSearch ***

Veuillez patienter

1 fichier(s) copié(s).

GenericNaviCheck v0.2 for IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
Coded by fRoGGz - SecuBox Labs (FRANCE)
┌────────────────────────────────────────────────────────┐
└────────────────────────────────────────────────────────┘ 1 fichier(s) c
opié(s).

GenericNaviCheck v0.2 for IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
Coded by fRoGGz - SecuBox Labs (FRANCE)
┌────────────────────────────────────────────────────────┐
└────────────────────────────────────────────────────────┘ 1 fichier(s) c
opié(s).

GenericNaviCheck v0.2 for IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
Coded by fRoGGz - SecuBox Labs (FRANCE)
┌────────────────────────────────────────────────────────┐
└────────────────────────────────────────────────────────┘ 1 fichier(s) c
opié(s).

GenericNaviCheck v0.2 for IL-MAFIOSO
Credits: Malware Analysis & Diagnostic
Coded by fRoGGz - SecuBox Labs (FRANCE)
┌────────────────────────────────────────────────────────┐
[+] C:\Users\isa\AppData\Local\kpxqoqt.exe
[•] NaviPromo - Malware/Packer id:{1c8433e.492584C800}

└────────────────────────────────────────────────────────┘ 1 fichier(s) c
opié(s).

*** Recherche fichiers ***

Veuillez patienter

Recherche terminee

*** Recherche cles specifiques dans le Registre ***

Veuillez patienter


*** Module de Recherche complementaire ***

Veuillez patienter...

FINDSTR : Impossible d'ouvrir gnc.exe

HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\TrustedPublisher\Certifi
cates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Blob REG_BINARY 0F0000000100000010000000718B9510613CCAF8AFCAFCBF945663
A103000000010000001400000062119EF862C6B3A0D853419B87EB3E2F6C78640A20000000010000
00DF030000308203DB30820344A00302010202033FC398300D06092A864886F70D01010405003055
310B3009060355040613025A4131253023060355040A131C54686177746520436F6E73756C74696E
67202850747929204C74642E311F301D0603550403131654686177746520436F6465205369676E69
6E67204341301E170D3035303831353031353134345A170D3037303931363133323531325A30818B
310B3009060355040613024652310E300C0603550408130552686F6E65310D300B06035504071304
4C796F6E31193017060355040A1310656C656374726F6E69632D67726F757031273025060355040B
131E536563757265204170706C69636174696F6E20446576656C6F706D656E743119301706035504
031310656C656374726F6E69632D67726F757030820122300D06092A864886F70D01010105000382
010F003082010A0282010100E2754D8A4E6D4DB6E025B0073520DDD7EEEC116A813940FDA2C4C66F
7A354ADB3036188D4078F8891B3FE15D467DFBA5E17984CAC2B246C27C052E63956DFE817EB423B9
615BDDFDDAADAC5E2AC0F41F583EDD24D7830F5875DF2937A9152B741EEF3950E5116E76D2E7E3FF
DF6FCB5858AF26F5E2EFFD019A1F82B98D7F21ED089D5BB8553CD89C823BECAEB62EA1CC4B455CB4
E93E8AC715320F31DC3FBC2D0BE0D65C608C58C19FF06DA7BC1EC48A45EF0219EEF40294504E2663
B1C9DAD6A2241DF996C59CF110B706285FBAEAE0C55D776573536218C3C7AE248B82CAE01513CD8B
2828A94F4A70BA6E199919A0F5EAE20643FEAABEBE2BA3B2819E92790203010001A381FD3081FA30
1F0603551D250418301606082B06010505070303060A2B0601040182370201163011060960864801
86F8420101040403020410301D0603551D0404163014300E300C060A2B0601040182370201160302
078030230603551D11041C301A82187777772E656C656374726F6E69632D67726F75702E636F6D30
3E0603551D1F043730353033A031A02F862D687474703A2F2F63726C2E7468617774652E636F6D2F
546861777465436F64655369676E696E6743412E63726C303206082B060105050701010426302430
2206082B060105050730018616687474703A2F2F6F6373702E7468617774652E636F6D300C060355
1D130101FF04023000300D06092A864886F70D01010405000381810075160A692F4BC2096BCE67C5
8B0D88320552104E4D35F5018BC2AB1BE03ECAE3C0ABE7DB45629B1B3C1812039145C15D6F2774C2
11A2C86F93A819573D58A3C0E66D1E19E84638800E3372880B4E9CDCF70CC769BDEFF236ED3AC6F2
0E370122FA791E71B0EA8BE78077FFC288C382B201D78EA8BBF9E9457FAD4EE80273279C



*** Analyse terminee le 03/01/2008 a 22:14:14,58 ***
Appuyez sur une touche pour continuer...
A voir également:

5 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
4 janv. 2008 à 00:37
bonsoir,

ce n'est pas tout à fait hijackthis mais navilog
ceci dit, il faut passer à la suite

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

* Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1

ensuite tu peux poster un rapport hijackthis


* Télécharge HijackThis et poste le rapport stp
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

* Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici
0
bonjour Philae83,
merci d'avoir répondu si rapidement,
j'ai suivi les consignes au niveau de Navilog, phase 2
puis téléchargé hijackthis et fait un scan du système,
voici le rapport généné

Clean Navipromo version 3.3.8 commencé le 05/01/2008 à 22:14:58,48

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\isa\AppData\Local\kpxqoqt.dat réalisée avec succès !
Copie C:\Users\isa\AppData\Local\kpxqoqt.exe réalisée avec succès !
Copie C:\Users\isa\AppData\Local\kpxqoqt_nav.dat réalisée avec succès !
Copie C:\Users\isa\AppData\Local\kpxqoqt_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\isa\AppData\Local\kpxqoqt.dat supprimé !
C:\Users\isa\AppData\Local\kpxqoqt.exe supprimé !
C:\Users\isa\AppData\Local\kpxqoqt_nav.dat supprimé !
C:\Users\isa\AppData\Local\kpxqoqt_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\Windows\system32 *


* Dans C:\Users\isa\AppData\Local\Microsoft *


* Dans C:\Users\isa\AppData\Local\virtualstore\windows\system32 *




*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\Windows\System32 *


* Suppression dans C:\Users\isa\AppData\Local\Microsoft *


* Suppression dans C:\Users\isa\AppData\Local\virtualstore\windows\system32 *


* Suppression dans C:\Users\isa\AppData\Local *



*** Suppression dossiers dans C:\Windows ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\ProgramData ***


*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Suppression dossiers dans c:\users\isa\appdata\roaming\microsoft\windows\start menu\programs ***


*** Suppression dossiers dans C:\Users\isa\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox ...suppression...
...\InternetGameBox supprimé !


*** Suppression dossiers dans C:\Users\isa\AppData\Roaming ***



*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Windows\TEMP effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\Windows\system32 *


* Dans C:\Users\isa\AppData\Local\Microsoft *


* Dans C:\Users\isa\AppData\Local\virtualstore\windows\system32 *




*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 05/01/2008 à 22:18:51,07 ***



dois-je faire autre chose ?
Mon problème devrait être résolu.

merci pour ton aide précieuse,
@ plus.

tatisa
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 janv. 2008 à 22:57
bonsoir,

oui ce que je t'ai demandé


* Télécharge HijackThis et poste le rapport stp
https://www.commentcamarche.net/telecharger/ 159 hijackthis

* Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici
0
mon prblème semble résolu, plus de nouvelles fenetres intempestives.
merci de ton aide précieuse,
bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
6 janv. 2008 à 00:51
re

c'est comme tu le sens

bonne soirée
0