Aide pour rapport de navilog1
gege
-
liguec1 Messages postés 1796 Statut Membre -
liguec1 Messages postés 1796 Statut Membre -
Bonjour,
je voudrai savoir quoi faire pour identifier les fichier legitimes et suprimer ceux qui font beguer voici le rapport
Search Navipromo version 3.5.4 commencé le 24/04/2008 à 20:09:15,94
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gérémy"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gérémy\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gérémy\menud+~1\progra~1" ***
*** Recherche dossiers dans "" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
crfvwtt.dat trouvé !
crfvwtt_nav.dat trouvé !
crfvwtt_navps.dat trouvé !
* Dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" :
gppxqqbaac.dat trouvé !
gppxqqbaac_nav.dat trouvé !
gppxqqbaac_navps.dat trouvé !
mdcaqp.dat trouvé !
mdcaqp_nav.dat trouvé !
mdcaqp_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 24/04/2008 à 20:20:08,55 ***
je voudrai savoir quoi faire pour identifier les fichier legitimes et suprimer ceux qui font beguer voici le rapport
Search Navipromo version 3.5.4 commencé le 24/04/2008 à 20:09:15,94
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gérémy"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gérémy\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Gérémy\menud+~1\progra~1" ***
*** Recherche dossiers dans "" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
crfvwtt.dat trouvé !
crfvwtt_nav.dat trouvé !
crfvwtt_navps.dat trouvé !
* Dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" :
gppxqqbaac.dat trouvé !
gppxqqbaac_nav.dat trouvé !
gppxqqbaac_navps.dat trouvé !
mdcaqp.dat trouvé !
mdcaqp_nav.dat trouvé !
mdcaqp_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 24/04/2008 à 20:20:08,55 ***
A voir également:
- Aide pour rapport de navilog1
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impression rapport de stage ✓ - Forum Word
- Exemple de thème de rapport de stage en ressources humaines - Forum Réseau
- Suggestion de theme de rapport de stage - Forum Études / Formation High-Tech
5 réponses
voici le rapport de l'option 2
Clean Navipromo version 3.5.4 commencé le 24/04/2008 à 20:31:25,50
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gérémy"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Gérémy\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Gérémy\menud+~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\G‚r‚my\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
crfvwtt.dat trouvé !
Copie crfvwtt.dat réalisée avec succès !
crfvwtt.dat supprimé !
crfvwtt_nav.dat trouvé !
Copie crfvwtt_nav.dat réalisée avec succès !
crfvwtt_nav.dat supprimé !
crfvwtt_navps.dat trouvé !
Copie crfvwtt_navps.dat réalisée avec succès !
crfvwtt_navps.dat supprimé !
* Dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" *
gppxqqbaac.dat trouvé !
Copie gppxqqbaac.dat réalisée avec succès !
gppxqqbaac.dat supprimé !
mdcaqp.dat trouvé !
Copie mdcaqp.dat réalisée avec succès !
mdcaqp.dat supprimé !
gppxqqbaac_nav.dat trouvé !
Copie gppxqqbaac_nav.dat réalisée avec succès !
gppxqqbaac_nav.dat supprimé !
mdcaqp_nav.dat trouvé !
Copie mdcaqp_nav.dat réalisée avec succès !
mdcaqp_nav.dat supprimé !
gppxqqbaac_navps.dat trouvé !
Copie gppxqqbaac_navps.dat réalisée avec succès !
gppxqqbaac_navps.dat supprimé !
mdcaqp_navps.dat trouvé !
Copie mdcaqp_navps.dat réalisée avec succès !
mdcaqp_navps.dat supprimé !
mdcaqp.exe trouvé !
Copie mdcaqp.exe réalisée avec succès !
mdcaqp.exe supprimé !
C:\WINDOWS\prefetch\mdcaqp*.pf trouvé !
Copie C:\WINDOWS\prefetch\mdcaqp*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mdcaqp*.pf supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 24/04/2008 à 20:36:33,42 ***
Clean Navipromo version 3.5.4 commencé le 24/04/2008 à 20:31:25,50
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gérémy"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Gérémy\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Gérémy\menud+~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\G‚r‚my\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
crfvwtt.dat trouvé !
Copie crfvwtt.dat réalisée avec succès !
crfvwtt.dat supprimé !
crfvwtt_nav.dat trouvé !
Copie crfvwtt_nav.dat réalisée avec succès !
crfvwtt_nav.dat supprimé !
crfvwtt_navps.dat trouvé !
Copie crfvwtt_navps.dat réalisée avec succès !
crfvwtt_navps.dat supprimé !
* Dans "C:\Documents and Settings\Gérémy\locals~1\applic~1" *
gppxqqbaac.dat trouvé !
Copie gppxqqbaac.dat réalisée avec succès !
gppxqqbaac.dat supprimé !
mdcaqp.dat trouvé !
Copie mdcaqp.dat réalisée avec succès !
mdcaqp.dat supprimé !
gppxqqbaac_nav.dat trouvé !
Copie gppxqqbaac_nav.dat réalisée avec succès !
gppxqqbaac_nav.dat supprimé !
mdcaqp_nav.dat trouvé !
Copie mdcaqp_nav.dat réalisée avec succès !
mdcaqp_nav.dat supprimé !
gppxqqbaac_navps.dat trouvé !
Copie gppxqqbaac_navps.dat réalisée avec succès !
gppxqqbaac_navps.dat supprimé !
mdcaqp_navps.dat trouvé !
Copie mdcaqp_navps.dat réalisée avec succès !
mdcaqp_navps.dat supprimé !
mdcaqp.exe trouvé !
Copie mdcaqp.exe réalisée avec succès !
mdcaqp.exe supprimé !
C:\WINDOWS\prefetch\mdcaqp*.pf trouvé !
Copie C:\WINDOWS\prefetch\mdcaqp*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mdcaqp*.pf supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 24/04/2008 à 20:36:33,42 ***
fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
tuto
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
tuto
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Rapport GenProc 1.40 [1] effectué le 24/04/2008 à 21:35:15,17 - SystemRoot = C:\WINDOWS
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- BTFix (de Bibi26) http://cluster1.easy-hebergement.net/ et dézippe l'archive sur ton Bureau.
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Gérémy") *****
# Etape 2/
Ouvre BTFix, puis clique sur Nettoyer. Un rapport va apparaître, sauvegarde-le sur ton bureau.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport BTFix que tu as sauvegardé ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
# Etape 1/ Télécharge :
- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.
- BTFix (de Bibi26) http://cluster1.easy-hebergement.net/ et dézippe l'archive sur ton Bureau.
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Gérémy") *****
# Etape 2/
Ouvre BTFix, puis clique sur Nettoyer. Un rapport va apparaître, sauvegarde-le sur ton bureau.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport BTFix que tu as sauvegardé ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question