Aide sur Rapport Navilog1

Résolu
Bonjour,
Quelqu'un pourrait-il me dire ce que signifie mon rapport pour que je puisse savoir ce que je dois faire. J'essaie désespérement de me débarasser de Spyware Secure j'ai tout essayé ( Spybot, Ccleaner, Ad-Aware, AVG Anti Root Kit Free) mais ça ne fonctionne pas.Merci d'avance

Search Navipromo version 3.5.2 commencé le 02/04/2008 à 21:54:16,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Coumba"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode sans échec

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans c:\users\coumba\appdata\roaming\microsoft\windows\start menu\programs ***

*** Recherche dossiers dans C:\Users\Coumba\AppData\Local\virtualstore\Program Files ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans C:\Users\Coumba\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Coumba\AppData\Local\Microsoft *

* Recherche dans C:\Users\Coumba\AppData\Local *

* Recherche dans "C:\Users\INVIT~1\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\Coumba\AppData\Local\Microsoft :

* Dans C:\Users\Coumba\AppData\Local :

citnoqd.dat trouvé !
citnoqd_nav.dat trouvé !
citnoqd_navps.dat trouvé !

* Dans "C:\Users\INVIT~1\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 02/04/2008 à 21:59:09,59 ***
Configuration: Windows Vista
Firefox 2.0.0.13

3 réponses

  1. Tiens regarde là:
    http://www.commentcamarche.net/forum/affich 5646562 rapport hijackthis fenetres pub imtempestives
    Tu vas voir que navilog a trouvé un truc similaire au tien.
    0
    1. Voilà ce que me donne le rapport Navilog1 en mode sans échec:

      Clean Navipromo version 3.5.2 commencé le 06/04/2008 à 14:46:01,64

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Coumba"

      Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Mode suppression par méthode manuelle

      Nom du fichier saisi : citnoqd

      Executé en mode sans échec

      *** Recherche, création sauvegardes et suppression ***

      * Suppression dans C:\Windows\system32 *

      * Suppression dans C:\Users\Coumba\AppData\Local\Microsoft *

      * Suppression dans C:\Users\Coumba\AppData\Local *

      citnoqd.exe trouvé !
      Copie citnoqd.exe réalisée avec succès !
      citnoqd.exe supprimé !

      citnoqd.dat trouvé !
      Copie citnoqd.dat réalisée avec succès !
      citnoqd.dat supprimé !

      citnoqd_nav.dat trouvé !
      Copie citnoqd_nav.dat réalisée avec succès !
      citnoqd_nav.dat supprimé !

      citnoqd_navps.dat trouvé !
      Copie citnoqd_navps.dat réalisée avec succès !
      citnoqd_navps.dat supprimé !

      * Suppression dans "C:\Users\%J\AppData\Local" *

      *** Suppression dossiers dans C:\Windows ***

      *** Suppression dossiers dans C:\Program Files ***

      *** Suppression dossiers dans C:\ProgramData ***

      *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

      *** Suppression dossiers dans c:\users\coumba\appdata\roaming\microsoft\windows\start menu\programs ***

      *** Suppression dossiers dans C:\Users\Coumba\AppData\Local\virtualstore\Program Files ***

      ...\InternetGameBox ...suppression...
      ...\InternetGameBox supprimé !

      *** Suppression dossiers dans C:\Users\Coumba\AppData\Roaming ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\Coumba\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans C:\Windows\system32 *

      * Dans C:\Users\Coumba\AppData\Local\Microsoft *

      * Dans C:\Users\Coumba\AppData\Local *

      * Dans "C:\Users\INVIT~1\AppData\Local" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 06/04/2008 à 14:47:02,01 ***

      Alors est-ce que c'est bon? j'aurai plus de fenêtres intempestives?
      0
    2. @MelleDTon rapport parait clean, tu as eradiqué des problèmes. Vois-tu une amélioration sur ta machine?
      Sinon, fais un post sur le forum virus/sécurité.
      Cordialement
      Z
      0
  2. si tu ouvre un nouveau post
    tu peut mettre ton raport navilog
    mais mets un raport hijackthis surtout
    et tu présice dans le titre raport hijackthis
    il y a des personne qui quand ils voyent ca arive a trouver ton probléme et te disent quoi faire
    je te conseil méme de faire ton raport enmode sans echec et de renomer hijackthis par monjack
    ca marche encore mieu
    si tu as besoin de présision dis le
    0
    1. Voilà ce que me dit Hijackthis quand je veux l'executer : "For some reason your system denied write access to the hosts file. If any hijacked domains are in this file, Hijackthis may NOT be able to fix this".
      Qu'est ce que je fais?
      0
  3. Bonsoir,

    Dans un premier temps tu peux enlever par le choix 4 de navilog: citnoqd
    C'est pas normal.
    Cependant, n'étant pas spécialiste, si les problèmes persistent, ouvre un nouveau post dans le forum virus/sécurité après avoir mis celui-ci en résolu.
    Cordialement
    Z
    0
    1. Je voudrais savoir ce que signifie la touche 4,suppression des fichiers douteux? Je ne veux pas me risquer à cette action si vous n'êtes pas sûr
      0
    2. @MelleDtu peut le faire ya aucun probléme
      moi je l'ai fait plusieur fois mais il n'arivai pas a suprimer mes spy
      fait le tu vera bien
      0
    3. @MelleDLa touche 4 nettoie manuellement. Le pg va te demander le nom et tu mettras citnoqd. Ce type d'infection est courant. Tu ne risques rien. Cependant, si après tu as encore des pb, il faudra aller + loin dans la désinfection, c'est pourquoi je t'ai proposé de créer un post dans virus/sécurite
      0
    4. @zorglub2412D'accord j'essaie avec la touche 4, et je vous tiens au courant et si ça fonctionne pas je poste dans "Virus et Sécurité"
      0
    5. @MelleDsi peut peut poste un raport hijack this
      tu téléchrage hijack this,
      tu renome le nom hijackthis qui est mis sur ton bureau en mettant monjack,
      tu démare ton ordinateur en mode san echec
      tu fait "do a systéme scan and save a logfile"
      tu sauvegarde le raport sur ton bureau
      et tu redémare en mode normal
      tu poste ton raport en expliquant ton probléme
      si tu veut tu peut posté ton raport navilog aussi

      hijackthis est trés technique je ne comprend pas ses raports, il faut conaitre toute les lignes qu'il affiche
      mais c'est un logiciel trés puissant
      0