SpywareSecure_trial_setup.exe - Page 2

  1. Bonjour,

    J'ai utilisé Navilog1 et voici le résultat.

    Search Navipromo version 3.4.0 commencé le 16.01.2008 à 14:22:52,05

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\rfe\application data" ***

    *** Recherche dossiers dans "C:\Documents and Settings\rfe\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    ...\WebMediaPlayer trouvé !

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.dat
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.exe
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_nav.dat
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\rfe\local settings\application data" *

    Fichiers trouvés :

    derwnq.exe trouvé !
    kqsuhutgw.exe trouvé !
    kqsuhutgw.dat trouvé !
    kqsuhutgw_nav.dat trouvé !
    kqsuhutgw_navps.dat trouvé !

    *** Recherche fichiers ***

    C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !
    C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\rfe\local settings\application data" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 16.01.2008 à 14:43:09,69 ***

    Que f
    0
    1. Bonjour

      J'ai utlisé Navilog1 et voici le résultat

      Search Navipromo version 3.4.0 commencé le 16.01.2008 à 14:22:52,05

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\rfe\application data" ***

      *** Recherche dossiers dans "C:\Documents and Settings\rfe\MENUDM~1\PROGRA~1" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      ...\WebMediaPlayer trouvé !

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.dat
      C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.exe
      C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_nav.dat
      C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans "C:\Documents and Settings\rfe\local settings\application data" *

      Fichiers trouvés :

      derwnq.exe trouvé !
      kqsuhutgw.exe trouvé !
      kqsuhutgw.dat trouvé !
      kqsuhutgw_nav.dat trouvé !
      kqsuhutgw_navps.dat trouvé !

      *** Recherche fichiers ***

      C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !
      C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      * Dans "C:\Documents and Settings\rfe\local settings\application data" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :

      *** Analyse terminée le 16.01.2008 à 14:43:09,69 ***

      Que faire maintenant

      Merci
      0
      1. Contributeur sécurité
        ok ou en sont tes soucis?

        A+
        0
        Précédent
        • 1
        • 2