Virus qui chande nom

Résolu/Fermé
chantdusigne Messages postés 23 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 12 janvier 2009 - 12 janv. 2009 à 15:41
chantdusigne Messages postés 23 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 12 janvier 2009 - 12 janv. 2009 à 17:50
Bonjour,
j'ai un souci avec un virus qui change de nom, après un scan de avast qui n'a rien trouvé, un scan de spybot qui n'a rien trouvé, moi je l'ai localisé, et il se lance au démarrage, même en supprimant l'entrée il se réactive à chaque fois, mais je n'arrive pas à le supprimer il s'appellait iwqisck, et après le scan de spybot il s'appelle eowgu, j'ai lu sur le forum de lancer un scan avec navilog ce que j'ai fait voici le scan, merci de me dire exactement ce que je dois faire pour m'en débarrasser, car dés que j'ouvre une fenêtre internet j'ai des pubs malgrès spybot en scan résident

Search Navipromo version 3.7.1 commencé le 12/01/2009 à 15:22:14,31

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : BIOS Date: 07/23/06 13:44:45 Ver: 08.00.12 42KT42AUS
USER : CHANTAL ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090111-1] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:70 Go (Free:48 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\CHANTAL\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\CHANTAL\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eowgu"="\"c:\\documents and settings\\chantal\\local settings\\application data\\eowgu.exe\" eowgu"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

cpztbnhiz.exe.xpx trouvé !
cpztbnhiz.dat trouvé !
cpztbnhiz_nav.dat trouvé !
cpztbnhiz_navps.dat trouvé !
ctoiif.dat trouvé !
ctoiif_nav.dat trouvé !
ctoiif_navps.dat trouvé !
enovdxjef.dat trouvé !
enovdxjef_nav.dat trouvé !
enovdxjef_navps.dat trouvé !
faciopp.dat trouvé !
faciopp_nav.dat trouvé !
faciopp_navps.dat trouvé !
gfeqenspds.dat trouvé !
gfeqenspds_nav.dat trouvé !
gfeqenspds_navps.dat trouvé !
gjvbxjkjr.dat trouvé !
gjvbxjkjr_nav.dat trouvé !
gjvbxjkjr_navps.dat trouvé !
hebpkgtq.dat trouvé !
hebpkgtq_nav.dat trouvé !
hebpkgtq_navps.dat trouvé !
idbzhka.exe.xpx trouvé !
idbzhka.dat trouvé !
idbzhka_nav.dat trouvé !
idbzhka_navps.dat trouvé !
ikpwqgnsr.exe.xpx trouvé !
ikpwqgnsr.dat trouvé !
ikpwqgnsr_nav.dat trouvé !
ikpwqgnsr_navps.dat trouvé !
mcbgnmazfn.exe.xpx trouvé !
mcbgnmazfn.dat trouvé !
mcbgnmazfn_nav.dat trouvé !
mcbgnmazfn_navps.dat trouvé !
mcilndymo.exe.xpx trouvé !
mcilndymo.dat trouvé !
mcilndymo_nav.dat trouvé !
mcilndymo_navps.dat trouvé !
myiafckki.exe.xpx trouvé !
myiafckki.dat trouvé !
myiafckki_nav.dat trouvé !
myiafckki_navps.dat trouvé !
mzzeshukq.dat trouvé !
mzzeshukq_nav.dat trouvé !
mzzeshukq_navps.dat trouvé !
nagxnbt.exe.xpx trouvé !
nagxnbt.dat trouvé !
nagxnbt_nav.dat trouvé !
nagxnbt_navps.dat trouvé !
nbnnzh.dat trouvé !
nbnnzh_nav.dat trouvé !
nbnnzh_navps.dat trouvé !
ncnswt.exe.xpx trouvé !
ncnswt.dat trouvé !
ncnswt_nav.dat trouvé !
ncnswt_navps.dat trouvé !
ogsrajktbr.dat trouvé !
ogsrajktbr_nav.dat trouvé !
ogsrajktbr_navps.dat trouvé !
pikomkxtp.exe.xpx trouvé !
pikomkxtp.dat trouvé !
pikomkxtp_nav.dat trouvé !
pikomkxtp_navps.dat trouvé !
qfhlkd.exe.xpx trouvé !
qfhlkd.dat trouvé !
qfhlkd_nav.dat trouvé !
qfhlkd_navps.dat trouvé !
rdqukqqgkq.dat trouvé !
rdqukqqgkq_nav.dat trouvé !
rdqukqqgkq_navps.dat trouvé !
sansonlmq.dat trouvé !
sansonlmq_nav.dat trouvé !
sansonlmq_navps.dat trouvé !
undnlcp.exe.xpx trouvé !
undnlcp.dat trouvé !
undnlcp_nav.dat trouvé !
undnlcp_navps.dat trouvé !
utugwtj.exe.xpx trouvé !
utugwtj.dat trouvé !
utugwtj_nav.dat trouvé !
utugwtj_navps.dat trouvé !
vlqoqsjtyz.dat trouvé !
vlqoqsjtyz_nav.dat trouvé !
vlqoqsjtyz_navps.dat trouvé !
wlmoknhll.dat trouvé !
wlmoknhll_nav.dat trouvé !
wlmoknhll_navps.dat trouvé !
zajxdcbtck.dat trouvé !
zajxdcbtck_nav.dat trouvé !
zajxdcbtck_navps.dat trouvé !

* Dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" :

eowgu.exe trouvé !
eowgu.dat trouvé !
eowgu_navps.dat trouvé !

* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 12/01/2009 à 15:26:19,50 ***
merci à tous ceux qui pourront m'aider et surtout m'expliquer exactement la marche à suivre car je suis pas trop douée en informatique j'attend de vous lire avec impatience

5 réponses

Utilisateur anonyme
12 janv. 2009 à 15:44
Bonjour,

Relances navilog1 et choisis l'option 2
si le pc doit redemarrer pour finaliser, fais le
*Un rapport sera généré, postes le

Note : Desactives ton antivirus avant de lancer Navilog1
0
Utilisateur anonyme
12 janv. 2009 à 15:44
bonjour et bien !!!

Navilog1 option2

Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(Si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître

PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau

--> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

/!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 228
12 janv. 2009 à 15:45
Bonjour

/ !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\

Relance Navilog, Sur le menu principal, choisis 2.
Suis les instructions et patiente.

L'outil va t'informer qu'il redémarrera ton ordinateur.
Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
Appuie sur une touche ainsi que demandé.

Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
Choisis ta session habituelle si nécessaire.
Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que çela prenne un certain temps).
Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
* Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
Referme le Bloc-notes.
Ton Bureau va réapparaître.


Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
0
Utilisateur anonyme
12 janv. 2009 à 15:54
Re,

* Ensuite, telecharges Hijackthis sur ton bureau :
http://www.trendsecure.com/portal/en-US/tools/Security_tools/hijackthis

*Fermes tous les programmes en cours
* Double-cliques sur le raccourci de ton bureau
*Executes le, en cliquant sur Do a scan and save a log file
* Le rapport s'ouvre sur le bloc-note ---> enregistres le et postes son contenu.
0
chantdusigne Messages postés 23 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 12 janvier 2009
12 janv. 2009 à 17:50
merci à tous , voici 2 rapports le premier c'est le nettoyage, le second c'est le final après nettoyage , maintenant reste à savoir si cela à marcher, je suis allée dans le démarrage et la clé n'y est plus , je suis allée voir là ou j'avais trouvée le virus qui change de nom, je n'ai rien trouvée, un grand merci à ceux qui ont créer navilog et à vous internautes un grand merci aussi ,

premier scan :

