Rapport navilog1

dioussss Messages postés 7 Statut Membre -  
dioussss Messages postés 7 Statut Membre -
Bonjour,
voici le rapport

Search Navipromo version 3.7.0 commencé le 15/12/2008 à 16:06:27,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Award Modular BIOS v6.00PG
USER : julien AUBERT ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081215-1] 4.8.1229 (Not Activated)

C:\ (Local Disk) - NTFS - Total:232 Go (Free:219 Go)
D:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)
E:\ (CD or DVD)
Z:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\julien AUBERT\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\julien AUBERT\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fwhxhyj"="\"c:\\documents and settings\\julien aubert\\local settings\\application data\\fwhxhyj.exe\" fwhxhyj"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" :

fwhxhyj.dat trouvé !
fwhxhyj_nav.dat trouvé !
fwhxhyj_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 15/12/2008 à 16:08:13,50 ***

2 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
bonjour

Salut,

Arriver au menu principal, choisir l'option 2 et valider (nettoyage "automatique" ).

Le fix demandera ensuite de "redémarrer le PC", fermer toutes les fenêtres ouvertes
et appuyer sur une touche comme demandé.(si le PC ne redémarre pas automatiquement, le faire manuellement)
Au redémarrage du PC, choisir la session habituelle si nécessaire.

Patienter jusqu'au message : "Nettoyage Terminé le ..."

Le bureau revient, puis le bloc-note s'ouvre .
Sauvegarder ce rapport de manière à le retrouver, puis fermer le bloc-note ...
(Le rapport sera en outre sauvegardé à la racine du disque "C\:cleannavi.txt")

Postes ce rapport dans ta nouvelle réponse pour analyse et attends la suite ...

(PS : Si le bureau ne réapparaît pas, faire CTRL+ALT+SUPPR pour ouvrir le gestionnaire de tâches.
Choisir l'onglet processus. Cliquer en haut à gauche sur fichiers et choisir exécuter,
Taper explorer et valider.)

mais comme tu as une infection , tu en as peut etre d autres, je te conseille de faire cela apres navilog option 2 pour verifier.

telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
0
dioussss Messages postés 7 Statut Membre
 
tu me dit : arriver au menu principal, choisi l'option2
mais quel menu principal ?
0
dioussss Messages postés 7 Statut Membre
 
totobetourne voici le rapport apres la manipe 2 :

Clean Navipromo version 3.7.0 commencé le 15/12/2008 à 16:29:12,06

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Award Modular BIOS v6.00PG
USER : julien AUBERT ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081215-1] 4.8.1229 (Not Activated)


C:\ (Local Disk) - NTFS - Total:232 Go (Free:219 Go)
D:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)
E:\ (CD or DVD)
Z:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\julien AUBERT\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *


fwhxhyj.dat trouvé !
Copie fwhxhyj.dat réalisée avec succès !
fwhxhyj.dat supprimé !

fwhxhyj_nav.dat trouvé !
Copie fwhxhyj_nav.dat réalisée avec succès !
fwhxhyj_nav.dat supprimé !

fwhxhyj_navps.dat trouvé !
Copie fwhxhyj_navps.dat réalisée avec succès !
fwhxhyj_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/12/2008 à 16:31:42,21 ***
0
dioussss Messages postés 7 Statut Membre
 
totobetourne voici le rapport apres la manipe 2 :

Clean Navipromo version 3.7.0 commencé le 15/12/2008 à 16:29:12,06

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Award Modular BIOS v6.00PG
USER : julien AUBERT ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081215-1] 4.8.1229 (Not Activated)


C:\ (Local Disk) - NTFS - Total:232 Go (Free:219 Go)
D:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)
E:\ (CD or DVD)
Z:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\julien AUBERT\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *


fwhxhyj.dat trouvé !
Copie fwhxhyj.dat réalisée avec succès !
fwhxhyj.dat supprimé !

fwhxhyj_nav.dat trouvé !
Copie fwhxhyj_nav.dat réalisée avec succès !
fwhxhyj_nav.dat supprimé !

fwhxhyj_navps.dat trouvé !
Copie fwhxhyj_navps.dat réalisée avec succès !
fwhxhyj_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/12/2008 à 16:31:42,21 ***totobetourne voici le rapport apres la manipe 2 :

Clean Navipromo version 3.7.0 commencé le 15/12/2008 à 16:29:12,06

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Award Modular BIOS v6.00PG
USER : julien AUBERT ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081215-1] 4.8.1229 (Not Activated)


C:\ (Local Disk) - NTFS - Total:232 Go (Free:219 Go)
D:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)
E:\ (CD or DVD)
Z:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\julien AUBERT\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *


fwhxhyj.dat trouvé !
Copie fwhxhyj.dat réalisée avec succès !
fwhxhyj.dat supprimé !

fwhxhyj_nav.dat trouvé !
Copie fwhxhyj_nav.dat réalisée avec succès !
fwhxhyj_nav.dat supprimé !

fwhxhyj_navps.dat trouvé !
Copie fwhxhyj_navps.dat réalisée avec succès !
fwhxhyj_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/12/2008 à 16:31:42,21 ***totobetourne voici le rapport apres la manipe 2 :

Clean Navipromo version 3.7.0 commencé le 15/12/2008 à 16:29:12,06

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
BIOS : Award Modular BIOS v6.00PG
USER : julien AUBERT ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081215-1] 4.8.1229 (Not Activated)


C:\ (Local Disk) - NTFS - Total:232 Go (Free:219 Go)
D:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)
E:\ (CD or DVD)
Z:\ (Network Disk) - NTFS - Total:44 Go (Free:42 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\julien AUBERT\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\julien AUBERT\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\julien AUBERT\locals~1\applic~1" *


fwhxhyj.dat trouvé !
Copie fwhxhyj.dat réalisée avec succès !
fwhxhyj.dat supprimé !

fwhxhyj_nav.dat trouvé !
Copie fwhxhyj_nav.dat réalisée avec succès !
fwhxhyj_nav.dat supprimé !

fwhxhyj_navps.dat trouvé !
Copie fwhxhyj_navps.dat réalisée avec succès !
fwhxhyj_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 15/12/2008 à 16:31:42,21 ***
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
la suite ici

http://www.commentcamarche.net/forum/affich 9921923 rapport hijackthis 2
0
dioussss Messages postés 7 Statut Membre
 
APRES LA LECTURE DU RAPPORT AVEC HIJACKTHI QUE DOIS-JE FAIRE ,
0