Rapport Navilog SVP

Fermé
leonox Messages postés 13 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 18 novembre 2008 - 5 août 2008 à 20:04
leonox Messages postés 13 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 18 novembre 2008 - 5 août 2008 à 22:33
Salut,j'ai besoin de votre aide.
J'ai Crazygirls dans le pc.J'ai lu le tutos et j'ai fait scan à l'aide de Navilog et voilà le rapport que ça a donné:

Search Navipromo version 3.6.1 commencé le 05/08/2008 à 17:23:02,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "filali"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\filali\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\filali\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\filali\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\filali\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\filali\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\filali\AppData\Local\Microsoft" :


* Dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\filali\AppData\Local" :

cqelbg.dat trouvé !
cqelbg_nav.dat trouvé !
cqelbg_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 05/08/2008 à 17:33:03,87 ***

Comme c'est écrit plus haut,je ne sais pas s'il y a des fichiers légitime et je vous demande si je dois lancer la désinfection ou pas.
Merci d'avance.

3 réponses

hello,

Tu peux relancer navilog et choisir l option 2 et reposter un rapport
0
leonox Messages postés 13 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 18 novembre 2008
5 août 2008 à 20:39
Merci BP'S,
J'ai fait ce que tu m'as dit,et voilà mon rapport:

Clean Navipromo version 3.6.1 commencé le 05/08/2008 à 18:20:06,62

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "filali"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\filali\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\filali\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\filali\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\filali\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\filali\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\filali\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\filali\AppData\Local\Microsoft" *


* Dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\filali\AppData\Local" *


cqelbg.exe trouvé !
Copie cqelbg.exe réalisée avec succès !
cqelbg.exe supprimé !

cqelbg.dat trouvé !
Copie cqelbg.dat réalisée avec succès !
cqelbg.dat supprimé !

cqelbg.bat trouvé !
Copie cqelbg.bat réalisée avec succès !
cqelbg.bat supprimé !

cqelbg_nav.dat trouvé !
Copie cqelbg_nav.dat réalisée avec succès !
cqelbg_nav.dat supprimé !

cqelbg_navps.dat trouvé !
Copie cqelbg_navps.dat réalisée avec succès !
cqelbg_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 05/08/2008 à 18:25:34,42 ***

PS:j'avais au début installé spybot sur mon pc,et meme après le nettoyage par Navilog,spybot continue à me proposer de modifier des fichiers.Est-ce que celà veut dire qu'il ya enciore des virus sur le pc? :(
Merci encore :)
0
reuh,

Bon c est bien, on continue fait ceci :
* Cliques sur menu Démarrer puis Panneau de configuration
* Double-clicques sur Options Internet
* Cliques sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprimes si présent :
o electronic-group
o egroup
o Montorgueil
o VIP
o "Sunny Day Design Ltd"

ensuite télécharges malwarebytes téléchargement et tutorial d installation [ https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ ici] ainsi qu un rapport hijackthis télécharger et installer hijackthis
0
leonox Messages postés 13 Date d'inscription dimanche 27 juillet 2008 Statut Membre Dernière intervention 18 novembre 2008
5 août 2008 à 22:33
Salut BP'S
désolé mais je ne trouve rien dans la colonne Editeurs approuvés.
J'avais installé AVG-antispyware (suivant un autre tutoriel) et après l'analyse j'ai trouvé un grand nombre de virus!Pourtant j'avais scanné avec Navilog avant! est-ce que je dois recommencer le scan??
:'(
0