Navilog1

Résolu
Bonjour,
je viens de telecharger "navilog1"et au moment de l'executer une fenetre s'ouvre elle se nomme:"c:\windows\system32\cmd.exe"et ensuite il ne se passe plus rien j'ai beau attendre un long moment rien de plus.
donc si quelqu'un pouvait me dire pourquoi ca serait sympa
merci d'avance
michel84800

36 réponses

Résumé de la discussion

Après téléchargement et exécution, NAVILOG1 ouvre une fenêtre cmd.exe puis ne produit aucune action détectable, laissant l'utilisateur attendre sans résultat et suspectant une infection potentielle ou erreur. Des échanges recommandent d'abord un diagnostic avec ZHPDiag, puis d'extraire et d'héberger le rapport sur pjjoint.malekal.com afin que des analyses techniques puissent guider la remediation. D'autres interventions évoquent Malwarebytes et JavaRa avec des rapports détaillés montrant des éléments supprimés ou mis en quarantaine et une liste de détections variables selon les analyses réalisées. En cas de doute persistant, la discussion rappelle la prudence pour un débutant et propose de s'appuyer sur les rapports techniques plutôt que sur des affirmations isolées.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour Michel,

    Il est en effet dangereux pour un débutant d'utiliser des outils de désinfection seul, tu risques d'effacer de bons fichiers et de planter ton pc. De plus ce n'est pas parce que des symptômes sont semblables que c'est forcèment le même virus qui infecte ton pc. C'est comme dans une maladie, ce n'est pas parce que tu as de la fièvre que tu as la même maladie que ton voisin. Il faut d'abord faire un diagnostique avant de prescrire le remède approprié. C'est ce qu'on va faire :

    Télécharge ZHPDiag sur ton bureau :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    - Laisse toi guider lors de l'installation,
    coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
    - Clique droit sur le logo de ZHPdiag et choisis "exécuter en tant qu'Administrateur"
    - Clique sur le tournevis à droite. Choisis "Tous"
    - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com

    Comment faire :
    Rends toi sur www.pjjoint.malekal.com
    * Clique sur le bouton "Parcourir"
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
    * Copie ce lien et colle-le dans ta prochaine réponse.

    Cordialement Bridget.
    1. Contributeur
      salut !
      :)
    2. Contributeur sécurité
      A mon échelle je dirai simplement +1 :)
    3. Contributeur
      Tout dépend du nombre de barreaux de l' échelle...
      Je prends quand même.
      Ca fait 101. Qui dit mieux ? :)
      Mdr
  2. re g3n-h@ckm@n
    normalement j'ai tout fais !
    je me suis garder un raccourci avec ton tutoriel nettoyage apres desinfection je pense que j'y retournerai pour y reprendre des conseils que je pourrai oublier.sinon encore merci !je te souhaite bonne continuation et peut etre a une prochaine fois.
    Michel
    1. résolu
    2. ok au plaisir :D
  3. bonjour a vous
    vous inquietez pas je l'est attache au pied du lit il a pas put partir!!!!
    bridget j'espere que tes soucis vont vite se terminer(en general la livraison est quand meme rapide)
    ci dessous la derniere ligne du rapport "purera"
    Total space cleaned: 38.24 MB

    ne criez pas je ne l'avait pas vu au debut du tutoriel je viens juste de le faire.......
    est ce grave ?me faut il refaire les etapes suivantes ou est ce sans grande importance??
    je sais "toujours faire les choses dans l'ordre"mea culpa.
    bonne journée a vous deux
    PS:g3n-h@ckm@n confirme moi que je peut mettre le sujet en resolu
    1. Contributeur
      Oui, attends un peu pour décoller , on va être en alerte orange ! Lol.
      Je vois que tous les deux, vous avez fait "bon ménage". Moi, je galère toujours, j'attends ma nouvelle livebox, celle-ci va bientôt rendre l'âme ! Cordialement Bridget.
      1. g3n-h@ckm@n
        j'en suis a "verif des erreurs" je ferais sa demain! mais en tout cas c'est une fusee depuis que t'est passer par là!!!buena noché.
        Michel
        1. ^^^
          # DelFix v8.8 - Rapport créé le 26/07/2012 à 23:15:30
          # Mis à jour le 12/02/12 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : HP_Propriétaire - NOM-641695C7437 (Administrateur)
          # Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Bureau\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\Navilog1
          Supprimé : C:\pre_scan
          Supprimé : C:\ZHP
          Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
          Supprimé : C:\Program Files\ZHPDiag
          Supprimé : C:\Program Files\LopXp

