Aide a l'interpretation d'un scan navilogue

bequin Messages postés 11 Statut Membre -  
archedenoe Messages postés 874 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
je pense etre infecter par un virus car quand je fait ctrl alt suppr il y a ecrit uc utilisée a 100%
j'ai donc fait un scan navilogue et j'aimerai savoir si je peux lancer le deuxieme scan
merci d'avance
Search Navipromo version 3.6.1 commencé le 28/07/2008 à 13:02:54,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "edouard"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\startm~1\programs" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\startm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\edouard\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\vivi\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\edouard\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\vivi\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\edouard\startm~1\programs" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\startm~1\programs" ***


*** Recherche dossiers dans "C:\DOCUME~1\vivi\startm~1\programs" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\edouard\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\vivi\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\edouard\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\vivi\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 28/07/2008 à 13:15:04,85 ***
A voir également:

1 réponse

archedenoe Messages postés 874 Date d'inscription   Statut Membre Dernière intervention   7
 
Salut !
Je ne suis pas spécialiste en la matière, mais le scan montre que navilog ne trouve aucune infection. Tu n'as donc pas besoin d'aller plus loin (et tu peux supprimer navilog de ton PC). Ceci étant Navilog1 est un outil développé par IL-MAFIOSO qui permet de supprimer les infections Magic.control, NaviPromo, EGDACCESS, Instant Access, etc... qui sont bien souvent accompagnés de rootkits... Ce résultat ne veut donc pas nécessairement dire que tu n'as aucune infection.
Quels sont en fait les problèmes dans le fonctionnement de ton PC ?

Par ailleurs que dit le scan de ton antivirus ? As-tu un antispyware (Spybot S&D ou MalewareBytes par ex??)?
Ci-après le tutoriel de MalwareBytes avec un lien pour téléchargement (antispyware gratuit parmi les plus efficaces) :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des craintes d'être infecté, tu peux toujours lancer un scan Hijackthis et poster le rapport sur le forum pour analyse...

Pour installer et générer un rapport HijackThis: (extrait de l'astuce relative à Hijackthis dans CCM)

La première étape avant de faire quoi que ce soit avec ce logiciel, sera d’abord son installation.

Liens de téléchargement :

* L'installeur : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe
* L'exécutable : http://www.trendsecure.com/portal/fr/_download/HiJackThis.exe



Si vous utilisez le fichier installeur Trend Micro (HJTInstall.exe), cette étape ne posera aucun problème, il vous suffira de suivre les instructions lors de la procédure et de laisser le chemin d’installation proposé par défaut :
C:\Program Files\Trend Micro
Un raccourci sera ensuite créé sur le bureau et le menu principal de l’outil s’ouvrira automatiquement.

Sinon, vous devrez créer un dossier spécifique pour son utilisation et exécuter HijackThis à partir de ce dossier.
Il est important de ne pas laisser le fichier que vous venez de télécharger parmi les fichiers temporaires car lorsque vous fixerez une ligne, le dossier backup (= sauvegarde ) sera aussi créé parmi ces fichiers.
Or les dossiers temporaires qui sont des dossiers dits « sensibles », sont fréquemment nettoyés de leur contenu en cours d'une désinfection, et donc en cas de mauvaise manipulation il vous sera impossible de ré-exécuter HijackThis ou de restaurer une ligne fixée par erreur !

Pour générer un rapport :

* Lancer HijackThis en double-cliquant sur l'icône du logiciel
* Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
* Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
* Tutoriel d'utilisation (Merci à Balltrap34)

Une dernière remarque, tu es encore à la version 6 d'internet explorer. Je te conseille de passer à internet explorer 7 , indispensable pour les mises à jour de windows :
http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer

De plus, tu aurais intérêt à utiliser firefox comme navigateur (c'est plus sûr), tout en conservant internet explorer pour les mise à jour de logiciels.

A +
0