Besoin d'aide pour analyse s'il vous plait
Fermé
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
-
25 avril 2009 à 02:18
Utilisateur anonyme - 26 avril 2009 à 22:32
Utilisateur anonyme - 26 avril 2009 à 22:32
A voir également:
- Besoin d'aide pour analyse s'il vous plait
- Analyse et reparation du lecteur c ✓ - Forum Windows 10
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse composant pc - Guide
- Analyse photo en ligne - Forum Graphisme
15 réponses
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 02:23
25 avril 2009 à 02:23
Bonjour,
"O4 - HKCU\..\Run: [uquia] "c:\users\alexandrine\appdata\local\uquia.exe" uquia"
---> Infection Navipromo.
- Désactive l'UAC le temps de la désinfection.
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
"O4 - HKCU\..\Run: [uquia] "c:\users\alexandrine\appdata\local\uquia.exe" uquia"
---> Infection Navipromo.
- Désactive l'UAC le temps de la désinfection.
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
Bonsoir,
Aucun soucis a première vues... à part au niveau de la barre Megaupload. Mais je ne pense pas que ton problème sur les sites streaming vienne de ça..lol
Aucun soucis a première vues... à part au niveau de la barre Megaupload. Mais je ne pense pas que ton problème sur les sites streaming vienne de ça..lol
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 03:05
25 avril 2009 à 03:05
---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
Les programmes suivants installent cette infection :
- Funky Emoticons
- Games Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
Les programmes suivants installent cette infection :
- Funky Emoticons
- Games Attack
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 03:08
25 avril 2009 à 03:08
SA VEUT DIRE KOI POSTER LE RAPPORT, ??? DSL :(
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 03:14
25 avril 2009 à 03:14
Poster le rapport = Copier-coller le rapport ici.
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 03:28
25 avril 2009 à 03:28
Clean Navipromo version 3.7.6 commencé le 25/04/2009 à 3:16:04,63
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-72 )
BIOS : Default System BIOS
USER : Alexandrine ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:162 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Alexandrine\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Alexandrine\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\alexan~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\Alexandrine\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Alexandrine\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\Alexandrine\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\ALEXAN~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Alexandrine\AppData\Local\Microsoft" *
* Dans "C:\Users\Alexandrine\AppData\Local" *
uquia.exe trouvé !
Copie uquia.exe réalisée avec succès !
uquia.exe supprimé !
uquia.dat trouvé !
Copie uquia.dat réalisée avec succès !
uquia.dat supprimé !
uquia_nav.dat trouvé !
Copie uquia_nav.dat réalisée avec succès !
uquia_nav.dat supprimé !
uquia_navps.dat trouvé !
Copie uquia_navps.dat réalisée avec succès !
uquia_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 25/04/2009 à 3:24:40,40 ***
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-72 )
BIOS : Default System BIOS
USER : Alexandrine ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:162 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Alexandrine\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Alexandrine\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\alexan~1\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\Alexandrine\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\Alexandrine\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\Alexandrine\AppData\Roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\ALEXAN~1\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\Alexandrine\AppData\Local\Microsoft" *
* Dans "C:\Users\Alexandrine\AppData\Local" *
uquia.exe trouvé !
Copie uquia.exe réalisée avec succès !
uquia.exe supprimé !
uquia.dat trouvé !
Copie uquia.dat réalisée avec succès !
uquia.dat supprimé !
uquia_nav.dat trouvé !
Copie uquia_nav.dat réalisée avec succès !
uquia_nav.dat supprimé !
uquia_navps.dat trouvé !
Copie uquia_navps.dat réalisée avec succès !
uquia_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 25/04/2009 à 3:24:40,40 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 03:29
25 avril 2009 à 03:29
Tu peux désinstaller Navilog1.
Tu as deux antivirus : Avast et Norton. Tu dois en désinstaller un.
Tu as deux antivirus : Avast et Norton. Tu dois en désinstaller un.
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 03:32
25 avril 2009 à 03:32
mais jai deja enlever norton je nai plus d'icone ni rien je ne le trouve pas c bizar
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 03:35
25 avril 2009 à 03:35
Supprime les traces de Norton avec ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 03:40
25 avril 2009 à 03:40
je lai trouver dans "programme....." apres je vais faire avec ton lien. je reve mais tu es un geni de l'informatique toi
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 03:43
25 avril 2009 à 03:43
Tu peux essayer Youtube, Dailymotion, etc...
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 03:48
25 avril 2009 à 03:48
c'est tjrs pareil :( peut etre kan norton sera enlever je suis cinquante pourcent
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 04:07
25 avril 2009 à 04:07
sa me le fait tjrs sa coupe :(
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 04:07
25 avril 2009 à 04:07
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 04:20
25 avril 2009 à 04:20
Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2038
Windows 6.0.6001 Service Pack 1
25/04/2009 04:19:08
mbam-log-2009-04-25 (04-19-08).txt
Type de recherche: Examen rapide
Eléments examinés: 65480
Temps écoulé: 6 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2038
Windows 6.0.6001 Service Pack 1
25/04/2009 04:19:08
mbam-log-2009-04-25 (04-19-08).txt
Type de recherche: Examen rapide
Eléments examinés: 65480
Temps écoulé: 6 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 04:22
25 avril 2009 à 04:22
Ok, le problème des vidéos, c'est récent ?
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 04:23
25 avril 2009 à 04:23
je ne comprend pas avant sa fonctionner tres bien les videos charger vite et sa ne couper et c venu d'un coup
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
25 avril 2009 à 04:25
25 avril 2009 à 04:25
Je n'ai plus rien à te proposer.
Bonne nuit ;)
Bonne nuit ;)
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 04:25
25 avril 2009 à 04:25
environ un peu plus de 1 mois mais sans certitute
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
25 avril 2009 à 04:26
25 avril 2009 à 04:26
ok merci beaucoup kan meme c tres gentil en tout les cas d'avoir essayer de m'aider bonne nuit
Si c'est le chargement de la vidéo qui s'interrompt, ça ne vient pas de ton PC, ça tiens de ta connexion, peut être ta bande passante qui est trop sollicité lors de téléchargement...
alexjj
Messages postés
21
Date d'inscription
samedi 25 avril 2009
Statut
Membre
Dernière intervention
26 avril 2009
26 avril 2009 à 21:24
26 avril 2009 à 21:24
je ne sais pas du tout y a une solution pour regler sa????
25 avril 2009 à 02:39
25 avril 2009 à 02:46
25 avril 2009 à 02:52
25 avril 2009 à 03:03
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-72 )
BIOS : Default System BIOS
USER : Alexandrine ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:162 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\alexan~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Alexandrine\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Alexandrine\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Alexandrine\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Alexandrine\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Alexandrine\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uquia"="\"c:\\users\\alexandrine\\appdata\\local\\uquia.exe\" uquia"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Alexandrine\AppData\Local\Microsoft" :
* Dans "C:\Users\Alexandrine\AppData\Local" :
uquia.exe trouvé !
uquia.dat trouvé !
uquia_nav.dat trouvé !
uquia_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 25/04/2009 à 3:02:44,51 ***