Rapport d'analyse Navilog1

Arcenciel -  
 Utilisateur anonyme -
Bonjour à tous,

En faisant un tour sur le forum j'ai retenu et appliqué le conseil : faire un scan avec Navilog1
Ne rien faire d'autre sans avoir demandé conseil à des spécialistes.

Pouvez-vous me dire si tout est ok où s'il y a un souci. Auquel cas, comment intervenir ?

Actuellement j'utilise le Firewal Securitoo d'Orange mais depuis quelques temps, j'ai des soucis. J'ai envie de résilier l'abonnement pour aller vers du gratuit : Antivir, zonalarm et spybot.

Merci d'avance de vos précieux conseils

Pouvez-vous me dire, sur ce forum, comment faire apparaitre ma adresse email car dans mon profil, je n'arrive pas à la rendre visible ?

Voici le rapport d'analyse :

Search Navipromo version 3.5.0 commencé le 17/03/2008 à 9:44:44,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Françoise\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Françoise\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Françoise\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt.dat
C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt.exe
C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt_nav.dat
C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Françoise\locals~1\applic~1" *

Fichiers trouvés :

ghfvpy.exe trouvé !
ghfvpy.dat trouvé !
ghfvpy_nav.dat trouvé !
ghfvpy_navps.dat trouvé !
xduvcjxxt.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Françoise\locals~1\applic~1" :

ghfvpy.dat trouvé !
xduvcjxxt.dat trouvé !
ghfvpy_nav.dat trouvé !
xduvcjxxt_nav.dat trouvé !
ghfvpy_navps.dat trouvé !
xduvcjxxt_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 17/03/2008 à 9:58:43,35 ***

MERCI A TOUS
BONNE JOURNEE

Arcenciel
A voir également:

5 réponses

Utilisateur anonyme
 
BONJOUR LANCE NAVILOQ OPTION 2 ET POST LE RAPPORT
0
arcenciel Messages postés 329 Statut Membre 3
 
Bonjour Blondain71,

Merci de ta réponse rapide.

Voilà le rapport de l'option 2

Clean Navipromo version 3.5.0 commencé le 17/03/2008 à 10:55:42,31

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt.dat réalisée avec succès !
Copie C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt.exe réalisée avec succès !
Copie C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Françoise\Local Settings\Application Data\xduvcjxxt_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *

C:\WINDOWS\prefetch\xduvcjxxt*.pf trouvé !
Copie C:\WINDOWS\prefetch\xduvcjxxt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xduvcjxxt*.pf supprimé !

* Dans "C:\Documents and Settings\Françoise\locals~1\applic~1" *

xduvcjxxt.exe trouvé !
Copie xduvcjxxt.exe réalisée avec succès !
xduvcjxxt.exe supprimé !

xduvcjxxt.dat trouvé !
Copie xduvcjxxt.dat réalisée avec succès !
xduvcjxxt.dat supprimé !

xduvcjxxt_nav.dat trouvé !
Copie xduvcjxxt_nav.dat réalisée avec succès !
xduvcjxxt_nav.dat supprimé !

xduvcjxxt_navps.dat trouvé !
Copie xduvcjxxt_navps.dat réalisée avec succès !
xduvcjxxt_navps.dat supprimé !

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

* Suppression dans "C:\Documents and Settings\Françoise\locals~1\applic~1" *

ghfvpy.exe trouvé !
Copie ghfvpy.exe réalisée avec succès !
ghfvpy.exe supprimé !

ghfvpy.dat trouvé !
Copie ghfvpy.dat réalisée avec succès !
ghfvpy.dat supprimé !

ghfvpy_nav.dat trouvé !
Copie ghfvpy_nav.dat réalisée avec succès !
ghfvpy_nav.dat supprimé !

ghfvpy_navps.dat trouvé !
Copie ghfvpy_navps.dat réalisée avec succès !
ghfvpy_navps.dat supprimé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\Françoise\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Françoise\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Françoise\menudm~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Fran‡oise\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\Françoise\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !

*** Nettoyage terminé le 17/03/2008 à 11:02:26,40 ***

Merci d'avance de ton aide

Arc en Ciel
0
Utilisateur anonyme
 
déja ca de fait!!

