Analyse na

jc -  
 jc -
Bonjour,

Est ce que quelqu'un peut m'anayser un rapport navilog?
Je pense avoir un probleme, j'ai plusieur pages intempestives qui s'ouvren dont spywere secure.
Merci!!!

2 réponses

jc
 
Personne pour m'aider???
Merci!!!
0
jc
 
Je vous poste monrapport Navilog:

Search Navipromo version 2.0.2 commencé le 23/11/2007 à 14:10:51,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\JC Peller\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 11/23/07 at 14:10:52.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 11/23/07 at 14:10:52 (return code = 3).

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2226379070-3683896080-2720881611-1005\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\volgcdtu.dat trouvé !
**
C:\WINDOWS\system32\volgcdtu.dat trouvé !
***
****
*****
******
*******
********
C:\WINDOWS\system32\Eraserl.exe trouvé !

*** Analyse Terminé le 23/11/2007 à 14:11:11,51 ***
0