Rapport

Résolu/Fermé
Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008 - 6 mai 2008 à 18:13
 Utilisateur anonyme - 7 mai 2008 à 21:22
Bonjour,
Apparemment mon pc est infecté par e dialer,j'ai fais ce qu'il fallait avec navilog et je vous colle mon rapport!
Si quelqu'un peut m'expliquer la suite..
Merci



Search Navipromo version 3.5.6 commencé le 06/05/2008 à 17:40:14,55

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Coline"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "c:\users\coline\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Coline\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Coline\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Coline\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Coline\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Coline\AppData\Local" *

Fichiers trouvés :

lertoub.exe trouvé !
lertoub.dat trouvé !
lertoub_nav.dat trouvé !
lertoub_navps.dat trouvé !



*** Recherche fichiers ***


c:\users\public\desktop\InternetGameBox.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Coline\AppData\Local\Microsoft" :


* Dans "C:\Users\Coline\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Coline\AppData\Local" :

lertoub.dat trouvé !
lertoub_nav.dat trouvé !
lertoub_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 06/05/2008 à 17:48:16,22 ***

28 réponses

Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008
7 mai 2008 à 18:55
oui je l'ai faite mais je n'avais pas de rapport
0
Utilisateur anonyme
7 mai 2008 à 18:57
Pas grave oui désinstalle tout sauf AntiVir et Malwarebytes et tu garde le pare-feu Vista activée. Tu me dis quand t'as fini.
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
7 mai 2008 à 18:59
pour supprimer les outils de désinfections
tu Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008
7 mai 2008 à 18:59
Hijack this aussi?
0
Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008
7 mai 2008 à 19:03
-->- Recherche:

C:\Program Files\Navilog1: trouvé !
C:\Users\Coline\Desktop\BtFix.zip: trouvé !
C:\Users\Coline\Desktop\Navilog1.exe: trouvé !
C:\Users\Coline\Desktop\Btfix: trouvé !

---------------------------------
-->- Suppression:

C:\Users\Coline\Desktop\BtFix.zip: supprimé !
C:\Users\Coline\Desktop\Navilog1.exe: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Users\Coline\Desktop\Btfix: supprimé !
0
Utilisateur anonyme
7 mai 2008 à 19:05
Ok fais ceci:

Allez sur le poste de travail
Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
Ensuite cliquez sur le dossier Windows C:\Windows
ouvrez le dossier prefetch C:\Windows\prefetch
Supprimez tous les fichiers de ce dossier (tu fais Edition,selectionner tout puis avec ton clavier tu cliques sur Suppr)

Puis tu vides la poubelle.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008
7 mai 2008 à 19:08
C'est fais
0
Utilisateur anonyme
7 mai 2008 à 19:09
Ok ba c'est bon. Ton systeme est sain.
0
Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008
7 mai 2008 à 19:10
Merci beaucoup!!!

Parf contre sur mon bureau btfix et navilog1,quand je les met dans la corbeille il ne les supprime pas car ils sont introuvables
0
Utilisateur anonyme
7 mai 2008 à 19:15
Ok vas dans "DEMARRER" puis "TOUS LES PROGRAMMES" puis dans la liste des logiciel regarde si tu voies "btfix" et "navilog1". Si oui tu clique droit tu cliques sur "Suppprimer" je dois y'aller je reviens dans 1 heure chao @+
0
Coline16 Messages postés 46 Date d'inscription samedi 3 mai 2008 Statut Membre Dernière intervention 9 mai 2008
7 mai 2008 à 19:16
Ils ont disparu,merci beaucoup pour votre patience!
0
gil le fantom Messages postés 2799 Date d'inscription vendredi 18 janvier 2008 Statut Membre Dernière intervention 17 octobre 2010 25
7 mai 2008 à 19:20
boys, regarde le message 54,ils sont supprimé

bonne soirée a vous deux
0
Utilisateur anonyme
7 mai 2008 à 21:22
re gil le fantom dsl j'avais pas vu @+
0