Aide sur Rapport Navilog1

Résolu
MelleD -  
zorglub2412 Messages postés 1378 Statut Membre -
Bonjour,
Quelqu'un pourrait-il me dire ce que signifie mon rapport pour que je puisse savoir ce que je dois faire. J'essaie désespérement de me débarasser de Spyware Secure j'ai tout essayé ( Spybot, Ccleaner, Ad-Aware, AVG Anti Root Kit Free) mais ça ne fonctionne pas.Merci d'avance

Search Navipromo version 3.5.2 commencé le 02/04/2008 à 21:54:16,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Coumba"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode sans échec

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans c:\users\coumba\appdata\roaming\microsoft\windows\start menu\programs ***

*** Recherche dossiers dans C:\Users\Coumba\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans C:\Users\Coumba\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Coumba\AppData\Local\Microsoft *

* Recherche dans C:\Users\Coumba\AppData\Local *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\Coumba\AppData\Local\Microsoft :

* Dans C:\Users\Coumba\AppData\Local :

citnoqd.dat trouvé !
citnoqd_nav.dat trouvé !
citnoqd_navps.dat trouvé !

* Dans "C:\Users\INVIT~1\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 02/04/2008 à 21:59:09,59 ***

3 réponses

zorglub2412 Messages postés 1378 Statut Membre 264
 
Bonsoir,

Dans un premier temps tu peux enlever par le choix 4 de navilog: citnoqd
C'est pas normal.
Cependant, n'étant pas spécialiste, si les problèmes persistent, ouvre un nouveau post dans le forum virus/sécurité après avoir mis celui-ci en résolu.
Cordialement
Z
0
MelleD
 
Je voudrais savoir ce que signifie la touche 4,suppression des fichiers douteux? Je ne veux pas me risquer à cette action si vous n'êtes pas sûr
0
Utilisateur anonyme > MelleD
 
tu peut le faire ya aucun probléme
moi je l'ai fait plusieur fois mais il n'arivai pas a suprimer mes spy
fait le tu vera bien
0
zorglub2412 Messages postés 1378 Statut Membre 264 > MelleD
 
La touche 4 nettoie manuellement. Le pg va te demander le nom et tu mettras citnoqd. Ce type d'infection est courant. Tu ne risques rien. Cependant, si après tu as encore des pb, il faudra aller + loin dans la désinfection, c'est pourquoi je t'ai proposé de créer un post dans virus/sécurite
0
MelleD > zorglub2412 Messages postés 1378 Statut Membre
 
D'accord j'essaie avec la touche 4, et je vous tiens au courant et si ça fonctionne pas je poste dans "Virus et Sécurité"
0
Utilisateur anonyme > MelleD
 
si peut peut poste un raport hijack this
tu téléchrage hijack this,
tu renome le nom hijackthis qui est mis sur ton bureau en mettant monjack,
tu démare ton ordinateur en mode san echec
tu fait "do a systéme scan and save a logfile"
tu sauvegarde le raport sur ton bureau
et tu redémare en mode normal
tu poste ton raport en expliquant ton probléme
si tu veut tu peut posté ton raport navilog aussi

hijackthis est trés technique je ne comprend pas ses raports, il faut conaitre toute les lignes qu'il affiche
mais c'est un logiciel trés puissant
0
Utilisateur anonyme
 
si tu ouvre un nouveau post
tu peut mettre ton raport navilog
mais mets un raport hijackthis surtout
et tu présice dans le titre raport hijackthis
il y a des personne qui quand ils voyent ca arive a trouver ton probléme et te disent quoi faire
je te conseil méme de faire ton raport enmode sans echec et de renomer hijackthis par monjack
ca marche encore mieu
si tu as besoin de présision dis le
0
MelleD Messages postés 82 Statut Membre 4
 
Voilà ce que me dit Hijackthis quand je veux l'executer : "For some reason your system denied write access to the hosts file. If any hijacked domains are in this file, Hijackthis may NOT be able to fix this".
Qu'est ce que je fais?
0
zorglub2412 Messages postés 1378 Statut Membre 264
 
Tiens regarde là:
http://www.commentcamarche.net/forum/affich 5646562 rapport hijackthis fenetres pub imtempestives
Tu vas voir que navilog a trouvé un truc similaire au tien.
0
MelleD Messages postés 82 Statut Membre 4
 
Voilà ce que me donne le rapport Navilog1 en mode sans échec:


Clean Navipromo version 3.5.2 commencé le 06/04/2008 à 14:46:01,64

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Coumba"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS


Mode suppression par méthode manuelle

Nom du fichier saisi : citnoqd

Executé en mode sans échec

*** Recherche, création sauvegardes et suppression ***

* Suppression dans C:\Windows\system32 *

* Suppression dans C:\Users\Coumba\AppData\Local\Microsoft *

* Suppression dans C:\Users\Coumba\AppData\Local *

citnoqd.exe trouvé !
Copie citnoqd.exe réalisée avec succès !
citnoqd.exe supprimé !

citnoqd.dat trouvé !
Copie citnoqd.dat réalisée avec succès !
citnoqd.dat supprimé !

citnoqd_nav.dat trouvé !
Copie citnoqd_nav.dat réalisée avec succès !
citnoqd_nav.dat supprimé !

citnoqd_navps.dat trouvé !
Copie citnoqd_navps.dat réalisée avec succès !
citnoqd_navps.dat supprimé !

* Suppression dans "C:\Users\%J\AppData\Local" *


*** Suppression dossiers dans C:\Windows ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\ProgramData ***


*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Suppression dossiers dans c:\users\coumba\appdata\roaming\microsoft\windows\start menu\programs ***


*** Suppression dossiers dans C:\Users\Coumba\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox ...suppression...
...\InternetGameBox supprimé !


*** Suppression dossiers dans C:\Users\Coumba\AppData\Roaming ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Coumba\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\Windows\system32 *


* Dans C:\Users\Coumba\AppData\Local\Microsoft *


* Dans C:\Users\Coumba\AppData\Local *


* Dans "C:\Users\INVIT~1\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 06/04/2008 à 14:47:02,01 ***



Alors est-ce que c'est bon? j'aurai plus de fenêtres intempestives?
0
zorglub2412 Messages postés 1378 Statut Membre 264 > MelleD Messages postés 82 Statut Membre
 
Ton rapport parait clean, tu as eradiqué des problèmes. Vois-tu une amélioration sur ta machine?
Sinon, fais un post sur le forum virus/sécurité.
Cordialement
Z
0