Rapport Navilog SVP

leonox Messages postés 13 Statut Membre -  
leonox Messages postés 13 Statut Membre -
Salut,j'ai besoin de votre aide.
J'ai Crazygirls dans le pc.J'ai lu le tutos et j'ai fait scan à l'aide de Navilog et voilà le rapport que ça a donné:

Search Navipromo version 3.6.1 commencé le 05/08/2008 à 17:23:02,93

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "filali"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\filali\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\filali\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\filali\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\filali\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\filali\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\filali\AppData\Local\Microsoft" :

* Dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\filali\AppData\Local" :

cqelbg.dat trouvé !
cqelbg_nav.dat trouvé !
cqelbg_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 05/08/2008 à 17:33:03,87 ***

Comme c'est écrit plus haut,je ne sais pas s'il y a des fichiers légitime et je vous demande si je dois lancer la désinfection ou pas.
Merci d'avance.
Configuration: Windows Vista
Firefox 3.0.1

3 réponses

  1. BP'S
     
    hello,

    Tu peux relancer navilog et choisir l option 2 et reposter un rapport
    0
  2. leonox Messages postés 13 Statut Membre
     
    Merci BP'S,
    J'ai fait ce que tu m'as dit,et voilà mon rapport:

    Clean Navipromo version 3.6.1 commencé le 05/08/2008 à 18:20:06,62

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "filali"

    Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16681
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\Windows\System32" *

    * Suppression dans "C:\Users\filali\AppData\Local\Microsoft" *

    * Suppression dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" *

    * Suppression dans "C:\Users\filali\AppData\Local" *

    *** Suppression dossiers dans "C:\Windows" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

    *** Suppression dossiers dans "C:\ProgramData" ***

    *** Suppression dossiers dans c:\users\filali\appdata\roaming\micros~1\windows\startm~1\programs ***

    *** Suppression dossiers dans "C:\Users\filali\AppData\Local\virtualstore\Program Files" ***

    *** Suppression dossiers dans "C:\Users\filali\AppData\Roaming" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\filali\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\Windows\system32" *

    * Dans "C:\Users\filali\AppData\Local\Microsoft" *

    * Dans "C:\Users\filali\AppData\Local\virtualstore\windows\system32" *

    * Dans "C:\Users\filali\AppData\Local" *

    cqelbg.exe trouvé !
    Copie cqelbg.exe réalisée avec succès !
    cqelbg.exe supprimé !

    cqelbg.dat trouvé !
    Copie cqelbg.dat réalisée avec succès !
    cqelbg.dat supprimé !

    cqelbg.bat trouvé !
    Copie cqelbg.bat réalisée avec succès !
    cqelbg.bat supprimé !

    cqelbg_nav.dat trouvé !
    Copie cqelbg_nav.dat réalisée avec succès !
    cqelbg_nav.dat supprimé !

    cqelbg_navps.dat trouvé !
    Copie cqelbg_navps.dat réalisée avec succès !
    cqelbg_navps.dat supprimé !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 05/08/2008 à 18:25:34,42 ***

    PS:j'avais au début installé spybot sur mon pc,et meme après le nettoyage par Navilog,spybot continue à me proposer de modifier des fichiers.Est-ce que celà veut dire qu'il ya enciore des virus sur le pc? :(
    Merci encore :)
    0
    1. BP'S
       
      reuh,

      Bon c est bien, on continue fait ceci :
      * Cliques sur menu Démarrer puis Panneau de configuration
      * Double-clicques sur Options Internet
      * Cliques sur l'onglet Contenu puis sur Certificats, dans la colonne Editeurs approuvés, supprimes si présent :
      o electronic-group
      o egroup
      o Montorgueil
      o VIP
      o "Sunny Day Design Ltd"

      ensuite télécharges malwarebytes téléchargement et tutorial d installation [ https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ ici] ainsi qu un rapport hijackthis télécharger et installer hijackthis
      0
  3. leonox Messages postés 13 Statut Membre
     
    Salut BP'S
    désolé mais je ne trouve rien dans la colonne Editeurs approuvés.
    J'avais installé AVG-antispyware (suivant un autre tutoriel) et après l'analyse j'ai trouvé un grand nombre de virus!Pourtant j'avais scanné avec Navilog avant! est-ce que je dois recommencer le scan??
    :'(
    0