Raport pour un analyse svp :-(

Fermé
paty2001steph Messages postés 2 Date d'inscription dimanche 1 mars 2009 Statut Membre Dernière intervention 1 mars 2009 - 1 mars 2009 à 11:15
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 - 1 mars 2009 à 11:54
Bonjour,
Je voudrais me débarrasser de AntiSpywareExpert et pour cela j'ai téléchargé Navilog, j'ai choisi l'option 1 et là je suis dans le bloc-notes où je fais copier-coller pour que vous pouviez l'analyser s'il vous plait, je vous remercie beaucoup d'avance,
Patricia
Search Navipromo version 3.7.5 commencé le 01/03/2009 à 10:29:33,34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz )
BIOS : Ver 1.00PARTTBL1
USER : stéphane VIGUEUR ( Administrator )
BOOT : Normal boot

Antivirus : Windows Live OneCare 1.0.0 (Activated)
Firewall : BitDefender Internet Security v10 7.2 (Not Activated)

C:\ (Local Disk) - FAT32 - Total:53 Go (Free:12 Go)
D:\ (Local Disk) - FAT32 - Total:53 Go (Free:26 Go)
E:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***

WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\stéphane VIGUEUR\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PATRIC~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\stéphane VIGUEUR\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PATRIC~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\stéphane VIGUEUR\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\stéphane VIGUEUR\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PATRIC~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\Documents and Settings\st‚phane VIGUEUR\locals~1\Temp\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qqucmqo"="\"c:\\documents and settings\\st‚phane vigueur\\local settings\\application data\\qqucmqo.exe\" qqucmqo"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\stéphane VIGUEUR\locals~1\applic~1" :

qqucmqo.exe trouvé !
qqucmqo.dat trouvé !
qqucmqo_navps.dat trouvé !
qqucmqo_nav.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\PATRIC~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\WINDOWS\Tasks\AB5A625590AA1145.job trouvé ! Infection Lop possible non traitée par cet outil !


*** Analyse terminée le 01/03/2009 à 10:31:50,65 ***
A voir également:

2 réponses

buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
1 mars 2009 à 11:51
Passe l'option 2 sans problème !
Colle le rapport

Ensuite Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

/!\ Déconnectes toi, fermes toutes tes fenêtres en cours et désactives ton system de défense ( anti-virus ,anti-spyware,...) le temps de la manip.

Il faut impérativement Installes le fix à la racine de C: ( et pas ailleurs ! ==>"C:\SmitfraudFix.exe" ) .

Tuto : http://siri.urz.free.fr/Fix/SmitfraudFix.php

Double clique sur l'icône "Smitfraudfix.exe" et sélectionnes l'option 1 pour créer un rapport des fichiers infectés.

Postes le rapport ( "rapport.txt" qui se trouve sous C: ) et attends la suite .
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 mars 2009 à 11:52
0
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 54
1 mars 2009 à 11:54
Bon je te le laisse
Merci
Bye
0