Analyse NAVILOG besoin d'une vérif SVPPP

Fermé
elodie29640 - 24 juin 2008 à 18:26
 Utilisateur anonyme - 28 juin 2008 à 16:23
Bonjour, quelqu'un pourrait-il me dire si je peux lancer la désinfection SVP
voici le rapport de l'analyse NAVILOG

Search Navipromo version 3.5.8 commencé le 24/06/2008 à 18:17:25,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Elo & Fred"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Elo & Fred\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Elo & Fred\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Elo & Fred\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Elo & Fred\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Elo & Fred\locals~1\applic~1" :

kxmdrdj.dat trouvé !
kxmdrdj_nav.dat trouvé !
kxmdrdj_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 24/06/2008 à 18:23:06,01 ***
A voir également:

27 réponses

Utilisateur anonyme
27 juin 2008 à 20:04
réouvre hijackthis
fais scan only
coches ces lignes :

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)


O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

tu les coches et tu clic sur fix checked

ensuite :

regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php

alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.avira.com/en/downloads

tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5

Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility

ensuite désinstal adobe reader acrobat car pas jours et telecharge et instal cette verson :

https://get2.adobe.com/reader/otherversions/

ensuite :

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ensuite :


telecharge et instal regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

https://forums.cnetfrance.fr

http://www.softastuces.com/tuto/maint/regcleaner/


ensuite :


Télecharge et instal AVG anti spyware:

http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware


instal le et met le a jours

ensuite lance le scan et supprime

puis poste le rapport sur le forum stp
0
elodie29640
27 juin 2008 à 22:53
voila, tout est fait mais je suis désolée il n'y a pas eu de rapport après le scan de AVG peut être ai-je fait une mauvaise manip ? Merci du coup de main je n'ai pas eu une seules pages pub depuis 17h que je suis devant l'ordinateur.

il a detecté 24 fichiers infectés à risque moyen et j'ai supprimé ce qu'il m'a proposé de supprimer.

PS dois-je conserver tous les logiciels installer depuis le départ (malware, navilog, ...)

Encore merci.

Bonne soirée.
0
Utilisateur anonyme
28 juin 2008 à 16:02
salut

pour les logiciels non on va les supprimer :


* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


0
elodie29640
28 juin 2008 à 16:16
-->- Recherche:

C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\cherche.cmd: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Elo & Fred\Bureau\clean\cherche.cmd: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
Point de restauration crée !
Sauvegarde du registre crée !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 juin 2008 à 16:18
Parfait voila c est fini

cio et bon surf !!
0
elodie29640
28 juin 2008 à 16:22
Merci beaucoup !!!!!!!!!!!!!!!!

bonne journée!
0
Utilisateur anonyme
28 juin 2008 à 16:23
de rien pas de soucis bonne journée a toi aussi

-;)
0