Télécharger sur le bureau
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php
= Clic-droit sur Hijackthis
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log

et poste le rapport et fait ca aussi

FAIS CA AUSSI

Ensuite, ...
Ferme Internet Explorer ...
Puis, > Démarrer > Panneau de config. > Options internet...
- onglet "Contenu" puis onglet "Certificats" ;
si tu trouves ceux-ci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
OOO<< favorit>> Supprime-le(s) !
0
arcenciel Messages postés 329 Statut Membre 3 > Utilisateur anonyme
 
--Aïe ça se corse !
Sur le site en question, je trouve :
To download a free Trend Micro™ HijackThis™, please click the button below. : Je choisis lequel ?
Installer, Zip ou executable ?
Je ne comprends quasi rien en Anglais -:))



Arc en Ciel
0
Utilisateur anonyme > arcenciel Messages postés 329 Statut Membre
 
zip
0
arcenciel Messages postés 329 Statut Membre 3 > Utilisateur anonyme
 
Ai enregistré le fichier sur le bureau
Ai fait l'extraction, j'ai obtenu un dossier HiJackThis lequel contient un fichier de même nom mais je ne trouve pas de fiiir "hijackthis.exe que je puisse renommer -:))
Je le trouve où ?
Par clic gauche sur ce fichier, j'arrive sur une fenêtre

Merci de te patience -:)


Arc en Ciel
0
Utilisateur anonyme > arcenciel Messages postés 329 Statut Membre
 
le dossier qui c'est ouvert sur le bureau tu le renomme et la ensuite tu clic dessus et la une fenetre s'ouvre et la reclique sur hijack et tu lance le scan
0
arcenciel Messages postés 329 Statut Membre 3
 
Me voici revenue.
N'ai trouvé aucun des noms que tu m'as demander de rechercher dans les certificats.
J'ai même lancé une recherche y compris dans les fichiers cachés : RIEN

J'ai toutefois trouvé :
onglet Editeurs non approuvés : Microsoft Corporation Verisign Commecial Software Publishers CA, fraudulent, NOT Microsoft, de 01/02/2002 et idem du 31/01/2002

Je reste toujours admirative devant les personnes qui jonglent avec l'informatique.
Merci à toi Blondain71

Arc en Ciel
0
arcenciel Messages postés 329 Statut Membre 3
 
Je lis dans le rapport
xduvcjxxt.exe trouvé !
Copie xduvcjxxt.exe réalisée avec succès !
xduvcjxxt.exe supprimé !

Qui peut me dire à quoi correspond le fichier .exe ?
J'ai régulièrement eu une invitation à l'ouvrir ou non et ne savais quoi faire. Dans propriétés, j'ai trouvé sa ligne de commande mais il n'existait pas dans l'arborescence ! Pourquoi ?
Je sens que je vais encore apprendre quelques chose aujourd'hui....

Merci à tous

Arc en Ciel
0
Utilisateur anonyme
 
relance hitjack et coches les lignes ci dessous et clic sur fixer



O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)


pour les fichiers exe se sont des fichiers executables et se sont installer lors de l'installation de web media player
0
arcenciel Messages postés 329 Statut Membre 3 > Utilisateur anonyme
 
????

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
https://www.orange.fr/portail (file missing) (HKCU)
--> Je dois faire quoi avec ça ??

pour les fichiers exe se sont des fichiers executables et se sont installer lors de l'installation de web media player
.exe ok, pour web media player, merci
Mais comment se fait-il que lorsque je les recherchais, je ne les trouvais pas ? cachés ? si oui, où ?



Arc en Ciel
0
Utilisateur anonyme > arcenciel Messages postés 329 Statut Membre
 
jai oublié quelque chose relie mon dernier poste il faut les fixer avec hitjac+ celle ci

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

si je savais ou je pense que l'on aurais pas besoin des utilitaires de nettoyages pour les déceler
0
arcenciel Messages postés 329 Statut Membre 3 > Utilisateur anonyme
 
relance hitjack et coches les lignes ci dessous et clic sur fixer

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
https://www.orange.fr/portail (file missing) (HKCU)

Ok ai relancé hitjack ai dans le rapport j'ai trouvé les 2 lignes mais....... hum.......
coches les lignes ?? tu veux dire pointer avec la souris ?
CLic sur fixer ? je trouve où ? pas trouvé dans la barre de menu ni en clic gauche !

Ah j'en ai des choses à apprendre encore et encore

Merci de tonaide, elle est très précieuse car je me sens gauche


Arc en Ciel
0
arcenciel Messages postés 329 Statut Membre 3 > Utilisateur anonyme
 
Ok j'aurai donc 3 lignes à "fixer" quand j'aurai compris ce que cela veut dire lolllllllll


si je savais ou je pense que l'on aurais pas besoin des utilitaires de nettoyages pour les déceler : ben oui, tu as raison....
-:))


Arc en Ciel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arcenciel Messages postés 329 Statut Membre 3
 
Ben..... j'essaie depuis ce matin.

Certains m'ont dit que je devais être membre sinon ce n'était pas possible et..... je suis membre

J'ai repéré qu'il y a un bandeau jaune en haut du topik mais pas sur le mien

Une personne m'a dit que j'avais ouvert mma discussion en tant que non membre !.....

Voilà donc un nouveau problème à résoudre :o) mais quelque chose de nouveau à apprendre :o)

Arc en Ciel
0
Utilisateur anonyme
 
si tu n'as pas cliquer sur connexion en haut a droite sous ton pseudo voila pourquoi donc ce n'est pas grave l'essentiel c'est que tu n'est plus de souci!!

a+
0