Pubs intempestives très désagréables

maricel Messages postés 5 Statut Membre -  
 maricel -
Bonjour,
Voilà une candidate de plus pour désinfection de pubs intempestives, ci-joint le rapport de Mr Navilog,

Search Navipromo version 3.3.8 commencé le 21/01/2008 à 19:11:05,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\maricel\application data" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

bhseid.exe trouvé !
crzlblykk.exe trouvé !
crzlblykk.dat trouvé !
crzlblykk_nav.dat trouvé !
crzlblykk_navps.dat trouvé !
dowxermh.exe trouvé !
dowxermh.dat trouvé !
dowxermh_nav.dat trouvé !
dowxermh_navps.dat trouvé !
ftuylbevm.exe trouvé !
gtghobfjke.exe trouvé !
gtghobfjke.dat trouvé !
gtghobfjke_nav.dat trouvé !
gtghobfjke_navps.dat trouvé !
jqdrqni.exe trouvé !
juzuew.exe trouvé !
lrxrbp.exe trouvé !
nmbspkm.exe trouvé !
puogmyf.exe trouvé !
qmaiyqwdnj.exe trouvé !
qmaiyqwdnj.dat trouvé !
qmaiyqwdnj_nav.dat trouvé !
qmaiyqwdnj_navps.dat trouvé !
rhbigq.exe trouvé !
roeslxsy.exe trouvé !
roeslxsy.dat trouvé !
roeslxsy_nav.dat trouvé !
roeslxsy_navps.dat trouvé !
smhftvpxga.exe trouvé !
tjkwczrm.exe trouvé !
vcrjzf.exe trouvé !
vrzarh.exe trouvé !
xpujhzdo.exe trouvé !
zfsnhbr.exe trouvé !

* Recherche dans "C:\Documents and Settings\maricel\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

ahxoyoo.dat trouvé !
crzlblykk.dat trouvé !
dowxermh.dat trouvé !
gtghobfjke.dat trouvé !
iegkmhdeae.dat trouvé !
qmaiyqwdnj.dat trouvé !
roeslxsy.dat trouvé !
ahxoyoo_nav.dat trouvé !
crzlblykk_nav.dat trouvé !
dowxermh_nav.dat trouvé !
gtghobfjke_nav.dat trouvé !
iegkmhdeae_nav.dat trouvé !
qmaiyqwdnj_nav.dat trouvé !
roeslxsy_nav.dat trouvé !

* Dans "C:\Documents and Settings\maricel\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 21/01/2008 à 19:18:22,11 ***

Vous me verrez par suite enchantée de pouvoir inscrire le chiffre permettant un nettoyage salvateur pour la machine
En vous remerciant par avance
Cordialement
MC

3 réponses

ben15 Messages postés 464 Statut Membre 12
 
Passe a l'option 2 et poste le rapport
0
maricel
 
Rebonsoir
voici le résultat de la phase 2
cordialement

Clean Navipromo version 3.3.8 commencé le 21/01/2008 à 20:40:16,39

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

bhseid.exe trouvé !
Copie bhseid.exe réalisée avec succès !
bhseid.exe supprimé !

crzlblykk.exe trouvé !
Copie crzlblykk.exe réalisée avec succès !
crzlblykk.exe supprimé !

crzlblykk.dat trouvé !
Copie crzlblykk.dat réalisée avec succès !
crzlblykk.dat supprimé !

crzlblykk_nav.dat trouvé !
Copie crzlblykk_nav.dat réalisée avec succès !
crzlblykk_nav.dat supprimé !

crzlblykk_navps.dat trouvé !
Copie crzlblykk_navps.dat réalisée avec succès !
crzlblykk_navps.dat supprimé !

C:\WINDOWS\prefetch\crzlblykk*.pf trouvé !
Copie C:\WINDOWS\prefetch\crzlblykk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\crzlblykk*.pf supprimé !

dowxermh.exe trouvé !
Copie dowxermh.exe réalisée avec succès !
dowxermh.exe supprimé !

dowxermh.dat trouvé !
Copie dowxermh.dat réalisée avec succès !
dowxermh.dat supprimé !

dowxermh_nav.dat trouvé !
Copie dowxermh_nav.dat réalisée avec succès !
dowxermh_nav.dat supprimé !

dowxermh_navps.dat trouvé !
Copie dowxermh_navps.dat réalisée avec succès !
dowxermh_navps.dat supprimé !

ftuylbevm.exe trouvé !
Copie ftuylbevm.exe réalisée avec succès !
ftuylbevm.exe supprimé !

