SpywareSecure_trial_setup_exe : rapport ?

elodolie -  
 elodolie -
Bonjour,

Je viens de réaliser les conseils que vous avez donner pour erradiquer ce virus.
J'ai fais faire une analyse à NAVILOG1 comme vous l'avez conseillé, et maintenant je souhaiterais que quelqu'un analyse mon rapport.

Je m'en remets à vous "les experts" parce que moi je suis complètement à coté de la plaque et totalement démoralisée.

A très bientôt ................ au secours !!!!
Configuration: Windows XP
Internet Explorer 6.0

1 réponse

  1. elodolie
     
    Bonjour,

    oui, alors, bien sûr, avec le rapport, ça vous aidera surement .... oups

    ----------------------------------------------------------------------------------------------

    Search Navipromo version 3.3.4 commencé le 08/11/2007 à 11:35:53,08

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!</gras>Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installés ***

    WebMediaPlayer

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\AMIS\Application Data ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    ...\WebMediaPlayer trouvé !

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun fichier trouvé dans :

    - C:\WINDOWS\system32
    - C:\DOCUME~1\AMIS\LOCALS~1\APPLIC~1

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans C:\DOCUME~1\AMIS\LOCALS~1\APPLIC~1 *

    Fichiers trouvés :

    cyncandync.exe trouvé !

    *** Recherche fichiers ***

    C:\DOCUME~1\ALLUSE~1\BUREAU\WebMediaPlayer.lnk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !
    C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-216E8E59.pf trouvé !
    C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-078A56AC.pf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\DOCUME~1\AMIS\LOCALS~1\APPLIC~1\cyncandync.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse terminée le 08/11/2007 à 11:36:50,23 ***

    -------------- ---------------------------------------------------

    Bon courage
    0