Nailog1 Rapport analyse

Résolu
tutus -  
 Utilisateur anonyme -
Bonjour,
J'ai également lancé NAvilog1 car j'ai plein de fenêtres qui s'ouvre dès qe je me connecte à des sites internet....
J'ai le résultat de l'analyse en bloc-notes, mais je ne sais pas si je peux procéder de la même manière qui a été décrite sur le forum dernièrement.
Voici le résultat :

Search Navipromo version 3.5.5 commencé le 29/04/2008 à 19:21:03,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

Fichiers trouvés :

gykepoquy.exe trouvé !
gykepoquy.dat trouvé !
gykepoquy_nav.dat trouvé !
gykepoquy_navps.dat trouvé !
mulzfvx.exe trouvé !
mulzfvx.dat trouvé !
mulzfvx_nav.dat trouvé !
mulzfvx_navps.dat trouvé !
tfrwjx.exe trouvé !
tfrwjx.dat trouvé !
tfrwjx_nav.dat trouvé !
tfrwjx_navps.dat trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" :

gykepoquy.dat trouvé !
gykepoquy_nav.dat trouvé !
gykepoquy_navps.dat trouvé !
mulzfvx.dat trouvé !
mulzfvx_nav.dat trouvé !
mulzfvx_navps.dat trouvé !
tfrwjx.dat trouvé !
tfrwjx_nav.dat trouvé !
tfrwjx_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 29/04/2008 à 19:29:52,32 ***

Je vous remercie de bien vouloir m'aider et de me faire savoir comment procéder.
Cordialement...
Tutus
A voir également:

14 réponses

Utilisateur anonyme
 
bonjour

pas mal

tu relance navilog et tu fait option 2

ensuite tu reposte le rapport
0
tutushm Messages postés 11 Statut Membre
 
OK merci
Tutus
0
tutushm Messages postés 11 Statut Membre
 
Ok J'ai pris l'option 2
Rapport suvant :

Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 9:38:12,07

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

Dois-je encore faire autre chose ?

Merci
Turtus
0
tutushm Messages postés 11 Statut Membre
 
Jereviens à la charge....Les fenêtres intempestives continuent de s'ouvrir...
Dommag on aura essayé .
Merci
Tutus
0
tutushm Messages postés 11 Statut Membre
 
Voila le rapport :

Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 9:38:12,07

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

Je reviens à la charge....Les fenêtres intempestives continuent de s'ouvrir...
Dommage on aura essayé .
Merci
Tutus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
refait un rapport avec option 1 et poste moi le rapport ensuite je te donnerai la demarche a suivre

a+
0
••RiverToo•• Messages postés 1098 Statut Membre 53
 
Salut

Le rapport du nettoyage de navilog n'est pas complet !

@+
0
tutushm Messages postés 11 Statut Membre
 
RE
Comme convenu je fais parvenir un noveau rapport avec l'option 1 :

Search Navipromo version 3.5.5 commencé le 30/04/2008 à 13:05:45,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

Fichiers trouvés :

gykepoquy.exe trouvé !
gykepoquy.dat trouvé !
gykepoquy_nav.dat trouvé !
gykepoquy_navps.dat trouvé !
mulzfvx.exe trouvé !
mulzfvx.dat trouvé !
mulzfvx_nav.dat trouvé !
mulzfvx_navps.dat trouvé !
tfrwjx.exe trouvé !
tfrwjx.dat trouvé !
tfrwjx_nav.dat trouvé !
tfrwjx_navps.dat trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" :

gykepoquy.dat trouvé !
gykepoquy_nav.dat trouvé !
gykepoquy_navps.dat trouvé !
mulzfvx.dat trouvé !
mulzfvx_nav.dat trouvé !
mulzfvx_navps.dat trouvé !
tfrwjx.dat trouvé !
tfrwjx_nav.dat trouvé !
tfrwjx_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 30/04/2008 à 13:10:25,65 ***

@+
TUTUS
0
Utilisateur anonyme
 
relance et fait option 4 et saisi ceci

gykepoquy

et reposte le rapport apres
0
tutushm Messages postés 11 Statut Membre
 
voilà le résultat :

Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 13:37:40,85

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression par méthode manuelle

Nom du fichier saisi : gykepoquy

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *

* Suppression dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

gykepoquy.exe trouvé !
Copie gykepoquy.exe réalisée avec succès !
gykepoquy.exe supprimé !

gykepoquy.dat trouvé !
Copie gykepoquy.dat réalisée avec succès !
gykepoquy.dat supprimé !

gykepoquy_nav.dat trouvé !
Copie gykepoquy_nav.dat réalisée avec succès !
gykepoquy_nav.dat supprimé !

gykepoquy_navps.dat trouvé !
Copie gykepoquy_navps.dat réalisée avec succès !
gykepoquy_navps.dat supprimé !

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HUBERT\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

mulzfvx.dat trouvé !
Copie mulzfvx.dat réalisée avec succès !
mulzfvx.dat supprimé !

tfrwjx.dat trouvé !
Copie tfrwjx.dat réalisée avec succès !
tfrwjx.dat supprimé !

mulzfvx_nav.dat trouvé !
Copie mulzfvx_nav.dat réalisée avec succès !
mulzfvx_nav.dat supprimé !

tfrwjx_nav.dat trouvé !
Copie tfrwjx_nav.dat réalisée avec succès !
tfrwjx_nav.dat supprimé !

mulzfvx_navps.dat trouvé !
Copie mulzfvx_navps.dat réalisée avec succès !
mulzfvx_navps.dat supprimé !

tfrwjx_navps.dat trouvé !
Copie tfrwjx_navps.dat réalisée avec succès !
tfrwjx_navps.dat supprimé !

mulzfvx.exe trouvé !
Copie mulzfvx.exe réalisée avec succès !
mulzfvx.exe supprimé !

tfrwjx.exe trouvé !
Copie tfrwjx.exe réalisée avec succès !
tfrwjx.exe supprimé !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 30/04/2008 à 13:42:13,50 ***

@+
Tutus
0
Utilisateur anonyme
 
bon refait avec option 1 pour savoir si il n'en reste pas encore a la traine
0
tutushm Messages postés 11 Statut Membre
 
re
voilà j'ai l'impression que c'est tout bon ....
Search Navipromo version 3.5.5 commencé le 30/04/2008 à 13:50:58,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 30/04/2008 à 13:55:27,37 ***

Merci beaucoup
TUTUS
0
Utilisateur anonyme
 
nikel plus de trace as tu encore des fenetres de pub ?
0
tutushm Messages postés 11 Statut Membre
 
Re:
Premiers essais concluants...
Ok mon problème est résolu....
Merci beaucoup pour votre aide
Bonne journée
@+
Tutus
0
Utilisateur anonyme
 
de rien bonne journée a toi aussi
0