Fenêtres intempestives

Fermé
zozo3 - 23 nov. 2007 à 10:38
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 24 nov. 2007 à 18:06
Bonjour,
suite à l'apparition de fenêtres intempestives sur mes pages veb et sur les conseils traité dans l'un des posts de ce forum,j'ai fait les annalyses avec Navilog.
Vous serait-il possible de m'aider à les interpréter.
D'avance merci


voici les analyses

Search Navipromo version 3.3.6 commencé le 23/11/2007 à 9:32:43,42

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans C:\USERS\CLAUDE\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***


*** Recherche dossiers dans C:\Users\Claude\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\Claude\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat

Processus caché(s) :

C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

Fichiers trouvés :

komwni.exe trouvé !

* Recherche dans C:\Users\Claude\AppData\Local\Microsoft *

Fichiers trouvés :

ohycraa.exe trouvé !

* Recherche dans C:\Users\Claude\AppData\Local *



*** Recherche fichiers ***


C:\Windows\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 23/11/2007 à 9:33:27,08 ***

________________________________________________________________________________________________________
et
______________________________________________________________________________________________________

Clean Navipromo version 3.3.6 commencé le 23/11/2007 à 9:44:02,88

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16546

Mode suppression automatique


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat réalisé avec succès !
Copie C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat réalisé avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\Claude\AppData\Local\Microsoft\ohycraa.dat supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa.exe supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_nav.dat supprimé !
C:\Users\Claude\AppData\Local\Microsoft\ohycraa_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\Windows\System32 *

komwni.exe trouvé !
Copie komwni.exe réalisé avec succès !
komwni.exe supprimé !


* Suppression dans C:\Users\Claude\AppData\Local\Microsoft *


* Suppression dans C:\Users\Claude\AppData\Local *



*** Suppression dossiers dans C:\Windows ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\ProgramData ***


*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Suppression dossiers dans C:\USERS\CLAUDE\APPDATA\ROAMING\MICROS~1\WINDOWS\STARTM~1\PROGRAMS ***


*** Suppression dossiers dans C:\Users\Claude\AppData\Local\virtualstore\Program Files ***


*** Suppression dossiers dans C:\Users\Claude\AppData\Roaming ***



*** Suppression fichiers ***

C:\Windows\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Claude\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisé avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 23/11/2007 à 9:47:16,97 ***

6 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 nov. 2007 à 10:45
bonjour,

le nettoyage a bien fonctionné ;-)

pour verifier :

Télécharge HijackThis ici :

-> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

Tutoriel d´installation (images) :

-> http://pchelpbordeaux.free.fr/tuto.html

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

Post le rapport généré ici stp...

@+
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
24 nov. 2007 à 12:06
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
24 nov. 2007 à 12:18
lus,
je te laisse continuer alors ;-)
zozo3 c´est pas tres malin de multiposter...
0
grochoco Messages postés 209 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 18 janvier 2010 50
24 nov. 2007 à 16:30
ouai c est un embetant pour suivre reste sur ton post
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
24 nov. 2007 à 18:00
...
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
24 nov. 2007 à 18:06
--
Je suis entrée dans CCM, La cigarette dans une main,
Les Tongs dans l’autre main, Les ***** nus sous la chemise
0