Bonjour,
Ralentissement du PC, pub porno à chaque page visité, message d'alerte toute les 3 minutes....enfin bref, j'ai suivi les infos prise sur le forum pour me debarrasser de tout ces désagréments , je me suis servi de navilog1 et maintenant étant pas doué en informatique, je me tourne vers vous pour m'aider....
Je poste le rapport fait par Navilog1 et j'espère que quelqu'un pourra m'aider.
Search Navipromo version 3.4.5 commencé le 20/02/2008 à 13:45:58,71
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\MENUDM~1\PROGRA~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.exe
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_navps.dat
C:\WINDOWS\system32\pkkonyyis.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Clean Navipromo version 3.4.5 commencé le 20/02/2008 à 16:03:23,76
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.dat réalisée avec succès !
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.exe réalisée avec succès !
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_navps.dat réalisée avec succès !
Copie C:\WINDOWS\system32\pkkonyyis.exe réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.dat supprimé !
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.exe supprimé !
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_nav.dat supprimé !
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_navps.dat supprimé !
C:\WINDOWS\system32\pkkonyyis.exe supprimé !
** 2ème passage avec résultats Catchme **
* Dans C:\WINDOWS\system32 *
C:\WINDOWS\prefetch\pkkonyyis*.pf trouvé !
Copie C:\WINDOWS\prefetch\pkkonyyis*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pkkonyyis*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
pkkonyyis.exe trouvé !
Copie pkkonyyis.exe réalisée avec succès !
pkkonyyis.exe supprimé !
pkkonyyis.dat trouvé !
Copie pkkonyyis.dat réalisée avec succès !
pkkonyyis.dat supprimé !
pkkonyyis_nav.dat trouvé !
Copie pkkonyyis_nav.dat réalisée avec succès !
pkkonyyis_nav.dat supprimé !
pkkonyyis_navps.dat trouvé !
Copie pkkonyyis_navps.dat réalisée avec succès !
pkkonyyis_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
dnnjzpc.exe trouvé !
Copie dnnjzpc.exe réalisée avec succès !
dnnjzpc.exe supprimé !
hrqtonfcq.exe trouvé !
Copie hrqtonfcq.exe réalisée avec succès !
hrqtonfcq.exe supprimé !
C:\WINDOWS\prefetch\hrqtonfcq*.pf trouvé !
Copie C:\WINDOWS\prefetch\hrqtonfcq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\hrqtonfcq*.pf supprimé !
ialbxrn.exe trouvé !
Copie ialbxrn.exe réalisée avec succès !
ialbxrn.exe supprimé !
jsoxwafqpt.exe trouvé !
Copie jsoxwafqpt.exe réalisée avec succès !
jsoxwafqpt.exe supprimé !
lthmnpic.exe trouvé !
Copie lthmnpic.exe réalisée avec succès !
lthmnpic.exe supprimé !
mydorzage.exe trouvé !
Copie mydorzage.exe réalisée avec succès !
mydorzage.exe supprimé !
C:\WINDOWS\prefetch\mydorzage*.pf trouvé !
Copie C:\WINDOWS\prefetch\mydorzage*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mydorzage*.pf supprimé !
poqpwxf.exe trouvé !
Copie poqpwxf.exe réalisée avec succès !
poqpwxf.exe supprimé !
razzisdzx.exe trouvé !
Copie razzisdzx.exe réalisée avec succès !
razzisdzx.exe supprimé !
C:\WINDOWS\prefetch\razzisdzx*.pf trouvé !
Copie C:\WINDOWS\prefetch\razzisdzx*.pf réalisée avec succès !
C:\WINDOWS\prefetch\razzisdzx*.pf supprimé !
rhkhkbu.exe trouvé !
Copie rhkhkbu.exe réalisée avec succès !
rhkhkbu.exe supprimé !
ritgka.exe trouvé !
Copie ritgka.exe réalisée avec succès !
ritgka.exe supprimé !
tynzuuc.exe trouvé !