gtghobfjke.exe trouvé !
Copie gtghobfjke.exe réalisée avec succès !
gtghobfjke.exe supprimé !

gtghobfjke.dat trouvé !
Copie gtghobfjke.dat réalisée avec succès !
gtghobfjke.dat supprimé !

gtghobfjke_nav.dat trouvé !
Copie gtghobfjke_nav.dat réalisée avec succès !
gtghobfjke_nav.dat supprimé !

gtghobfjke_navps.dat trouvé !
Copie gtghobfjke_navps.dat réalisée avec succès !
gtghobfjke_navps.dat supprimé !

jqdrqni.exe trouvé !
Copie jqdrqni.exe réalisée avec succès !
jqdrqni.exe supprimé !

juzuew.exe trouvé !
Copie juzuew.exe réalisée avec succès !
juzuew.exe supprimé !

lrxrbp.exe trouvé !
Copie lrxrbp.exe réalisée avec succès !
lrxrbp.exe supprimé !

nmbspkm.exe trouvé !
Copie nmbspkm.exe réalisée avec succès !
nmbspkm.exe supprimé !

puogmyf.exe trouvé !
Copie puogmyf.exe réalisée avec succès !
puogmyf.exe supprimé !

qmaiyqwdnj.exe trouvé !
Copie qmaiyqwdnj.exe réalisée avec succès !
qmaiyqwdnj.exe supprimé !

qmaiyqwdnj.dat trouvé !
Copie qmaiyqwdnj.dat réalisée avec succès !
qmaiyqwdnj.dat supprimé !

qmaiyqwdnj_nav.dat trouvé !
Copie qmaiyqwdnj_nav.dat réalisée avec succès !
qmaiyqwdnj_nav.dat supprimé !

qmaiyqwdnj_navps.dat trouvé !
Copie qmaiyqwdnj_navps.dat réalisée avec succès !
qmaiyqwdnj_navps.dat supprimé !

rhbigq.exe trouvé !
Copie rhbigq.exe réalisée avec succès !
rhbigq.exe supprimé !

roeslxsy.exe trouvé !
Copie roeslxsy.exe réalisée avec succès !
roeslxsy.exe supprimé !

roeslxsy.dat trouvé !
Copie roeslxsy.dat réalisée avec succès !
roeslxsy.dat supprimé !

roeslxsy_nav.dat trouvé !
Copie roeslxsy_nav.dat réalisée avec succès !
roeslxsy_nav.dat supprimé !

roeslxsy_navps.dat trouvé !
Copie roeslxsy_navps.dat réalisée avec succès !
roeslxsy_navps.dat supprimé !

smhftvpxga.exe trouvé !
Copie smhftvpxga.exe réalisée avec succès !
smhftvpxga.exe supprimé !

tjkwczrm.exe trouvé !
Copie tjkwczrm.exe réalisée avec succès !
tjkwczrm.exe supprimé !

vcrjzf.exe trouvé !
Copie vcrjzf.exe réalisée avec succès !
vcrjzf.exe supprimé !

vrzarh.exe trouvé !
Copie vrzarh.exe réalisée avec succès !
vrzarh.exe supprimé !

xpujhzdo.exe trouvé !
Copie xpujhzdo.exe réalisée avec succès !
xpujhzdo.exe supprimé !

zfsnhbr.exe trouvé !
Copie zfsnhbr.exe réalisée avec succès !
zfsnhbr.exe supprimé !

* Suppression dans "C:\Documents and Settings\maricel\local settings\application data" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\maricel\application data" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\maricel\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

ahxoyoo.dat trouvé !
Copie ahxoyoo.dat réalisée avec succès !
ahxoyoo.dat supprimé !

iegkmhdeae.dat trouvé !
Copie iegkmhdeae.dat réalisée avec succès !
iegkmhdeae.dat supprimé !

ahxoyoo_nav.dat trouvé !
Copie ahxoyoo_nav.dat réalisée avec succès !
ahxoyoo_nav.dat supprimé !

iegkmhdeae_nav.dat trouvé !
Copie iegkmhdeae_nav.dat réalisée avec succès !
iegkmhdeae_nav.dat supprimé !

ahxoyoo_navps.dat trouvé !
Copie ahxoyoo_navps.dat réalisée avec succès !
ahxoyoo_navps.dat supprimé !

iegkmhdeae_navps.dat trouvé !
Copie iegkmhdeae_navps.dat réalisée avec succès !
iegkmhdeae_navps.dat supprimé !

* Dans "C:\Documents and Settings\maricel\local settings\application data" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 21/01/2008 à 20:44:31,65 ***
0
maricel
 
Un grand merci à ben15
0