Rapport navilog pour supprimer pop-up

Résolu/Fermé
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010 - 30 mars 2008 à 15:24
tomtom1980 Messages postés 3 Date d'inscription jeudi 11 décembre 2008 Statut Membre Dernière intervention 12 décembre 2008 - 11 déc. 2008 à 09:35
Bonjour,

Suite à message de nix0n dans un forum anti pop-up, j'ai téléchargé et executé navilog.

Voici le rapport. Quelqu'un pourrait-il me dire quoi faire maintenant?

D'avance merci Mon mail : babetteguiborat@gmail.com


voici le rapport:

Search Navipromo version 3.5.2 commencé le 30/03/2008 à 14:53:37,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\xohhnlqi.dat
C:\WINDOWS\system32\xohhnlqi.exe
C:\WINDOWS\system32\xohhnlqi_nav.dat
C:\WINDOWS\system32\xohhnlqi_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

xohhnlqi.exe trouvé !
ypnvqq.exe trouvé !
ypnvqq.dat trouvé !
ypnvqq_nav.dat trouvé !
ypnvqq_navps.dat trouvé !

* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

iegjlhjmok.dat trouvé !
xohhnlqi.dat trouvé !
ypnvqq.dat trouvé !
iegjlhjmok_nav.dat trouvé !
xohhnlqi_nav.dat trouvé !
ypnvqq_nav.dat trouvé !
iegjlhjmok_navps.dat trouvé !
xohhnlqi_navps.dat trouvé !
ypnvqq_navps.dat trouvé !

* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/03/2008 à 14:59:18,60 ***
A voir également:

13 réponses

martine03 Messages postés 2129 Date d'inscription jeudi 28 septembre 2006 Statut Membre Dernière intervention 24 février 2021 17
30 mars 2008 à 15:27
relance le et choisi l option 2
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 15:49
Merci pour ta réponse rapide.

J'ai lancé l'option 2 et redémarrer mon pc. Dois-je faire autre chose?

Voici le nouveau rapport:

Clean Navipromo version 3.5.2 commencé le 30/03/2008 à 15:39:29,59

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Administrateur"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\xohhnlqi.dat réalisée avec succès !
Copie C:\WINDOWS\system32\xohhnlqi.exe réalisée avec succès !
Copie C:\WINDOWS\system32\xohhnlqi_nav.dat réalisée avec succès !
Copie C:\WINDOWS\system32\xohhnlqi_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\xohhnlqi.dat supprimé !
C:\WINDOWS\system32\xohhnlqi.exe supprimé !
C:\WINDOWS\system32\xohhnlqi_nav.dat supprimé !
C:\WINDOWS\system32\xohhnlqi_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\xohhnlqi*.pf trouvé !
Copie C:\WINDOWS\prefetch\xohhnlqi*.pf réalisée avec succès !
C:\WINDOWS\prefetch\xohhnlqi*.pf supprimé !

* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

ypnvqq.exe trouvé !
Copie ypnvqq.exe réalisée avec succès !
ypnvqq.exe supprimé !

ypnvqq.dat trouvé !
Copie ypnvqq.dat réalisée avec succès !
ypnvqq.dat supprimé !

ypnvqq_nav.dat trouvé !
Copie ypnvqq_nav.dat réalisée avec succès !
ypnvqq_nav.dat supprimé !

ypnvqq_navps.dat trouvé !
Copie ypnvqq_navps.dat réalisée avec succès !
ypnvqq_navps.dat supprimé !


* Suppression dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Administrateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *

iegjlhjmok.dat trouvé !
Copie iegjlhjmok.dat réalisée avec succès !
iegjlhjmok.dat supprimé !

iegjlhjmok_nav.dat trouvé !
Copie iegjlhjmok_nav.dat réalisée avec succès !
iegjlhjmok_nav.dat supprimé !

iegjlhjmok_navps.dat trouvé !
Copie iegjlhjmok_navps.dat réalisée avec succès !
iegjlhjmok_navps.dat supprimé !


* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 30/03/2008 à 15:44:57,50 ***
0
martine03 Messages postés 2129 Date d'inscription jeudi 28 septembre 2006 Statut Membre Dernière intervention 24 février 2021 17
30 mars 2008 à 15:55
tu le desinstalles maintenant navilog et tu ne dois plus avoir de pub si c est le cas mets resolu en haut merci
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 15:59
Merci beaucoup. Je guette les pop-up et s'il n'y en a plus je te bénies et marque le problème résolu.
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 16:04
Dis-moi, je n'ai pas "navilog" dans la liste des programmes (dans ajout/suppression de programmes) mais plein de nouveaux programmes qui commencent par "CP". Comment je fais pour le désinstaller?
0
martine03 Messages postés 2129 Date d'inscription jeudi 28 septembre 2006 Statut Membre Dernière intervention 24 février 2021 17
30 mars 2008 à 16:06
tu le tapes dans recherche
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 16:23
C'est fait, j'ai une liste de 10 emplacements. 7 dans mes documents, 2 dans programs files et 1 dans Windows prefetch
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
martine03 Messages postés 2129 Date d'inscription jeudi 28 septembre 2006 Statut Membre Dernière intervention 24 février 2021 17
30 mars 2008 à 16:24
tu supprime tout
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 16:30
Ca me dit: impossible de supprimer fichiers
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 16:37
En fait, je les ai supprimé un par un et ça a marché.

Merci pour tout
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 16:38
Si je veux faire la même chose sur le PC de mon fils, veux-tu voir le rapport avant ou est-ce que je peux faire l'option 2 tout de suite?
0
martine03 Messages postés 2129 Date d'inscription jeudi 28 septembre 2006 Statut Membre Dernière intervention 24 février 2021 17
30 mars 2008 à 17:05
il faut voir si il est infectè si oui tu fais l option 2
0
babetta Messages postés 57 Date d'inscription dimanche 21 octobre 2007 Statut Membre Dernière intervention 10 janvier 2010
30 mars 2008 à 22:55
C'est un vrai bonheur, je n'ai plus de pop-up !! Problème résolu.

Encore merci
0
darom Messages postés 58 Date d'inscription samedi 11 novembre 2006 Statut Membre Dernière intervention 1 août 2010
18 nov. 2008 à 10:28
Search Navipromo version 3.6.9 commencé le 18/11/2008 à 9:53:20,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "maurad"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode sans échec

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\maurad\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\maurad\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\maurad\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\maurad\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\maurad\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\maurad\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\maurad\AppData\Local\Microsoft" :


* Dans "C:\Users\maurad\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\maurad\AppData\Local" :

ovfdel.exe trouvé !
ovfdel.dat trouvé !
ovfdel_nav.dat trouvé !
ovfdel_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 18/11/2008 à 10:13:18,37 ***
0
martine03 Messages postés 2129 Date d'inscription jeudi 28 septembre 2006 Statut Membre Dernière intervention 24 février 2021 17
19 nov. 2008 à 18:32
choisi l option 2
0
tomtom1980 Messages postés 3 Date d'inscription jeudi 11 décembre 2008 Statut Membre Dernière intervention 12 décembre 2008
11 déc. 2008 à 09:35
Bonjour a tous,
Suite aux nombreux messages concernant ce sujet je me permet de continuer sur ce post.

Voila meme probleme que tout le monde,depuis peu des fenetres pop up apparaissent sans cesse sur mon pc(Betclic,meetic,macfee...et j'en passe et des meilleurs..)

Apres installation de navilog1,voici le rapport bloc note.

Merci beaucoup par avance pour votre aide.




Search Navipromo version 3.7.0 commencé le 11/12/2008 à 9:14:11,84

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Award Modular BIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot

Antivirus : Norton Internet Security 15.0.0.60 (Activated)
Firewall : Norton Internet Security 15.0.0.60 (Activated)

C:\ (Local Disk) - NTFS - Total:226 Go (Free:194 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:1 Go)
E:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cyqqo"="\"c:\\documents and settings\\hp_administrateur\\local settings\\application data\\cyqqo.exe\" cyqqo"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :

cyqqo.exe trouvé !
cyqqo.dat trouvé !
cyqqo_nav.dat trouvé !
cyqqo_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 11/12/2008 à 9:24:15,65 ***
0