Prob spyware secure

Fermé
walou - 8 nov. 2007 à 18:12
 Utilisateur anonyme - 8 nov. 2007 à 22:45
Bonjour,
j'ai plusieurs soucis sur l'ordinateur je poste un rapport navilog si quelqu'un pouvait m'aider ca serait sympa! merci d'avance ...


*Search Navipromo version 3.3.4 commencé le 08/11/2007 à 18:05:52,25

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.11.2007 à 12h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\fyebumdhy.dat
C:\WINDOWS\system32\fyebumdhy.exe
C:\WINDOWS\system32\fyebumdhy_nav.dat
C:\WINDOWS\system32\fyebumdhy_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\fyebumdhy.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

aoftem.exe trouvé !
awvlpgfsi.exe trouvé !
badezzovm.exe trouvé !
dopniyekd.exe trouvé !
ejdcodmi.exe trouvé !
fpokcuff.exe trouvé !
gtuvhr.exe trouvé !
hdpkufalul.exe trouvé !
hoqprxnoa.exe trouvé !
icwlleez.exe trouvé !
jofjjvk.exe trouvé !
kgnmswq.exe trouvé !
nemywu.exe trouvé !
pshsvwugx.exe trouvé !
rjiugg.exe trouvé !
rybsomhwa.exe trouvé !
slthkd.exe trouvé !
twwujc.exe trouvé !
twxkihrmuh.exe trouvé !
uaehjlgd.exe trouvé !
wiijnkh.exe trouvé !
wnzezr.exe trouvé !
xqftpq.exe trouvé !
xwlmqzcwd.exe trouvé !
cfqvbeqodj.exe trouvé !
dsusxq.exe trouvé !
fkepwpczrj.exe trouvé !
fsjrmpqen.exe trouvé !
gkyfocxpb.exe trouvé !
ofxcjks.exe trouvé !
qtwkpbfqs.exe trouvé !
rfouftn.exe trouvé !

* Recherche dans C:\DOCUME~1\ADMINI~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\fyebumdhy.dat trouvé !
C:\WINDOWS\system32\vembdlajay.dat trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 08/11/2007 à 18:07:21,48 ***
A voir également:

1 réponse

Utilisateur anonyme
8 nov. 2007 à 22:45
Bonsoir

en effet tu peux relancer navilog et choisir l'option 2
et poste le rapport


ensuite
tu peux faire ceci
Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= ensuite colle le rapport
0