Infection spyware secure
Fermé
woskyp
Messages postés
5
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
16 décembre 2007
-
16 déc. 2007 à 10:24
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 16 déc. 2007 à 23:23
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 16 déc. 2007 à 23:23
A voir également:
- Infection spyware secure
- Secure betclic - Forum Vos droits sur internet
- Freewifi secure code - Forum Freebox
- Temu spyware - Accueil - Applications & Logiciels
- Freewifi secure - Forum WiFi
- Spyware doctor - Télécharger - Antivirus & Antimalwares
4 réponses
woskyp
Messages postés
5
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
16 décembre 2007
16 déc. 2007 à 11:58
16 déc. 2007 à 11:58
Pour Le sioux,
Voici le resultat de Navilog :
Search Navipromo version 3.3.8 commencé le 16/12/2007 à 11:57:02,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\M@xence\application data" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\M@xence\local settings\application data" *
Fichiers trouvés :
dbfdaxvrpu.exe trouvé !
*** Recherche fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\M@xence\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 16/12/2007 à 11:58:06,49 ***
Voici le resultat de Navilog :
Search Navipromo version 3.3.8 commencé le 16/12/2007 à 11:57:02,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\M@xence\application data" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\M@xence\local settings\application data" *
Fichiers trouvés :
dbfdaxvrpu.exe trouvé !
*** Recherche fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\M@xence\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 16/12/2007 à 11:58:06,49 ***
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
16 déc. 2007 à 23:09
16 déc. 2007 à 23:09
Bonsoir Woskyp,
Coucou Marie et merci.
Tu peux continuer avec Woskyp si tu veux. Il avait demandé de l'aide ici
http://www.commentcamarche.net/forum/affich 4329035 analyse rapport hijac#dernier
Je lui ai répondu d ouvrir son propre sujet pour plus de clareté.
Tu es en de bonnes mains avec Marie, si elle veut bien/peut continuer avec toi, sinon, je le ferais.
Bonsoir.
Coucou Marie et merci.
Tu peux continuer avec Woskyp si tu veux. Il avait demandé de l'aide ici
http://www.commentcamarche.net/forum/affich 4329035 analyse rapport hijac#dernier
Je lui ai répondu d ouvrir son propre sujet pour plus de clareté.
Tu es en de bonnes mains avec Marie, si elle veut bien/peut continuer avec toi, sinon, je le ferais.
Bonsoir.
woskyp
Messages postés
5
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
16 décembre 2007
16 déc. 2007 à 23:16
16 déc. 2007 à 23:16
Merci a vous deux,
Comme je le disais, je fais ca a distance pour ma belle mere (mon mari etait de l'autre cote et je lui donnais les manips a faire) mais nous ne pourrons plus acceder a l'ordi avant la semaine prochaine. Ce post restera donc en stand by jusque la...
Je vous recontacte des que j'ai fait les manip demandees par Maris
En tout cas merci de vous interesser a mon cas (enfin plutot celui de ma belle mere ;-)
Comme je le disais, je fais ca a distance pour ma belle mere (mon mari etait de l'autre cote et je lui donnais les manips a faire) mais nous ne pourrons plus acceder a l'ordi avant la semaine prochaine. Ce post restera donc en stand by jusque la...
Je vous recontacte des que j'ai fait les manip demandees par Maris
En tout cas merci de vous interesser a mon cas (enfin plutot celui de ma belle mere ;-)
Le sioux
Messages postés
4894
Date d'inscription
dimanche 27 mai 2007
Statut
Contributeur sécurité
Dernière intervention
6 mars 2023
496
16 déc. 2007 à 23:23
16 déc. 2007 à 23:23
Bonsoir Woskyp
ok, sympa d aider belle maman ;)
Ne t'inquiètes pas, fais cela quand tu pourras, puis poste le rapport demandé, l'un de nous sera la pour te répondre.
@ +
ok, sympa d aider belle maman ;)
Ne t'inquiètes pas, fais cela quand tu pourras, puis poste le rapport demandé, l'un de nous sera la pour te répondre.
@ +
16 déc. 2007 à 15:08
Pour avancer
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.