Besoin d'aide sur rapport Navilog1

Résolu
kikic Messages postés 28 Statut Membre -  
 kikic -
Bonjour,suite a une infection de Adware.Navipromo je viens d'effectuer avec Navilog1 le scan demandé je joint a ce message le rapport .Urgent et besoin de votre aide pour analyser ce fichier.

Search Navipromo version 3.6.7 commencé le 30/10/2008 à 22:22:34,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "eric"

Mise à jour le 22.10.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\eric\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\angeline\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\caroline\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\lionel\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\samia\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\eric\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\angeline\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\caroline\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\lionel\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\samia\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\eric\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

ggocfwl.exe trouvé !
gtghobfjke.exe trouvé !
gtghobfjke.dat trouvé !
qmejpuu.exe trouvé !
qmejpuu.dat trouvé !
tqvkex.exe trouvé !
uexwqfjgn.exe trouvé !

* Recherche dans "C:\Documents and Settings\eric\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\angeline\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\caroline\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\lionel\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\samia\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

axinyetj.dat trouvé !
edhzpjkwqy.dat trouvé !
iktezmbvlw.dat trouvé !
jpvfwg.dat trouvé !
nasdeacyl.dat trouvé !
pbrxvkgwca.dat trouvé !
pbrxvkgwca_navup.dat trouvé !
phkrumbzj.dat trouvé !
suvnam.dat trouvé !
tesmloqhna_navup.dat trouvé !
tvogcw.dat trouvé !
tvogcw_navup.dat trouvé !
xyzmfvirbj.exe trouvé !
zagmkoxve.dat trouvé !

* Dans "C:\Documents and Settings\eric\locals~1\applic~1" :

* Dans "C:\DOCUME~1\angeline\locals~1\applic~1" :

* Dans "C:\DOCUME~1\caroline\locals~1\applic~1" :

* Dans "C:\DOCUME~1\lionel\locals~1\applic~1" :

* Dans "C:\DOCUME~1\samia\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 30/10/2008 à 22:25:52,56 ***

56 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désinstalle Navilog1.

---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp

As-tu encore des problèmes ?
0
kikic Messages postés 28 Statut Membre
 
c'est fait,,,,,,,,,
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Merci de répondre à ma question.
0
kikic Messages postés 28 Statut Membre
 
et bien cette fausse alerte n'est plus présente l'ordi tourne correcte apparemment tout semble normal ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kikic Messages postés 28 Statut Membre
 
je pense que tout est clean je tient a vous remercié pour votre aide et votre patience
merci crapoulou.et destrio 5 a bientôt pour + de news
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs sans sauvegarder la base de registre.

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
0
kikic Messages postés 28 Statut Membre
 
impossible d avoir le rapport tcleaner?..
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Comment ça ?
0
kikic
 
c'est page blanche
0
kikic
 
en plus j'ai lancé cclenar ..
0
kikic
 
je m'éclipse pour ce soir je touche plus a rien a+
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ne lance pas ToolsCleaner et Cleaner en même temps.

Redémarre et lance ToolsCleaner.
0
kikic
 
voila rapport tools clenar 2
[ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\*.msnfix: trouvé !

---------------------------------
-->- Suppression:

C:\*.msnfix: ERREUR DE SUPPRESSION !!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu peux supprimer Tools Cleaner.

Des questions ?
0
kikic
 
qu elle logiciel puis-je utilisé en + de mon anti virus régulièrement pour scanner c'est m.........!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Spybot, MBAM mais surtout, il faut être VIGILANT surtout avec les infections de maintenant.
0
kikic
 
merci de ton aide restons vigilant face a ces !........encore merci
0