Aalyse de rapport
breizher
Messages postés
1
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
bonjour les internautes...
y aurais t il une bonne ame pour analyser ce rapport de navilog svp?? car j ai des fenetres cdi qui s ouvrent toute seule :(
Search Navipromo version 3.7.5 commencé le 27/02/2009 à 23:29:58,55
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz )
BIOS : Default System BIOS
USER : cedric ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Norman Security Suite ver. 7.00 7.00 (Activated)
C:\ (Local Disk) - NTFS - Total:94 Go (Free:45 Go)
D:\ (Local Disk) - NTFS - Total:195 Go (Free:195 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\cedric\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\cedric\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cedric\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cedric\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
gnc.exe absent, Recherche non effectuee dans "C:\Windows\system32" !
* Recherche dans "C:\Users\cedric\AppData\Local\Microsoft" *
gnc.exe absent, Recherche non effectuee dans "C:\Users\cedric\AppData\Local\Microsoft" !
* Recherche dans "C:\Users\cedric\AppData\Local" *
gnc.exe absent, Recherche non effectuee dans "C:\Users\cedric\AppData\Local" !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\cedric\AppData\Local\Microsoft" :
* Dans "C:\Users\cedric\AppData\Local" :
* Dans "C:\Users\INVIT~1\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\ProgramData\MATH WEB CASH.5dqxj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Comp ante ante.1sk8ej trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Comp ante ante.u7yrhq trouvé ! Infection Lop possible non traitée par cet outil !
*** Analyse terminée le 27/02/2009 à 23:37:10,70 ***
merci a tous
bonjour les internautes...
y aurais t il une bonne ame pour analyser ce rapport de navilog svp?? car j ai des fenetres cdi qui s ouvrent toute seule :(
Search Navipromo version 3.7.5 commencé le 27/02/2009 à 23:29:58,55
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz )
BIOS : Default System BIOS
USER : cedric ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Norman Security Suite ver. 7.00 7.00 (Activated)
C:\ (Local Disk) - NTFS - Total:94 Go (Free:45 Go)
D:\ (Local Disk) - NTFS - Total:195 Go (Free:195 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\cedric\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\cedric\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cedric\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cedric\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
gnc.exe absent, Recherche non effectuee dans "C:\Windows\system32" !
* Recherche dans "C:\Users\cedric\AppData\Local\Microsoft" *
gnc.exe absent, Recherche non effectuee dans "C:\Users\cedric\AppData\Local\Microsoft" !
* Recherche dans "C:\Users\cedric\AppData\Local" *
gnc.exe absent, Recherche non effectuee dans "C:\Users\cedric\AppData\Local" !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\cedric\AppData\Local\Microsoft" :
* Dans "C:\Users\cedric\AppData\Local" :
* Dans "C:\Users\INVIT~1\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\ProgramData\MATH WEB CASH.5dqxj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Comp ante ante.1sk8ej trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Comp ante ante.u7yrhq trouvé ! Infection Lop possible non traitée par cet outil !
*** Analyse terminée le 27/02/2009 à 23:37:10,70 ***
merci a tous
24 réponses
O4 - HKCU\..\Run: [Up Drv] "C:\ProgramData\Comp ante ante.x9hro5"
<= il reste ça.
Et je trouve qu'il y a beaucoup de svchost.exe...
Toptitbal, tu en penses quoi?
<= il reste ça.
Et je trouve qu'il y a beaucoup de svchost.exe...
Toptitbal, tu en penses quoi?
j ai trouver ça j espere que c'est ce que tu veux:
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
Folder move failed. C:\ProgramData\byte loud style cool scheduled to be moved on reboot.
File move failed. C:\ProgramData\byte loud style cool\mapi nurb.exe scheduled to be moved on reboot.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Up Drv deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\cedric\AppData\Local\Temp\etilqs_mvFvs7zjv5cowcY7WAKs scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFEFD0.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFEFE9.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFF0EE.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFF103.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03012009_225312
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
Folder move failed. C:\ProgramData\byte loud style cool scheduled to be moved on reboot.
File move failed. C:\ProgramData\byte loud style cool\mapi nurb.exe scheduled to be moved on reboot.
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Up Drv deleted successfully.
========== COMMANDS ==========
File delete failed. C:\Users\cedric\AppData\Local\Temp\etilqs_mvFvs7zjv5cowcY7WAKs scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFEFD0.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFEFE9.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFF0EE.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Temp\~DFF103.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\cedric\AppData\Local\Mozilla\Firefox\Profiles\3yu4cnru.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 03012009_225312