Analyse pc avec Navilog1

giblotte Messages postés 61 Statut Membre -  
 giblotte -
Bonjour,

Je ne peux naviguer sur internet sans qu'il y est des pop-up qui envahissent mon pc.

J'ai fait une analyse avec NAVILOG1. Je vous poste le rapport. Pourriez vous me dire ce que je dois faire ensuite ?

Merci de votre aide.

Le rapport :

Search Navipromo version 3.4.3 commencé le 07/02/2008 à 17:53:20,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 06.02.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Laurence Glaser\application data" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Laurence Glaser\local settings\application data" ***

*** Recherche dossiers dans "C:\Documents and Settings\Laurence Glaser\MENUDM~1\PROGRA~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\nzixciexl.dat
C:\WINDOWS\system32\nzixciexl.exe
C:\WINDOWS\system32\nzixciexl_nav.dat
C:\WINDOWS\system32\nzixciexl_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

crqibm.exe trouvé !
efffmenxh.exe trouvé !
qeqztnb.exe trouvé !
qompltnnv.exe trouvé !
ulflyflsm.exe trouvé !
yxxdvsx.exe trouvé !
ajeojs.exe trouvé !
bwnukbxsf.exe trouvé !
ctigrtl.exe trouvé !
dgqdyh.exe trouvé !
eihzdnyp.exe trouvé !
evfysdt.exe trouvé !
fbdotl.exe trouvé !
fpioziylzp.exe trouvé !
ikvxsdrwz.exe trouvé !
jnuervrt.exe trouvé !
ksmkul.exe trouvé !
macesj.exe trouvé !
mhsseybkb.exe trouvé !
qunmpz.exe trouvé !
skaawwn.exe trouvé !
tagddzd.exe trouvé !
yfffzpoq.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\jwygqnb.exe trouvé !

* Recherche dans "C:\Documents and Settings\Laurence Glaser\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

ckvrjiyvt.dat trouvé !
lsstoqfx.dat trouvé !
nzixciexl.dat trouvé !
whixijybkt.dat trouvé !
ckvrjiyvt_nav.dat trouvé !
lsstoqfx_nav.dat trouvé !
nzixciexl_nav.dat trouvé !
whixijybkt_nav.dat trouvé !

* Dans "C:\Documents and Settings\Laurence Glaser\local settings\application data" :

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 07/02/2008 à 17:57:15,32 ***
A voir également:

147 réponses

giblotte
 
Oui je peux couper/coller
0
Utilisateur anonyme
 
Parfait , prend une clé usb vide , coupe/colle le dossier dedans.

--> Formate la clé.

Redémarre , le dossier y est encore ?

a+
0
giblotte
 
Je formate la clé APRES OU AVANT de couper/coller ?
0
Utilisateur anonyme
 
Tu la formate une fois que le dossier ' packsécurité ' est dedans ;) ( il pourras pas survivre )
tiens moi au courant
a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
giblotte
 
ça avait bien commencer et j'ai eu comme message : " Impossible de supprimer le dossier program : le répertoire n'est pas vide "
0
Utilisateur anonyme
 
Quand as-tu eu ce message ?

Le dossier est dans la clé ?
0
giblotte
 
Quand je collais sur la clé !
0
Utilisateur anonyme
 
Il déconne totalement >_<

Tu ne l'as pas supprimé mais collé ...
0
Utilisateur anonyme
 
On va faire autrement ,

Dans le dossier , tu peux renommer ?

a+
0
giblotte
 
J'ai coupé et collé.. Il en a collé une partie sur la clé que j'ai formaté ensuite !!
0
Utilisateur anonyme
 
Ah , le dossier est incomplet alors ?

Que reste-il dans le dossier ?
0
giblotte
 
Pour moi il est toujours complet : 6 dossiers : antivirus, common, daas, fsgui, fspc et fsps

Faut que je te laisse, je reviens d'ici 1h environ

A +
0
Utilisateur anonyme
 
Re ,

Ok de toute façon je ne revient pas avant ce soir ;)

a+
0
giblotte
 
Et moi je pars demain en vacances. Je reviens dimanche soir. Messieurs, vous aurez 5 jours pour venir à bout de ce problème !!

Je vous souhaite bon courage.
0
Utilisateur anonyme
 
Re ,

http://telechargement.zebulon.fr/zeb-restore.html

execute

- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes

Et dis moi si tu vois le Pack sécurité dans ' ajout et suppression de programme'

Vire the avenger

a+
0
giblotte
 
Bonsoir Cyril

Alors après le téléchargement de zeb-restore, toujours pas de Pack sécurité dans Ajout/suppression de programme

Pour The avenger, je ne sais pas où je le trouve !!!
0
Utilisateur anonyme
 
Re , j'ai été voir sur différents forums , c'est pas la première fois que f-secure fait chier...

Pour The avenger , il doit être sur ton bureau ( si tu as bien suivis la procédure )

Sinon niveau pubs , tu en as encore ?
a+
0
giblotte
 
Effectivement, the avenger était sur mon bureau. Je l'ai viré !

Pour les pub, ça va. J'ai du en avoir une depuis que je suis sur le forum. C'est rien comparé à avant !!!!

Par contre en allumant mon ordi ce soir, j'ai encore eu un message d'erreur concernant F-secure. Mais je ne l'ai pas noté !!
0
Utilisateur anonyme
 
Re , essais de le noter stp =)
A+
0
Utilisateur anonyme
 
Re ,

Aussi , tu peux appeler securitoo , histoire de voir ce qu'ils peuvent faire pour toi ;) Tu leur explique la situation ( Pask sécurité F-secure impossible à désinstaller etc .. )

--> 0892702033

Ou avec un mail : sac@securitoo.com

Voila il pourront peut-être t'aider :)

Tiens moi au courant
a+
0