Clean Navipromo version 3.7.1 commencé le 12/01/2009 à 17:17:28,98

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : BIOS Date: 07/23/06 13:44:45 Ver: 08.00.12 42KT42AUS
USER : CHANTAL ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090112-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:70 Go (Free:48 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\CHANTAL\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\CHANTAL\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\CHANTAL\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


cpztbnhiz.exe.xpx trouvé !
Copie cpztbnhiz.exe.xpx réalisée avec succès !
cpztbnhiz.exe.xpx supprimé !

cpztbnhiz.dat trouvé !
Copie cpztbnhiz.dat réalisée avec succès !
cpztbnhiz.dat supprimé !

cpztbnhiz_nav.dat trouvé !
Copie cpztbnhiz_nav.dat réalisée avec succès !
cpztbnhiz_nav.dat supprimé !

cpztbnhiz_navps.dat trouvé !
Copie cpztbnhiz_navps.dat réalisée avec succès !
cpztbnhiz_navps.dat supprimé !

ctoiif.dat trouvé !
Copie ctoiif.dat réalisée avec succès !
ctoiif.dat supprimé !

ctoiif_nav.dat trouvé !
Copie ctoiif_nav.dat réalisée avec succès !
ctoiif_nav.dat supprimé !

ctoiif_navps.dat trouvé !
Copie ctoiif_navps.dat réalisée avec succès !
ctoiif_navps.dat supprimé !

enovdxjef.dat trouvé !
Copie enovdxjef.dat réalisée avec succès !
enovdxjef.dat supprimé !

enovdxjef_nav.dat trouvé !
Copie enovdxjef_nav.dat réalisée avec succès !
enovdxjef_nav.dat supprimé !

enovdxjef_navps.dat trouvé !
Copie enovdxjef_navps.dat réalisée avec succès !
enovdxjef_navps.dat supprimé !

C:\WINDOWS\prefetch\eowgu*.pf trouvé !
Copie C:\WINDOWS\prefetch\eowgu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\eowgu*.pf supprimé !

faciopp.dat trouvé !
Copie faciopp.dat réalisée avec succès !
faciopp.dat supprimé !

faciopp_nav.dat trouvé !
Copie faciopp_nav.dat réalisée avec succès !
faciopp_nav.dat supprimé !

faciopp_navps.dat trouvé !
Copie faciopp_navps.dat réalisée avec succès !
faciopp_navps.dat supprimé !

gfeqenspds.dat trouvé !
Copie gfeqenspds.dat réalisée avec succès !
gfeqenspds.dat supprimé !

gfeqenspds_nav.dat trouvé !
Copie gfeqenspds_nav.dat réalisée avec succès !
gfeqenspds_nav.dat supprimé !

gfeqenspds_navps.dat trouvé !
Copie gfeqenspds_navps.dat réalisée avec succès !
gfeqenspds_navps.dat supprimé !

gjvbxjkjr.dat trouvé !
Copie gjvbxjkjr.dat réalisée avec succès !
gjvbxjkjr.dat supprimé !

gjvbxjkjr_nav.dat trouvé !
Copie gjvbxjkjr_nav.dat réalisée avec succès !
gjvbxjkjr_nav.dat supprimé !

gjvbxjkjr_navps.dat trouvé !
Copie gjvbxjkjr_navps.dat réalisée avec succès !
gjvbxjkjr_navps.dat supprimé !

hebpkgtq.dat trouvé !
Copie hebpkgtq.dat réalisée avec succès !
hebpkgtq.dat supprimé !

hebpkgtq_nav.dat trouvé !
Copie hebpkgtq_nav.dat réalisée avec succès !
hebpkgtq_nav.dat supprimé !

hebpkgtq_navps.dat trouvé !
Copie hebpkgtq_navps.dat réalisée avec succès !
hebpkgtq_navps.dat supprimé !

idbzhka.exe.xpx trouvé !
Copie idbzhka.exe.xpx réalisée avec succès !
idbzhka.exe.xpx supprimé !

