Problème desinfection

mamine -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour, suite a une infection de spyware secure , j'ai télécharger navilog 1 mais au moment du nettoyage a l'étape 2 il me dit que c'est non possible et le faire en mode sans échec pouvez vous m'aider pour la suite voila le rapport

Search Navipromo version 3.7.6 commencé le 19/03/2009 à 15:28:58,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.40GHz )
BIOS : Default System BIOS
USER : Admin ( Administrator )
BOOT : Normal boot

Antivirus : NOD32 Antivirus System 2.51 2.51 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:29 Go (Free:29 Go)
E:\ (Local Disk) - NTFS - Total:29 Go (Free:29 Go)
F:\ (Local Disk) - NTFS - Total:26 Go (Free:26 Go)
G:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Admin\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Admin\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Scan Catchme non réalisé.
Droits limités sur la session actuelle.

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iuuwkqc"="\"c:\\documents and settings\\admin\\local settings\\application data\\iuuwkqc.exe\" iuuwkqc"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Admin\locals~1\applic~1" :

iuuwkqc.exe trouvé !
iuuwkqc.dat trouvé !
iuuwkqc_nav.dat trouvé !
iuuwkqc_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 19/03/2009 à 15:30:11,31 ***

2 réponses

toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonjour

Normalement le nettoyage se fait en mode normal.
Avais-tu désactivé ton antivirus et antispywares résident avant de lancer le scan ?
0
totobetourne Messages postés 5677 Statut Membre 65
 
1)normallement l option 2 de navilog se fait en mode normal .si cela ne fonctionne pas alors fait le en mode sans echec.

colle le rapport que tu obtiens apres l option 2.

2)on va voir pour d autres infections.
telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.

0