|
|
|
|
Posté par
nanou79, le mardi 9 octobre 2007 à 19:23:47Configuration: Windows XP Internet Explorer 7.0
salut,
Clique sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe pour télécharger navilog1.exe. Choisis Enregistrer et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le blocnote va s'ouvrir. Copie-colle l'intégralité dans une réponse. Referme le blocnote. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) Un hacker sachant hacker sans infections est pour moi un bon hacker bloginformatique.blogspot.com |
VOICI LE RAPPORT
QUE DOIS-JE FAIRE ? Search Navipromo version 3.2.1 commencé le 09/10/2007 à 19:49:21,73 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 03.10.2007 a 20h00 by IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\maman\Application Data *** *** Recherche dossiers dans *** *** Recherche avec Catchme-rootkit/stealth malware detector by gmer *** pour + d'infos : http://www.gmer.net !! Fichier/processus caché(s) différent !! !! Résultat Catchme non pris en compte par Navilog1 !! *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! * Scan C:\WINDOWS\system32 * Fichiers trouvés : jjqoddrw.exe trouvé ! lpoapo.exe trouvé ! qtyqvmz.exe trouvé ! * Scan * gnc.exe absent, Scan non effectué dans ! *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! *** Recherche cles registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : C:\WINDOWS\system32\rmffejf.dat trouvé ! C:\WINDOWS\system32\bgorrqblij.exe trouvé ! C:\WINDOWS\system32\jlvwrfdh.exe trouvé ! C:\WINDOWS\system32\qszgrxwpt.exe trouvé ! 3)Recherche Certificats : Certificat Egroup trouvé ! *** Analyse Terminé le 09/10/2007 à 19:50:24,07 *** |
j'ai posté mon rapport tout à l'heure.
C'est la première fois que je me connecte à un site comme celui-là. Est-ce normal le temps d'attente car j'ai envoyé ma réponse à 19h50 ? et il est 21h36. Prévenez-moi si c'est normal ? a+ |
j'attend 1 réponse pour savoir ce qu'il y a faire après avoir posté le rapport |
salut fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
|
tu fais clique droit extraire tout, ou extraire ici
|
Salut à tous,
Juste au passage, Navilog a trouvé des petits à enlever. Je pense que l'option 3 serait à faire. A+ |
oui pour Megan Fox, pour nanou79
ya trop de monde sur ce post
|
calou 123 = nanou 79 ???
|
ok c'est ce que je pensai
relance navilog et fais loption 3 je crois bien pkoi deux nom différent c'est dur de suivre pour nous
|
oui et tu choisi nettoyage si ya
|
bonsoir je suis embeté par des alertes de centre de sécurité windows et j'ai suivi les instructions d'un membre du forum qui indiquait de télécharger navilog 1,d'enclencher l'étape 1 et enfin de poster le rapport d'analyse.
Voici le rapport : Search Navipromo version 3.2.1 commencé le 10/10/2007 à 0:35:26,43 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 7.0.5730.11 *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data *** *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 *** *** Recherche avec Catchme-rootkit/stealth malware detector by gmer *** pour + d'infos : http://www.gmer.net Fichier(s) caché(s) : C:\WINDOWS\system32\nyabojwxw.dat C:\WINDOWS\system32\nyabojwxw.exe C:\WINDOWS\system32\nyabojwxw_nav.dat C:\WINDOWS\system32\nyabojwxw_navps.dat Processus caché(s) : C:\WINDOWS\system32\nyabojwxw.exe *** Recherche avec GenericNaviSearch *** !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!! !!! A verifier impérativement avant toute suppression manuelle !!! * Scan C:\WINDOWS\system32 * Fichiers trouvés : nyabojwxw.exe trouvé ! * Scan C:\DOCUME~1\HP_ADM~1\LOCALS~1\APPLIC~1 * *** Recherche fichiers *** C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : C:\WINDOWS\system32\nyabojwxw.dat trouvé ! 3)Recherche Certificats : Certificat Egroup trouvé ! *** Analyse Terminé le 10/10/2007 à 0:36:00,78 *** Je vous le transmet afin dobtenir de précieux conseils pour résoudre le probleme de ce fameux centre de sécurité. En vous remerciant d'avance bonne soirée.
|
relance gen rpoc, pour voir si il ya encore linfection, mais ca ma lair bon
|
aie aie, je l'avais pas vu, vraiment désolé
|
ya des fichier qui n'ont pas été supprimé
relance navilog option 3 stp |