Nailog1 Rapport analyse

Résolu
tutus -  
 Utilisateur anonyme -
Bonjour,
J'ai également lancé NAvilog1 car j'ai plein de fenêtres qui s'ouvre dès qe je me connecte à des sites internet....
J'ai le résultat de l'analyse en bloc-notes, mais je ne sais pas si je peux procéder de la même manière qui a été décrite sur le forum dernièrement.
Voici le résultat :

Search Navipromo version 3.5.5 commencé le 29/04/2008 à 19:21:03,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HUBERT"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

Fichiers trouvés :

gykepoquy.exe trouvé !
gykepoquy.dat trouvé !
gykepoquy_nav.dat trouvé !
gykepoquy_navps.dat trouvé !
mulzfvx.exe trouvé !
mulzfvx.dat trouvé !
mulzfvx_nav.dat trouvé !
mulzfvx_navps.dat trouvé !
tfrwjx.exe trouvé !
tfrwjx.dat trouvé !
tfrwjx_nav.dat trouvé !
tfrwjx_navps.dat trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" :

gykepoquy.dat trouvé !
gykepoquy_nav.dat trouvé !
gykepoquy_navps.dat trouvé !
mulzfvx.dat trouvé !
mulzfvx_nav.dat trouvé !
mulzfvx_navps.dat trouvé !
tfrwjx.dat trouvé !
tfrwjx_nav.dat trouvé !
tfrwjx_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 29/04/2008 à 19:29:52,32 ***

Je vous remercie de bien vouloir m'aider et de me faire savoir comment procéder.
Cordialement...
Tutus
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. Utilisateur anonyme
     
    bonjour

    pas mal

    tu relance navilog et tu fait option 2

    ensuite tu reposte le rapport
    0
    1. tutushm Messages postés 11 Statut Membre
       
      OK merci
      Tutus
      0
  2. tutushm Messages postés 11 Statut Membre
     
    Ok J'ai pris l'option 2
    Rapport suvant :

    Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 9:38:12,07

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HUBERT"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

    Dois-je encore faire autre chose ?

    Merci
    Turtus
    0
  3. tutushm Messages postés 11 Statut Membre
     
    Jereviens à la charge....Les fenêtres intempestives continuent de s'ouvrir...
    Dommag on aura essayé .
    Merci
    Tutus
    0
  4. tutushm Messages postés 11 Statut Membre
     
    Voila le rapport :

    Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 9:38:12,07

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HUBERT"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

    Je reviens à la charge....Les fenêtres intempestives continuent de s'ouvrir...
    Dommage on aura essayé .
    Merci
    Tutus
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    refait un rapport avec option 1 et poste moi le rapport ensuite je te donnerai la demarche a suivre

    a+
    0
  7. ••RiverToo•• Messages postés 1098 Statut Membre 53
     
    Salut

    Le rapport du nettoyage de navilog n'est pas complet !

    @+
    0
  8. tutushm Messages postés 11 Statut Membre
     
    RE
    Comme convenu je fais parvenir un noveau rapport avec l'option 1 :

    Search Navipromo version 3.5.5 commencé le 30/04/2008 à 13:05:45,73

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HUBERT"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

    Fichiers trouvés :

    gykepoquy.exe trouvé !
    gykepoquy.dat trouvé !
    gykepoquy_nav.dat trouvé !
    gykepoquy_navps.dat trouvé !
    mulzfvx.exe trouvé !
    mulzfvx.dat trouvé !
    mulzfvx_nav.dat trouvé !
    mulzfvx_navps.dat trouvé !
    tfrwjx.exe trouvé !
    tfrwjx.dat trouvé !
    tfrwjx_nav.dat trouvé !
    tfrwjx_navps.dat trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" :

    gykepoquy.dat trouvé !
    gykepoquy_nav.dat trouvé !
    gykepoquy_navps.dat trouvé !
    mulzfvx.dat trouvé !
    mulzfvx_nav.dat trouvé !
    mulzfvx_navps.dat trouvé !
    tfrwjx.dat trouvé !
    tfrwjx_nav.dat trouvé !
    tfrwjx_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 30/04/2008 à 13:10:25,65 ***

    @+
    TUTUS
    0
  9. Utilisateur anonyme
     
    relance et fait option 4 et saisi ceci

    gykepoquy

    et reposte le rapport apres
    0
  10. tutushm Messages postés 11 Statut Membre
     
    voilà le résultat :

    Clean Navipromo version 3.5.5 commencé le 30/04/2008 à 13:37:40,85

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HUBERT"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Mode suppression par méthode manuelle

    Nom du fichier saisi : gykepoquy

    *** Recherche, création sauvegardes et suppression ***

    * Suppression dans "C:\WINDOWS\system32" *

    * Suppression dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

    gykepoquy.exe trouvé !
    Copie gykepoquy.exe réalisée avec succès !
    gykepoquy.exe supprimé !

    gykepoquy.dat trouvé !
    Copie gykepoquy.dat réalisée avec succès !
    gykepoquy.dat supprimé !

    gykepoquy_nav.dat trouvé !
    Copie gykepoquy_nav.dat réalisée avec succès !
    gykepoquy_nav.dat supprimé !

    gykepoquy_navps.dat trouvé !
    Copie gykepoquy_navps.dat réalisée avec succès !
    gykepoquy_navps.dat supprimé !

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\HUBERT\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

    mulzfvx.dat trouvé !
    Copie mulzfvx.dat réalisée avec succès !
    mulzfvx.dat supprimé !

    tfrwjx.dat trouvé !
    Copie tfrwjx.dat réalisée avec succès !
    tfrwjx.dat supprimé !

    mulzfvx_nav.dat trouvé !
    Copie mulzfvx_nav.dat réalisée avec succès !
    mulzfvx_nav.dat supprimé !

    tfrwjx_nav.dat trouvé !
    Copie tfrwjx_nav.dat réalisée avec succès !
    tfrwjx_nav.dat supprimé !

    mulzfvx_navps.dat trouvé !
    Copie mulzfvx_navps.dat réalisée avec succès !
    mulzfvx_navps.dat supprimé !

    tfrwjx_navps.dat trouvé !
    Copie tfrwjx_navps.dat réalisée avec succès !
    tfrwjx_navps.dat supprimé !

    mulzfvx.exe trouvé !
    Copie mulzfvx.exe réalisée avec succès !
    mulzfvx.exe supprimé !

    tfrwjx.exe trouvé !
    Copie tfrwjx.exe réalisée avec succès !
    tfrwjx.exe supprimé !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 30/04/2008 à 13:42:13,50 ***

    @+
    Tutus
    0
  11. Utilisateur anonyme
     
    bon refait avec option 1 pour savoir si il n'en reste pas encore a la traine
    0
  12. tutushm Messages postés 11 Statut Membre
     
    re
    voilà j'ai l'impression que c'est tout bon ....
    Search Navipromo version 3.5.5 commencé le 30/04/2008 à 13:50:58,20

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HUBERT"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HUBERT\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HUBERT\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\HUBERT\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 30/04/2008 à 13:55:27,37 ***

    Merci beaucoup
    TUTUS
    0
  13. Utilisateur anonyme
     
    nikel plus de trace as tu encore des fenetres de pub ?
    0
  14. tutushm Messages postés 11 Statut Membre
     
    Re:
    Premiers essais concluants...
    Ok mon problème est résolu....
    Merci beaucoup pour votre aide
    Bonne journée
    @+
    Tutus
    0
  15. Utilisateur anonyme
     
    de rien bonne journée a toi aussi
    0