Virus suite

Fermé
amine - 31 juil. 2007 à 20:15
sof2 Messages postés 7 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 1 août 2007 - 31 juil. 2007 à 20:32
réponse suite au nettoyage:


Clean Navipromo version 2.0.5 commencé le 31/07/2007 à 19:49:35,68

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ignrgd.dat supprimé !
C:\windows\system32\ignrgd.exe supprimé !
c:\WINDOWS\system32\ignrgd_nav.dat supprimé !
c:\WINDOWS\system32\ignrgd_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ignrgd.exe absent !
C:\WINDOWS\system32\ignrgd.dat absent !
C:\WINDOWS\system32\ignrgd_nav.dat absent !
C:\WINDOWS\system32\ignrgd_navps.dat absent !
C:\WINDOWS\system32\ignrgd_navup.dat absent !
C:\WINDOWS\system32\ignrgd_navtmp.dat absent !
C:\WINDOWS\system32\ignrgd_m2s.xml absent !


C:\WINDOWS\prefetch\ignrgd*.pf trouvé !
Copie C:\WINDOWS\prefetch\ignrgd*.pf réalise avec succes !
C:\WINDOWS\prefetch\ignrgd*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\daoudi Amine\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\linkprd.exe supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\daoudi Amine\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
C:\WINDOWS\System32\bpadalwpb_navup.dat trouvé !
Copie C:\WINDOWS\system32\bpadalwpb_navup.dat réalise avec succes !
C:\WINDOWS\system32\bpadalwpb_navup.dat supprimé !

C:\WINDOWS\System32\bpadalwpb_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\bpadalwpb_navtmp.dat réalise avec succes !
C:\WINDOWS\system32\bpadalwpb_navtmp.dat supprimé !

******
*******
C:\WINDOWS\System32\fybncw.exe trouvé !
Copie C:\WINDOWS\system32\fybncw.exe réalise avec succes !
C:\WINDOWS\system32\fybncw.exe supprimé !

********
C:\WINDOWS\System32\fegwgcet.exe trouvé !
Copie C:\WINDOWS\system32\fegwgcet.exe réalise avec succes !
C:\WINDOWS\system32\fegwgcet.exe supprimé !

C:\WINDOWS\System32\gvkxrfw.exe trouvé !
Copie C:\WINDOWS\system32\gvkxrfw.exe réalise avec succes !
C:\WINDOWS\system32\gvkxrfw.exe supprimé !

C:\WINDOWS\System32\iixavkg.exe trouvé !
Copie C:\WINDOWS\system32\iixavkg.exe réalise avec succes !
C:\WINDOWS\system32\iixavkg.exe supprimé !

C:\WINDOWS\System32\rbpxfuey.exe trouvé !
Copie C:\WINDOWS\system32\rbpxfuey.exe réalise avec succes !
C:\WINDOWS\system32\rbpxfuey.exe supprimé !

C:\WINDOWS\System32\rgaudvwjj.exe trouvé !
Copie C:\WINDOWS\system32\rgaudvwjj.exe réalise avec succes !
C:\WINDOWS\system32\rgaudvwjj.exe supprimé !

C:\WINDOWS\System32\sunkhkx.exe trouvé !
Copie C:\WINDOWS\system32\sunkhkx.exe réalise avec succes !
C:\WINDOWS\system32\sunkhkx.exe supprimé !

C:\WINDOWS\System32\sxcrybx.exe trouvé !
Copie C:\WINDOWS\system32\sxcrybx.exe réalise avec succes !
C:\WINDOWS\system32\sxcrybx.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 31/07/2007 à 19:57:18,12 ***
A voir également:

1 réponse

sof2 Messages postés 7 Date d'inscription mardi 31 juillet 2007 Statut Membre Dernière intervention 1 août 2007
31 juil. 2007 à 20:32
Salut à tous! J'ai attrapé hier par msn le virus albumphoto.zip et étant donné que je n'y connais rien du tout en informatique, je ne sais pas trop quoi faire. Mon antivirus CA security center ne détecte rien mais il me semble qu'il est encore là, dans windows. Que me conseillez vous de faire?
Je vous remercie d'avance.
0