idbzhka.dat trouvé !
Copie idbzhka.dat réalisée avec succès !
idbzhka.dat supprimé !

idbzhka_nav.dat trouvé !
Copie idbzhka_nav.dat réalisée avec succès !
idbzhka_nav.dat supprimé !

idbzhka_navps.dat trouvé !
Copie idbzhka_navps.dat réalisée avec succès !
idbzhka_navps.dat supprimé !

ikpwqgnsr.exe.xpx trouvé !
Copie ikpwqgnsr.exe.xpx réalisée avec succès !
ikpwqgnsr.exe.xpx supprimé !

ikpwqgnsr.dat trouvé !
Copie ikpwqgnsr.dat réalisée avec succès !
ikpwqgnsr.dat supprimé !

ikpwqgnsr_nav.dat trouvé !
Copie ikpwqgnsr_nav.dat réalisée avec succès !
ikpwqgnsr_nav.dat supprimé !

ikpwqgnsr_navps.dat trouvé !
Copie ikpwqgnsr_navps.dat réalisée avec succès !
ikpwqgnsr_navps.dat supprimé !

mcbgnmazfn.exe.xpx trouvé !
Copie mcbgnmazfn.exe.xpx réalisée avec succès !
mcbgnmazfn.exe.xpx supprimé !

mcbgnmazfn.dat trouvé !
Copie mcbgnmazfn.dat réalisée avec succès !
mcbgnmazfn.dat supprimé !

mcbgnmazfn_nav.dat trouvé !
Copie mcbgnmazfn_nav.dat réalisée avec succès !
mcbgnmazfn_nav.dat supprimé !

mcbgnmazfn_navps.dat trouvé !
Copie mcbgnmazfn_navps.dat réalisée avec succès !
mcbgnmazfn_navps.dat supprimé !

mcilndymo.exe.xpx trouvé !
Copie mcilndymo.exe.xpx réalisée avec succès !
mcilndymo.exe.xpx supprimé !

mcilndymo.dat trouvé !
Copie mcilndymo.dat réalisée avec succès !
mcilndymo.dat supprimé !

mcilndymo_nav.dat trouvé !
Copie mcilndymo_nav.dat réalisée avec succès !
mcilndymo_nav.dat supprimé !

mcilndymo_navps.dat trouvé !
Copie mcilndymo_navps.dat réalisée avec succès !
mcilndymo_navps.dat supprimé !

myiafckki.exe.xpx trouvé !
Copie myiafckki.exe.xpx réalisée avec succès !
myiafckki.exe.xpx supprimé !

myiafckki.dat trouvé !
Copie myiafckki.dat réalisée avec succès !
myiafckki.dat supprimé !

myiafckki_nav.dat trouvé !
Copie myiafckki_nav.dat réalisée avec succès !
myiafckki_nav.dat supprimé !

myiafckki_navps.dat trouvé !
Copie myiafckki_navps.dat réalisée avec succès !
myiafckki_navps.dat supprimé !

mzzeshukq.dat trouvé !
Copie mzzeshukq.dat réalisée avec succès !
mzzeshukq.dat supprimé !

mzzeshukq_nav.dat trouvé !
Copie mzzeshukq_nav.dat réalisée avec succès !
mzzeshukq_nav.dat supprimé !

mzzeshukq_navps.dat trouvé !
Copie mzzeshukq_navps.dat réalisée avec succès !
mzzeshukq_navps.dat supprimé !

nagxnbt.exe.xpx trouvé !
Copie nagxnbt.exe.xpx réalisée avec succès !
nagxnbt.exe.xpx supprimé !

nagxnbt.dat trouvé !
Copie nagxnbt.dat réalisée avec succès !
nagxnbt.dat supprimé !

nagxnbt_nav.dat trouvé !
Copie nagxnbt_nav.dat réalisée avec succès !
nagxnbt_nav.dat supprimé !

