Instant access suite !!!

Fermé
lolo_85 Messages postés 11 Date d'inscription lundi 26 novembre 2007 Statut Membre Dernière intervention 18 décembre 2007 - 26 nov. 2007 à 19:20
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 26 nov. 2007 à 20:19
Bonjour,

ci dessous le 1er rapport demandé :

Search Navipromo version 3.3.6 commencé le 26/11/2007 à 18:59:51,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Thierry\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\oyfgupmqx.dat
C:\WINDOWS\system32\oyfgupmqx.exe
C:\WINDOWS\system32\oyfgupmqx_nav.dat
C:\WINDOWS\system32\oyfgupmqx_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\oyfgupmqx.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\THIERRY\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\oyfgupmqx.dat trouvé !


3)Recherche Certificats :

Certificat Egroup absent !


*** Analyse terminée le 26/11/2007 à 19:00:39,66 ***

4 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
26 nov. 2007 à 19:34
salut lolo

reste sur l´autre topik avec jlpjlp,

si tu y retourne tu verras qu´il t´a repondu...
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 nov. 2007 à 19:34
salut,
tu as lancer la desinfection(option 2)??
0
lolo_85 Messages postés 11 Date d'inscription lundi 26 novembre 2007 Statut Membre Dernière intervention 18 décembre 2007
26 nov. 2007 à 19:50
Slt, oui cf. le résultat dans l'autre topik avec jlpjlp
J'espère que cette fois c'est bon...

dsl pour le 2ème post, vu qu'il y a pas mal de monde ce soir

En attendant, merci à vous tous et chapeau pour votre disponibilité et votre efficacité.
J'attends la confirmation après mon navilog option 2
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
26 nov. 2007 à 20:19
pour avancer :

le rapport navilog option 2 indique que l´infection a ete supprimé mais pour verifier :

Télécharge HijackThis ici :

-> https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

Tutoriel d´installation (images) :

-> http://pchelpbordeaux.free.fr/tuto.html

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

Post le rapport généré sur le topik ou tu es avec jlpjlp stp...
0