Virus spyware-secure .com

Résolu/Fermé
drumer13 - 15 sept. 2007 à 12:53
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 18 févr. 2008 à 18:55
bonjour , voici ma reponse au mail Search Navipromo version 3.0.3 commencé le 15/09/2007 à 12:43:49,05

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16512


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***








*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\Windows\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !


Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !


Fichiers trouvés :

zgcotxdpbi.exe trouvé !
zgcotxdpbi.dat trouvé !
zgcotxdpbi_nav.dat trouvé !
zgcotxdpbi_navps.dat trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !


*** Recherche cles registre ***



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :






3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse Terminé le 15/09/2007 à 12:44:32,33 ***
que vous m` avez envoyer , merci
A voir également:

6 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
18 févr. 2008 à 18:55
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
2
bonjour faire navilog mais cette fois ci
option et mode sans echec mais
ATTENTION PAS DE CONNEXION INTERNET EN MODE SANS ECHEC
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
15 sept. 2007 à 23:20
Salut

reste sur ton poste initial

a+
0
Bonjour, je viensde scanner mon ordinateur à cause de laprésenc du virus spyware secure
mais que dois je faire maintenant?merci de votre aide
voici le rapport:
Search Navipromo version 3.3.0 commencé le 19/10/2007 à 16:42:01,12

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\fujitsu siemens\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\dqncrnbqmd.dat
C:\WINDOWS\system32\dqncrnbqmd.exe
C:\WINDOWS\system32\dqncrnbqmd_nav.dat
C:\WINDOWS\system32\dqncrnbqmd_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\dqncrnbqmd.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

acofbcwxk.exe trouvé !
dqncrnbqmd.exe trouvé !
fayijxcn.exe trouvé !
hyxovp.exe trouvé !
oqcnfou.exe trouvé !
sgxvjqlqc.exe trouvé !
ttukltznk.exe trouvé !

* Recherche dans C:\DOCUME~1\FUJITS~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\dqncrnbqmd.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 19/10/2007 à 16:42:49,28 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 oct. 2007 à 23:07
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
Bonjour


Je me permet encore une fois de vous exposer mpn probème qui me permet pas de travailler sur mon oidi dans de bonne condition.
je vient de me rendre compte d'un sPyware Secure.com tenace et sans aucun résultat avec toutes mes manouEvres déja faite ,j'ai lu les ecris de plussieurs personnes et leurs soucis et, est effectuer tant de demarche que j'en suis deprimer .
j'ai dans un premier temps avast virus ,puis AVG antipyware.et aussi adware 2007,ainsi que spidpot et destroy,aussi securitoo ,lavasoft ,cleaner tous ces truc sont sur mon pc fait leurs nettoyage et rien il est toujours présent donc la j'ai télécharger HIJACK.ZIP A QUI JE PEUT ENVOYER MON RAPPORT.

JE REMERCIe LE SITE D'EXISTER ET A TOUT CEUX QUI Y PARTICIPE POUR AIDER. MERCI
0