nagxnbt_navps.dat trouvé !
Copie nagxnbt_navps.dat réalisée avec succès !
nagxnbt_navps.dat supprimé !

nbnnzh.dat trouvé !
Copie nbnnzh.dat réalisée avec succès !
nbnnzh.dat supprimé !

nbnnzh_nav.dat trouvé !
Copie nbnnzh_nav.dat réalisée avec succès !
nbnnzh_nav.dat supprimé !

nbnnzh_navps.dat trouvé !
Copie nbnnzh_navps.dat réalisée avec succès !
nbnnzh_navps.dat supprimé !

ncnswt.exe.xpx trouvé !
Copie ncnswt.exe.xpx réalisée avec succès !
ncnswt.exe.xpx supprimé !

ncnswt.dat trouvé !
Copie ncnswt.dat réalisée avec succès !
ncnswt.dat supprimé !

ncnswt_nav.dat trouvé !
Copie ncnswt_nav.dat réalisée avec succès !
ncnswt_nav.dat supprimé !

ncnswt_navps.dat trouvé !
Copie ncnswt_navps.dat réalisée avec succès !
ncnswt_navps.dat supprimé !

ogsrajktbr.dat trouvé !
Copie ogsrajktbr.dat réalisée avec succès !
ogsrajktbr.dat supprimé !

ogsrajktbr_nav.dat trouvé !
Copie ogsrajktbr_nav.dat réalisée avec succès !
ogsrajktbr_nav.dat supprimé !

ogsrajktbr_navps.dat trouvé !
Copie ogsrajktbr_navps.dat réalisée avec succès !
ogsrajktbr_navps.dat supprimé !

pikomkxtp.exe.xpx trouvé !
Copie pikomkxtp.exe.xpx réalisée avec succès !
pikomkxtp.exe.xpx supprimé !

pikomkxtp.dat trouvé !
Copie pikomkxtp.dat réalisée avec succès !
pikomkxtp.dat supprimé !

pikomkxtp_nav.dat trouvé !
Copie pikomkxtp_nav.dat réalisée avec succès !
pikomkxtp_nav.dat supprimé !

pikomkxtp_navps.dat trouvé !
Copie pikomkxtp_navps.dat réalisée avec succès !
pikomkxtp_navps.dat supprimé !

qfhlkd.exe.xpx trouvé !
Copie qfhlkd.exe.xpx réalisée avec succès !
qfhlkd.exe.xpx supprimé !

qfhlkd.dat trouvé !
Copie qfhlkd.dat réalisée avec succès !
qfhlkd.dat supprimé !

qfhlkd_nav.dat trouvé !
Copie qfhlkd_nav.dat réalisée avec succès !
qfhlkd_nav.dat supprimé !

qfhlkd_navps.dat trouvé !
Copie qfhlkd_navps.dat réalisée avec succès !
qfhlkd_navps.dat supprimé !

rdqukqqgkq.dat trouvé !
Copie rdqukqqgkq.dat réalisée avec succès !
rdqukqqgkq.dat supprimé !

rdqukqqgkq_nav.dat trouvé !
Copie rdqukqqgkq_nav.dat réalisée avec succès !
rdqukqqgkq_nav.dat supprimé !

rdqukqqgkq_navps.dat trouvé !
Copie rdqukqqgkq_navps.dat réalisée avec succès !
rdqukqqgkq_navps.dat supprimé !

sansonlmq.dat trouvé !
Copie sansonlmq.dat réalisée avec succès !
sansonlmq.dat supprimé !

sansonlmq_nav.dat trouvé !
Copie sansonlmq_nav.dat réalisée avec succès !
sansonlmq_nav.dat supprimé !

sansonlmq_navps.dat trouvé !
Copie sansonlmq_navps.dat réalisée avec succès !
sansonlmq_navps.dat supprimé !

