Scan navilog

Résolu/Fermé
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 - 20 févr. 2008 à 15:27
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 - 20 févr. 2008 à 17:31
Bonjour,
Etant envahi de fenetres pub intempestives,je viens de faire un scan navilog mais j'ai besoin d'aide pour faire le tri...
Merci d'avance de votre aide.



Search Navipromo version 3.4.5 commencé le 20/02/2008 à 15:03:04,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


WebMediaPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\HotTVPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\GAETAN\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\GAETAN\MENUDM~1\PROGRA~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\zekhfg.dat
C:\WINDOWS\system32\zekhfg.exe
C:\WINDOWS\system32\zekhfg_nav.dat
C:\WINDOWS\system32\zekhfg_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

zekhfg.dat trouvé !

* Dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 20/02/2008 à 15:19:33,29 ***

12 réponses

ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 févr. 2008 à 15:44
**Passe a l'option 2 avec navilog et poste le rapport.

**Télécharge « clean.zip »

http://www.malekal.com/download/clean.zip

* Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

* Ouvre le dossier « clean » qui se trouve sur ton bureau.
* Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 1.

Clean va travailler.
* Redémarre normalement
* Poste qui se trouve ici C:\rapport_clean.txt.
0
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 1
20 févr. 2008 à 16:14
20/02/2008 a 15:58:51,56

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUND
"C:\Program Files\WebMediaPlayer\" FOUND
*** Fin du rapport !

Tout d'abord merci pour ta reponse rapide
j'espere que je ne me suis pas planté.....et la suite c'est quoi?
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 févr. 2008 à 16:24
Tu n'as pas fait navilog option 2 fais le et poste le rapport
0
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 1
20 févr. 2008 à 16:36
comprends pas....
navilog me dit

Pour effectuer un nettoyage avec Choix 2
vous devez imperativement avoir fait auparavant
une recherche avec le choix 1 et transmis le rapport
au Helper qui vous a pris en charge

L outil va etre interrompu
Appuyez sur une touche pour continuer...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 févr. 2008 à 16:37
Refais option 1 et colle le rapport.
0
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 1
20 févr. 2008 à 16:57
Search Navipromo version 3.4.5 commencé le 20/02/2008 à 16:39:54,09

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\HotTVPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\GAETAN\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\GAETAN\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 20/02/2008 à 16:57:01,37 ***
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 févr. 2008 à 17:02
passe a l' option 2 et poste l e rapport
0
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 1
20 févr. 2008 à 17:12
Clean Navipromo version 3.4.5 commencé le 20/02/2008 à 17:03:30,43

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\GAETAN\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\GAETAN\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\GAETAN\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\GAETAN\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !

*** Nettoyage terminé le 20/02/2008 à 17:09:42,00 ***
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 févr. 2008 à 17:19
Ok ou en sont tes soucis ??
0
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 1
20 févr. 2008 à 17:25
ca a l'air d'etre mieux...a voir avec le temps.....
Rien d'autre a faire?
Merci pour l'epine dans le pied en tout cas
0
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
20 févr. 2008 à 17:31
non c'est finit

@ +

COCHE RESOLUE EN HAUT
0
zebulons Messages postés 12 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 29 février 2008 1
20 févr. 2008 à 17:31
ok merci
0