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\AdwCleaner[R1].txt
          Supprimé : C:\PhysicalDisk0_MBR.bin
          Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\adwcleaner.exe
          Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Navilog1.exe
          Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Pre_Scan.pif
          Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Pre_Scan_25_07_2012_14_47_07.txt
          Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Pre_script.txt

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\Software\g3n-h@ckm@n
          Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [1362 octets] - [26/07/2012 23:15:30]

          ########## EOF - C:\DelFix[S1].txt - [1486 octets] ##########
          @@@@
          1. no soucis je l'envoie de suite
            je te fait passer le rapport???(lol)
            tchaooooooo
            1. bonsoir g3n-h@ckm@n
              je ne sais ce qu'il peut rester ?ce qui est sur c'est que ca fonctionne beaucoup mieux (fini les fenetres qui s'ouvrent) peut etre me conseilleras tu de faire certains nettoyages hebdomadaires ou autre???
              en tout cas ce que je tiens a te dire ainsi qu'aux autres personnnes qui font vivrent ce forum c'est que vous etes vraiment"sympas, serieux et surtout patients" face a des personnes qui toute seules n'arriveraient a pas grand chose!!!
              dans la vie aide autrui et autrui tu deviendra .
              je crois que tout seul nous ne sommes pas grand chose mais unis nous ferons la difference!
              si a un moment je peut quelque chose pour vous n'hesitez pas!!!!
              best regards
              ps :c'est vrai bridget j'etait entre de bonnes mains!!!
              Michel
              1. re g3n-h@ckm@n
                ci dessous le rapport de Malwarebytes

                Malwarebytes Anti-Malware 1.62.0.1300
                www.malwarebytes.org

                Version de la base de données: v2012.07.26.11

                Windows XP Service Pack 3 x86 NTFS
                Internet Explorer 8.0.6001.18702
                HP_Propriétaire :: NOM-641695C7437 [administrateur]

                26/07/2012 14:31:57
                mbam-log-2012-07-26 (14-31-57).txt

                Type d'examen: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 274768
                Temps écoulé: 36 minute(s), 21 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 1
                C:\Documents and Settings\HP_Propriétaire\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

                (fin)

                a+ michel
                1. re

                  fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                  ▶ Télécharge ici :

                  Malwarebytes

                  ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                  relance malwarebytes en suivant scrupuleusement ces consignes :

                  ! Déconnecte toi et ferme toutes applications en cours !

                  ▶ Lance Malwarebyte's .

                  Fais un examen dit "Complet" .

                  ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                  ▶ à la fin tu cliques sur "résultat" .
                  ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                  ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                  ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                  1. bonjour g3n-h@ckm@n
                    c'est la selection qui n'etait pas complete
                    si tu veut le bas du texte n'avait pas ete selectionne.
                    c'est grave?
                    a titre d'info hier en voulant ouvrir explorer(j'ai cliquer 1 fois)et il c'est ouvert 8 fois et c'est souvent qu'il apparait un carre blanc a la placedu e en haut a gauche et si j'insiste :internet ne repond pas et il me faut le fermer???
                    si sa peut te mettre sur une piste
                    aller a+ michel
                    1. je l'est fait une 1ere fois mais la selection n'etait pas complete c'est en regardant le rapport que je m'en suis appercu donc je l'est relancer une fois au complet
                      a+
                      • 1
                      • 2