Décodage du rapport de Navilog

Résolu
samera -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Je suis en train de nettoyer mon PC de fenêtres POP UP intempestive que j'ai choper avec Webmdiaplayer apparement, avec Navilog et je vais recevoir le rapport qu'il faut faire valider par un expert alors je demande de l'aide.
Pourrais-je envoyer le rapport dès que je l'ai ?? Merci pour votre aide

5 réponses

Utilisateur anonyme
 
vui :)
0
samera
 
Voici le rapport :

Search Navipromo version 3.5.7 commencé le 29/05/2008 à 20:48:05,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DORIAN"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DORIAN\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DORIAN\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DORIAN\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\DORIAN\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\DORIAN\locals~1\applic~1" :

hzhybas.dat trouvé !
hzhybas_nav.dat trouvé !
hzhybas_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 29/05/2008 à 20:55:17,28 ***
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, oui bien sur poste le
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu double clique sur navilo et choisi 2 et entée et attend qu'il ait fini et si tu peux poster le nouveau rapport suite nettoyage
0
samera
 
ME REVOICI,

Voici le rapport que j'ai eu pour l'étape 2. Merci.

Clean Navipromo version 3.5.7 commencé le 29/05/2008 à 21:05:12,21

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DORIAN"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\DORIAN\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DORIAN\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DORIAN\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DORIAN\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DORIAN\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\DORIAN\locals~1\applic~1" *

hzhybas.dat trouvé !
Copie hzhybas.dat réalisée avec succès !
hzhybas.dat supprimé !

hzhybas_nav.dat trouvé !
Copie hzhybas_nav.dat réalisée avec succès !
hzhybas_nav.dat supprimé !

hzhybas_navps.dat trouvé !
Copie hzhybas_navps.dat réalisée avec succès !
hzhybas_navps.dat supprimé !

hzhybas.exe trouvé !
Copie hzhybas.exe réalisée avec succès !
hzhybas.exe supprimé !

C:\WINDOWS\prefetch\hzhybas*.pf trouvé !
Copie C:\WINDOWS\prefetch\hzhybas*.pf réalisée avec succès !
C:\WINDOWS\prefetch\hzhybas*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 29/05/2008 à 21:12:52,75 ***
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
c'est bon il a tout supprimer normalement tu ne dois plus avoir le problème que tu disais au début
0
samera
 
Apparemment.
Je suis sur internet et y'a pas de fenétre qui s'ouvre. J'ai supprimé Webmediaplayer parce qu'il parait c'était peut étre a cause de ça.

En tout cas merci de votre aide.

Une excellente soirée à vous deux.



Samera
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu as bien fais de le désinstaller sur le net quand tu cherches "Webmediaplayer" il y a des forum ou il y a eu des plantage de pc à cause de lui
0