PC infecté par PC SECURE - rapport Hijackthis
Résolu/Fermé
storm14
Messages postés
3
Date d'inscription
mardi 28 août 2007
Statut
Membre
Dernière intervention
30 août 2007
-
28 août 2007 à 15:39
didierk54 - 18 mai 2008 à 14:54
didierk54 - 18 mai 2008 à 14:54
A voir également:
- PC infecté par PC SECURE - rapport Hijackthis
- Benchmark pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
6 réponses
Kevindu36
Messages postés
649
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
11 août 2008
6
28 août 2007 à 15:48
28 août 2007 à 15:48
Bonjou
r
Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer
++
r
Télécharge sur le bureau navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
La console noire de Navilog1 doit s'être ouverte après l'installation.
Sinon, pour l'ouvrir, double-cliquez sur le raccourci "navilog1" sur votre bureau.
Appuyez sur la lettre f de votre clavier puis sur la touche Entrée.
Appuyez sur une touche de votre clavier pour continuer...
Tapez 1, puis appuyez sur la touche Entrée de votre clavier.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux sur votre PC : NE PAS UTILISER L'OPTION 2 SANS AVIS
soyez patient, cela peut prendre une dizaine de minutes...
Navilog1 vous informe que la recherche est terminée :
Appuyez sur une touche de votre clavier pour afficher le rapport qu'il a généré.
Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
de votre disque dur (ex : C:\fixnavi.txt).Poster le rapport generer
++
storm14
Messages postés
3
Date d'inscription
mardi 28 août 2007
Statut
Membre
Dernière intervention
30 août 2007
29 août 2007 à 15:27
29 août 2007 à 15:27
SAlut Kevindu36,
Antivir me signale que NAvilog1.exe contient "suspicious code HEUR/Exploit.HTML".
J'en fait quoi?
Merci pour ton aide.
A+
Antivir me signale que NAvilog1.exe contient "suspicious code HEUR/Exploit.HTML".
J'en fait quoi?
Merci pour ton aide.
A+
Kevindu36
Messages postés
649
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
11 août 2008
6
29 août 2007 à 15:28
29 août 2007 à 15:28
continue c'est rien ;)
storm14
Messages postés
3
Date d'inscription
mardi 28 août 2007
Statut
Membre
Dernière intervention
30 août 2007
30 août 2007 à 11:08
30 août 2007 à 11:08
Bon , le problème a disparu , c'est sur , alors qu'il m'emmerdait depuis plus d'1 mois.
Comment? Je résume les manips et vous allez trouver ça très confus.
Pendant le problème , je ne sais plus quel programme me dit que je suis infecté par ykurmuvy.exe dans windows/system32/.
Je cherche le fichier , introuvable.
Plus tard , j'essaie "RemoveIt free trial " qui me dit que je suis infecté par "zap.exe" qui contient une autre saloperie.
Je le trouve et je le vire (idem windows/system32).
En le cherchant , je tombe aussi sur ykurmuvy.exe avec sa dll et un autre fichier.Je les vire tous.
Depuis , les effets de pc secure ont complètement disparu.
J'ai loupé quelque chose???? Si quelqu'un comprend , qu'il m'explique ! MErci en tout cas à toi kevindu36 pour ton aide !
A+ ?
Comment? Je résume les manips et vous allez trouver ça très confus.
Pendant le problème , je ne sais plus quel programme me dit que je suis infecté par ykurmuvy.exe dans windows/system32/.
Je cherche le fichier , introuvable.
Plus tard , j'essaie "RemoveIt free trial " qui me dit que je suis infecté par "zap.exe" qui contient une autre saloperie.
Je le trouve et je le vire (idem windows/system32).
En le cherchant , je tombe aussi sur ykurmuvy.exe avec sa dll et un autre fichier.Je les vire tous.
Depuis , les effets de pc secure ont complètement disparu.
J'ai loupé quelque chose???? Si quelqu'un comprend , qu'il m'explique ! MErci en tout cas à toi kevindu36 pour ton aide !
A+ ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour
je suis aussi infecté par pc secure
j'ai installé navilog 1
merci par avance
voici le rapport:
Search Navipromo version 3.4.1 commencé le 20/01/2008 à 20:03:51,95
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Jérôme LEMIERE\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Jérôme LEMIERE\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Jérôme LEMIERE\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff.dat
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff.exe
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff_nav.dat
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Jérôme LEMIERE\local settings\application data" *
Fichiers trouvés :
xfkwyiikff.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Jérôme LEMIERE\local settings\application data" :
xfkwyiikff.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 20/01/2008 à 20:10:17,38 ***
je suis aussi infecté par pc secure
j'ai installé navilog 1
merci par avance
voici le rapport:
Search Navipromo version 3.4.1 commencé le 20/01/2008 à 20:03:51,95
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 20.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Jérôme LEMIERE\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Jérôme LEMIERE\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Jérôme LEMIERE\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff.dat
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff.exe
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff_nav.dat
C:\Documents and Settings\Jérôme LEMIERE\Local Settings\Application Data\xfkwyiikff_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Jérôme LEMIERE\local settings\application data" *
Fichiers trouvés :
xfkwyiikff.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Jérôme LEMIERE\local settings\application data" :
xfkwyiikff.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 20/01/2008 à 20:10:17,38 ***
Bonjour
voici mon rapport
j'attends votre réponse
Merci d'avance
didier
Search Navipromo version 3.5.7 commencé le 18/05/2008 à 8:31:09,06
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "didier"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\didier\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\didier\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\didier\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\didier\locals~1\applic~1" *
Fichiers trouvés :
wvmdrk.exe trouvé !
wvmdrk.dat trouvé !
wvmdrk_nav.dat trouvé !
wvmdrk_navps.dat trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\didier\locals~1\applic~1" :
wvmdrk.dat trouvé !
wvmdrk_nav.dat trouvé !
wvmdrk_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/05/2008 à 8:54:11,04 ***
voici mon rapport
j'attends votre réponse
Merci d'avance
didier
Search Navipromo version 3.5.7 commencé le 18/05/2008 à 8:31:09,06
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "didier"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\didier\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\didier\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\didier\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\didier\locals~1\applic~1" *
Fichiers trouvés :
wvmdrk.exe trouvé !
wvmdrk.dat trouvé !
wvmdrk_nav.dat trouvé !
wvmdrk_navps.dat trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\didier\locals~1\applic~1" :
wvmdrk.dat trouvé !
wvmdrk_nav.dat trouvé !
wvmdrk_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 18/05/2008 à 8:54:11,04 ***