Copie tynzuuc.exe réalisée avec succès !
tynzuuc.exe supprimé !
uhrxwmk.exe trouvé !
Copie uhrxwmk.exe réalisée avec succès !
uhrxwmk.exe supprimé !
C:\WINDOWS\prefetch\uhrxwmk*.pf trouvé !
Copie C:\WINDOWS\prefetch\uhrxwmk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\uhrxwmk*.pf supprimé !
vrhnpg.exe trouvé !
Copie vrhnpg.exe réalisée avec succès !
vrhnpg.exe supprimé !
C:\WINDOWS\prefetch\vrhnpg*.pf trouvé !
Copie C:\WINDOWS\prefetch\vrhnpg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\vrhnpg*.pf supprimé !
wihatwzb.exe trouvé !
Copie wihatwzb.exe réalisée avec succès !
wihatwzb.exe supprimé !
xbgfka.exe trouvé !
Copie xbgfka.exe réalisée avec succès !
xbgfka.exe supprimé !
C:\WINDOWS\prefetch\xbgfka*.pf trouvé !
Copie C:\WINDOWS\prefetch\xbgfka*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xbgfka*.pf supprimé !
xxksneg.exe trouvé !
Copie xxksneg.exe réalisée avec succès !
xxksneg.exe supprimé !
C:\WINDOWS\prefetch\xxksneg*.pf trouvé !
Copie C:\WINDOWS\prefetch\xxksneg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xxksneg*.pf supprimé !
ymzccgu.exe trouvé !
Copie ymzccgu.exe réalisée avec succès !
ymzccgu.exe supprimé !
zrmuhyt.exe trouvé !
Copie zrmuhyt.exe réalisée avec succès !
zrmuhyt.exe supprimé !
C:\WINDOWS\prefetch\zrmuhyt*.pf trouvé !
Copie C:\WINDOWS\prefetch\zrmuhyt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\zrmuhyt*.pf supprimé !
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
Essaie Webroot Antispyware à télécharger en version d'essai sur www.telecharger.com ; il est imparable, il te débarrassera à coup sûr des spywares se trouvant sur ton disque dur !
ok tout bon tu peut désinstaler navilog tu me dit si ton pc fonctionne bien plus de pub ect
@+ dada sinon fraudra telecharger hijacthis et poster le raport que je regarde
20 févr. 2008 à 16:17
Clean Navipromo version 3.4.5 commencé le 20/02/2008 à 16:03:23,76
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.dat réalisée avec succès !
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.exe réalisée avec succès !
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_navps.dat réalisée avec succès !
Copie C:\WINDOWS\system32\pkkonyyis.exe réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.dat supprimé !
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis.exe supprimé !
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_nav.dat supprimé !
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\pkkonyyis_navps.dat supprimé !
C:\WINDOWS\system32\pkkonyyis.exe supprimé !
** 2ème passage avec résultats Catchme **
* Dans C:\WINDOWS\system32 *
C:\WINDOWS\prefetch\pkkonyyis*.pf trouvé !
Copie C:\WINDOWS\prefetch\pkkonyyis*.pf réalisée avec succès !
C:\WINDOWS\prefetch\pkkonyyis*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
pkkonyyis.exe trouvé !
Copie pkkonyyis.exe réalisée avec succès !
pkkonyyis.exe supprimé !
pkkonyyis.dat trouvé !
Copie pkkonyyis.dat réalisée avec succès !
pkkonyyis.dat supprimé !
pkkonyyis_nav.dat trouvé !
Copie pkkonyyis_nav.dat réalisée avec succès !
pkkonyyis_nav.dat supprimé !
pkkonyyis_navps.dat trouvé !
Copie pkkonyyis_navps.dat réalisée avec succès !
pkkonyyis_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
dnnjzpc.exe trouvé !
Copie dnnjzpc.exe réalisée avec succès !
dnnjzpc.exe supprimé !
hrqtonfcq.exe trouvé !
