Virus publicitaire - Page 2

Résolu
Précédent
  • 1
  • 2
  1. jbb08 Messages postés 1 Statut Membre
     
    bonjour je suis moi aussi envahis de virus publicitaire surtout par ceux de casino price minister et alerte securite. J'ai fait une analise comme on m l'a recommande mais je ne sui pa 1 as de l'info et je c pa quoi faire aprés si quelq'1 peu maide

    Search Navipromo version 3.4.9 commencé le 04/03/2008 à 11:35:33,98

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 03.03.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Aurore\applic~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\Aurore\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Aurore\menudm~1\progra~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\npqalawz.dat
    C:\WINDOWS\system32\npqalawz.exe
    C:\WINDOWS\system32\npqalawz_nav.dat
    C:\WINDOWS\system32\npqalawz_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers trouvés :

    acozfuz.exe trouvé !
    bcrmlerjct.exe trouvé !
    bdgfvjles.exe trouvé !
    esnvwkzti.exe trouvé !
    evnouf.exe trouvé !
    evnouf.dat trouvé !
    evnouf_nav.dat trouvé !
    evnouf_navps.dat trouvé !
    gzbrztx.exe trouvé !
    jshppz.exe trouvé !
    kpxqoqt.exe trouvé !
    moyevzv.exe trouvé !
    nnfmpzg.exe trouvé !
    nttncrizm.exe trouvé !
    pxleeucqzk.exe trouvé !
    rskzpebrn.exe trouvé !
    wmyrlygml.exe trouvé !
    wmyrlygml.dat trouvé !
    wmyrlygml_nav.dat trouvé !
    wmyrlygml_navps.dat trouvé !
    wsmuvd.exe trouvé !
    yrlvaqw.exe trouvé !
    yrlvaqw.dat trouvé !
    yrlvaqw_nav.dat trouvé !
    yrlvaqw_navps.dat trouvé !

    * Recherche dans "C:\Documents and Settings\Aurore\locals~1\applic~1" *

    Fichiers trouvés :

    iuelbvr.exe trouvé !
    iuelbvr.dat trouvé !
    iuelbvr_nav.dat trouvé !
    iuelbvr_navps.dat trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    evnouf.dat trouvé !
    npqalawz.dat trouvé !
    wmyrlygml.dat trouvé !
    yrlvaqw.dat trouvé !
    evnouf_nav.dat trouvé !
    npqalawz_nav.dat trouvé !
    wmyrlygml_nav.dat trouvé !
    yrlvaqw_nav.dat trouvé !
    evnouf_navps.dat trouvé !
    npqalawz_navps.dat trouvé !
    wmyrlygml_navps.dat trouvé !
    yrlvaqw_navps.dat trouvé !

    * Dans "C:\Documents and Settings\Aurore\locals~1\applic~1" :

    iuelbvr.dat trouvé !
    iuelbvr_nav.dat trouvé !
    iuelbvr_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 04/03/2008 à 11:41:27,46 ***
    0
Précédent
  • 1
  • 2