SpywareSecure_trial_setup.exe - Page 2

Précédent
  • 1
  • 2
  1. jbguennec Messages postés 3 Statut Membre
     
    Bonjour,

    J'ai utilisé Navilog1 et voici le résultat.

    Search Navipromo version 3.4.0 commencé le 16.01.2008 à 14:22:52,05

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\rfe\application data" ***

    *** Recherche dossiers dans "C:\Documents and Settings\rfe\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    ...\WebMediaPlayer trouvé !

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.dat
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.exe
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_nav.dat
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\rfe\local settings\application data" *

    Fichiers trouvés :

    derwnq.exe trouvé !
    kqsuhutgw.exe trouvé !
    kqsuhutgw.dat trouvé !
    kqsuhutgw_nav.dat trouvé !
    kqsuhutgw_navps.dat trouvé !

    *** Recherche fichiers ***

    C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !
    C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\rfe\local settings\application data" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 16.01.2008 à 14:43:09,69 ***

    Que f
    0
  2. jbguennec Messages postés 3 Statut Membre
     
    Bonjour

    J'ai utlisé Navilog1 et voici le résultat

    Search Navipromo version 3.4.0 commencé le 16.01.2008 à 14:22:52,05

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\rfe\application data" ***

    *** Recherche dossiers dans "C:\Documents and Settings\rfe\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    ...\WebMediaPlayer trouvé !

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.dat
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq.exe
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_nav.dat
    C:\Documents and Settings\rfe\Local Settings\Application Data\derwnq_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\rfe\local settings\application data" *

    Fichiers trouvés :

    derwnq.exe trouvé !
    kqsuhutgw.exe trouvé !
    kqsuhutgw.dat trouvé !
    kqsuhutgw_nav.dat trouvé !
    kqsuhutgw_navps.dat trouvé !

    *** Recherche fichiers ***

    C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !
    C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\rfe\local settings\application data" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 16.01.2008 à 14:43:09,69 ***

    Que faire maintenant

    Merci
    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    ok ou en sont tes soucis?

    A+
    0
Précédent
  • 1
  • 2