Copie hrqtonfcq.exe réalisée avec succès !
hrqtonfcq.exe supprimé !
C:\WINDOWS\prefetch\hrqtonfcq*.pf trouvé !
Copie C:\WINDOWS\prefetch\hrqtonfcq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\hrqtonfcq*.pf supprimé !
ialbxrn.exe trouvé !
Copie ialbxrn.exe réalisée avec succès !
ialbxrn.exe supprimé !
jsoxwafqpt.exe trouvé !
Copie jsoxwafqpt.exe réalisée avec succès !
jsoxwafqpt.exe supprimé !
lthmnpic.exe trouvé !
Copie lthmnpic.exe réalisée avec succès !
lthmnpic.exe supprimé !
mydorzage.exe trouvé !
Copie mydorzage.exe réalisée avec succès !
mydorzage.exe supprimé !
C:\WINDOWS\prefetch\mydorzage*.pf trouvé !
Copie C:\WINDOWS\prefetch\mydorzage*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mydorzage*.pf supprimé !
poqpwxf.exe trouvé !
Copie poqpwxf.exe réalisée avec succès !
poqpwxf.exe supprimé !
razzisdzx.exe trouvé !
Copie razzisdzx.exe réalisée avec succès !
razzisdzx.exe supprimé !
C:\WINDOWS\prefetch\razzisdzx*.pf trouvé !
Copie C:\WINDOWS\prefetch\razzisdzx*.pf réalisée avec succès !
C:\WINDOWS\prefetch\razzisdzx*.pf supprimé !
rhkhkbu.exe trouvé !
Copie rhkhkbu.exe réalisée avec succès !
rhkhkbu.exe supprimé !
ritgka.exe trouvé !
Copie ritgka.exe réalisée avec succès !
ritgka.exe supprimé !
tynzuuc.exe trouvé !
Copie tynzuuc.exe réalisée avec succès !
tynzuuc.exe supprimé !
uhrxwmk.exe trouvé !
Copie uhrxwmk.exe réalisée avec succès !
uhrxwmk.exe supprimé !
C:\WINDOWS\prefetch\uhrxwmk*.pf trouvé !
Copie C:\WINDOWS\prefetch\uhrxwmk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\uhrxwmk*.pf supprimé !
vrhnpg.exe trouvé !
Copie vrhnpg.exe réalisée avec succès !
vrhnpg.exe supprimé !
C:\WINDOWS\prefetch\vrhnpg*.pf trouvé !
Copie C:\WINDOWS\prefetch\vrhnpg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\vrhnpg*.pf supprimé !
wihatwzb.exe trouvé !
Copie wihatwzb.exe réalisée avec succès !
wihatwzb.exe supprimé !
xbgfka.exe trouvé !
Copie xbgfka.exe réalisée avec succès !
xbgfka.exe supprimé !
C:\WINDOWS\prefetch\xbgfka*.pf trouvé !
Copie C:\WINDOWS\prefetch\xbgfka*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xbgfka*.pf supprimé !
xxksneg.exe trouvé !
Copie xxksneg.exe réalisée avec succès !
xxksneg.exe supprimé !
C:\WINDOWS\prefetch\xxksneg*.pf trouvé !
Copie C:\WINDOWS\prefetch\xxksneg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xxksneg*.pf supprimé !
ymzccgu.exe trouvé !
Copie ymzccgu.exe réalisée avec succès !
ymzccgu.exe supprimé !
zrmuhyt.exe trouvé !
Copie zrmuhyt.exe réalisée avec succès !
zrmuhyt.exe supprimé !
C:\WINDOWS\prefetch\zrmuhyt*.pf trouvé !
Copie C:\WINDOWS\prefetch\zrmuhyt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\zrmuhyt*.pf supprimé !
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\MENUDM~1\PROGRA~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer !!ERREUR SUPPRESSION!!
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 20/02/2008 à 16:08:38,62 ***