undnlcp.exe.xpx trouvé !
Copie undnlcp.exe.xpx réalisée avec succès !
undnlcp.exe.xpx supprimé !

undnlcp.dat trouvé !
Copie undnlcp.dat réalisée avec succès !
undnlcp.dat supprimé !

undnlcp_nav.dat trouvé !
Copie undnlcp_nav.dat réalisée avec succès !
undnlcp_nav.dat supprimé !

undnlcp_navps.dat trouvé !
Copie undnlcp_navps.dat réalisée avec succès !
undnlcp_navps.dat supprimé !

utugwtj.exe.xpx trouvé !
Copie utugwtj.exe.xpx réalisée avec succès !
utugwtj.exe.xpx supprimé !

utugwtj.dat trouvé !
Copie utugwtj.dat réalisée avec succès !
utugwtj.dat supprimé !

utugwtj_nav.dat trouvé !
Copie utugwtj_nav.dat réalisée avec succès !
utugwtj_nav.dat supprimé !

utugwtj_navps.dat trouvé !
Copie utugwtj_navps.dat réalisée avec succès !
utugwtj_navps.dat supprimé !

vlqoqsjtyz.dat trouvé !
Copie vlqoqsjtyz.dat réalisée avec succès !
vlqoqsjtyz.dat supprimé !

vlqoqsjtyz_nav.dat trouvé !
Copie vlqoqsjtyz_nav.dat réalisée avec succès !
vlqoqsjtyz_nav.dat supprimé !

vlqoqsjtyz_navps.dat trouvé !
Copie vlqoqsjtyz_navps.dat réalisée avec succès !
vlqoqsjtyz_navps.dat supprimé !

wlmoknhll.dat trouvé !
Copie wlmoknhll.dat réalisée avec succès !
wlmoknhll.dat supprimé !

wlmoknhll_nav.dat trouvé !
Copie wlmoknhll_nav.dat réalisée avec succès !
wlmoknhll_nav.dat supprimé !

wlmoknhll_navps.dat trouvé !
Copie wlmoknhll_navps.dat réalisée avec succès !
wlmoknhll_navps.dat supprimé !

zajxdcbtck.dat trouvé !
Copie zajxdcbtck.dat réalisée avec succès !
zajxdcbtck.dat supprimé !

zajxdcbtck_nav.dat trouvé !
Copie zajxdcbtck_nav.dat réalisée avec succès !
zajxdcbtck_nav.dat supprimé !

zajxdcbtck_navps.dat trouvé !
Copie zajxdcbtck_navps.dat réalisée avec succès !
zajxdcbtck_navps.dat supprimé !


* Dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" *


eowgu.exe trouvé !
Copie eowgu.exe réalisée avec succès !
eowgu.exe supprimé !

eowgu.dat trouvé !
Copie eowgu.dat réalisée avec succès !
eowgu.dat supprimé !

eowgu_navps.dat trouvé !
Copie eowgu_navps.dat réalisée avec succès !
eowgu_navps.dat supprimé !


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 12/01/2009 à 17:21:50,70 ***

second scan après nettoyage :

Search Navipromo version 3.7.1 commencé le 12/01/2009 à 17:25:18,45

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 3.06GHz )
BIOS : BIOS Date: 07/23/06 13:44:45 Ver: 08.00.12 42KT42AUS
USER : CHANTAL ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 090112-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:70 Go (Free:48 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\CHANTAL\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\CHANTAL\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\CHANTAL\locals~1\applic~1" :


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :


voilà j'apprécie beaucoup ce que vous avez fait merci !!!!!!!!!!!!!!!!!!!!!!!!!!!
Chantal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chantdusigne Messages postés 23 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 12 janvier 2009
12 janv. 2009 à 17:09
rebonjour,
merci à tous je vais essayer tout vos conseils je vous tien au courant de la suite dés que j'ai fini !!
0