Spyware secure, rapport navilog help !

elestriana Messages postés 9 Statut Membre -  
elestriana Messages postés 9 Statut Membre -
Bonjour,

voila moi aussi je me suis fait avoir et pparement par l intermédiire de sudoplanet .
je suis demunie face au rapport d'erreur, svp, aider-moi : puis-je désinfecter l'ordi ?

Search Navipromo version 3.5.5 commencé le 27/04/2008 à 12:57:44,35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "françois"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***

SudoPlanet

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\SudoPlanet trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\françois\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\françois\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\françois\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\waksbz.exe 327680 bytes
C:\WINDOWS\system32\waksbz.dat 32768 bytes
C:\WINDOWS\system32\waksbz_navps.dat 32768 bytes
C:\WINDOWS\system32\waksbz_nav.dat 425984 bytes

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

waksbz.exe trouvé !

* Recherche dans "C:\Documents and Settings\françois\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

waksbz.dat trouvé !

* Dans "C:\Documents and Settings\françois\locals~1\applic~1" :

xckmgfqten_navps.dat trouvé !
xtvijtosv.dat trouvé !
xtvijtosv_nav.dat trouvé !
xtvijtosv_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 27/04/2008 à 12:59:05,90 ***
A voir également:

13 réponses

elestriana Messages postés 9 Statut Membre
 
j'ai lu les autres forums et voici pour simplifier la vie de mes sauveurs le rapport clean :

27/04/2008 a 13:13:59,78

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Hotbar\" FOUND
"C:\Program Files\SudoPlanet" FOUND

merci d'avance car les pub intempestives c'estvraiment lourd
0
tito
 
Passes l' option 2 puis postes le rapport.puis
Dans ajout/ suppression programmes, supprimes tout ça:
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* Internet GameBox
* Sudoplanet
0
elestriana Messages postés 9 Statut Membre
 
alors quand je veux supprimer sudoplanet, avast me dit qu'il y a un adware detecté puis une autre fenetre me demande d'tre connecté pour desinstaller sudopanet alors que j'y suis, connecté . Faut-il que je poste le rappot de l'option 2 de navilog ( donc que je redemarre l'ordi ) avant de tenter toute suppression ou bien que je desactive avast ?
de plus la fenetre de suppression des programmes est bloquée et inactive ...
0
tito
 
Redémarrer l'ordinateur
Dans option des dossiers rendre visibles les fichiers systèmes et fichiers cachés.
Supprimer les dossiers si existants (si necessaire les fichiers contenus en premiers ):

* C:\Program Files\Go-Astro
* C:\Program Files\HotTVPlayer
* C:\Program Files\InternetGameBox
* C:\Program Files\MailSkinner
* C:\Program Files\Messenger Skinner
* C:\Program Files\Sudo Planet
* C:\Program Files\InstantAccess ou C:\WINDOWS\system32\mwsrvacc.exe
* C:\Program Files\GoRecord2

Supprimer les fichiers suivants du dossier system32 de Windows :

C:\WINDOWS\system32\waksbz.exe 327680 bytes
C:\WINDOWS\system32\waksbz.dat 32768 bytes
C:\WINDOWS\system32\waksbz_navps.dat 32768 bytes
C:\WINDOWS\system32\waksbz_nav.dat 425984 bytes

Faire démarrer/ rechercher pour supprimer si existent:
xckmgfqten.exe
xckmgfqten.dat
xckmgfqten_navps.dat
xckmgfqten_nav.dat

Fais nettoyer par clean
Vider la poubelle
Passer un coup d' antimalware
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
elestriana Messages postés 9 Statut Membre
 
ordi redemaré, mai ou rendre visible fichier systeme et fichier caché ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tito
 
Cliquez sur menu Démarrer puis Panneau de configuration
Double-clicquez sur Options Internet
Cliquez sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés (chercher ailleurs aussi), supprimez si présent :
* electronic-group
* egroup
* Montorgueil
* VIP
* "Sunny Day Design Ltd"
Passer ccleaner régler options avancées et Windows avancé comme sur ce tuto:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
Le passer en nettoyage et en corriger les erreurs (accepter la sauvegarde) 2 ou 3 fois pour qu' il ne trouve plus rien.
0
elestriana Messages postés 9 Statut Membre
 
ça y est por les dossiers cachés e continue
0
tito
 
Passer l' option 2 devait se faire en 1er, et supprimer tout ça.
Avast doit laisser travailler l' effaçeur de navilog ("ne rien faire")
en manuel c' était pour vérifier qu' il ne reste rien.

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste le rapport ici.
0
elestriana Messages postés 9 Statut Membre
 
je ne peux pas envoyer le rapport de l'option 2 de navilog car quand je veux envoyer le fichier upload à malekal ça due 10 min puis il me dit que je n'ai pas selectionné de fichier.
0
elestriana Messages postés 9 Statut Membre
 
sinonles dossier sont supprimé (sudo et egroup les autre absents ) et la recherche est effectuée, dossiers absents
0
elie
 
Bon, laisser tomber pour l' envoi à malekal, on va refaire un navilog option 1 pour voir ce qui reste. Je suis pas sur qu' il supprime bien aujourd' hui. mets le rapport.
0
elestriana Messages postés 9 Statut Membre
 
nouveau rapport nailog 1
Search Navipromo version 3.5.5 commencé le 27/04/2008 à 15:46:12,39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "françois"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\françois\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\françois\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\françois\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\françois\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\françois\locals~1\applic~1" :

xckmgfqten_navps.dat trouvé !
xtvijtosv.dat trouvé !
xtvijtosv_nav.dat trouvé !
xtvijtosv_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 27/04/2008 à 15:47:41,23 ***
0
elie
 
C' est ce que je pensais tu n' est pas seul dans ce cas aujourd' hui mais il est mis à jour souvent( aujourd' hui le rapport marque à 10h).
Le plus simple est de le désinstaller dans ajout/ supprimer et le retélécharger demain.
0
elestriana Messages postés 9 Statut Membre
 
ok je desinstalle navilo et je recommence demain
merci pour le temps passé elie !
0