Instant access suite !!!

lolo_85 Messages postés 11 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

ci dessous le 1er rapport demandé :

Search Navipromo version 3.3.6 commencé le 26/11/2007 à 18:59:51,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Thierry\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\oyfgupmqx.dat
C:\WINDOWS\system32\oyfgupmqx.exe
C:\WINDOWS\system32\oyfgupmqx_nav.dat
C:\WINDOWS\system32\oyfgupmqx_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\oyfgupmqx.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\THIERRY\LOCALS~1\APPLIC~1 *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\oyfgupmqx.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse terminée le 26/11/2007 à 19:00:39,66 ***

4 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
salut lolo

reste sur l´autre topik avec jlpjlp,

si tu y retourne tu verras qu´il t´a repondu...
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
salut,
tu as lancer la desinfection(option 2)??
0
lolo_85 Messages postés 11 Statut Membre
 
Slt, oui cf. le résultat dans l'autre topik avec jlpjlp
J'espère que cette fois c'est bon...

dsl pour le 2ème post, vu qu'il y a pas mal de monde ce soir

En attendant, merci à vous tous et chapeau pour votre disponibilité et votre efficacité.
J'attends la confirmation après mon navilog option 2
0
g!rly Messages postés 18462 Statut Contributeur 406
 
pour avancer :

le rapport navilog option 2 indique que l´infection a ete supprimé mais pour verifier :

Télécharge HijackThis ici :

-> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

Tutoriel d´installation (images) :

-> http://pchelpbordeaux.free.fr/tuto.html

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

Post le rapport généré sur le topik ou tu es avec jlpjlp stp...
0