Adware.Navipromo

Catou37 -  
Catou37 Messages postés 3 Statut Membre -
Bonjour,
J'ai télécharger et lancer une analyse avec Navilog1 comme il était conseiller sur une autre discution, voilà le résultat :

Search Navipromo version 3.3.8 commencé le 18/12/2007 à 15:06:16,43

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\Catherine\application data" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Catherine\local settings\application data" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\Catherine\local settings\application data" :

gxqbttmdwh.dat trouvé !
gxqbttmdwh_nav.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :

*** Analyse terminée le 18/12/2007 à 15:33:04,89 ***

Merci pour l'aide que vous pourrez m'apporter.

22 réponses

Catou37 Messages postés 3 Statut Membre
 
Voilà le rapport de ce matin, je n'ai pas l'impression que quelquechose à changer.

//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 20/12/2007 09:04:09
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
Dossiers : 10600
Fichiers : 576979
Processus Mémoire analysés : 66
Archives : 17121
Fichiers enpaquetés : 19719
Virus trouvés : 3
Fichiers infectés : 18
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 64
Temps d'analyse :=02:30:41
Fichiers/seconde :63

Statistiques Spywares

Registres analysés : 362
Registres infectés : 0
Cookies analysés : 166
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0

Définitions virus : 875601684
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application

Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1198137849.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies

Résumé:

C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash\Cache\93541747d

01=>(NSIS 2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash\Cache\93541747d

01=>(NSIS 2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash\Cache\93541747d

01=>(NSIS 2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash\Cache\93541747d

01=>(NSIS 2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash\Cache\93541747d

01=>(NSIS 2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash\Cache\93541747d

01=>(NSIS 2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash-1\Cache\E76627C

Bd01=>(NSIS 2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash-1\Cache\E76627C

Bd01=>(NSIS 2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash-1\Cache\E76627C

Bd01=>(NSIS 2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash-1\Cache\E76627C

Bd01=>(NSIS 2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash-1\Cache\E76627C

Bd01=>(NSIS 2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Application

Data\Mozilla\Firefox\Profiles\d0q7ygaz.default\Cache.Trash\Trash-1\Cache\E76627C

Bd01=>(NSIS 2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\4dg2z6ea.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Temp\4dg2z6ea.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\4dg2z6ea.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\4dg2z6ea.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Temp\4dg2z6ea.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\4dg2z6ea.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\l614krt6.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Temp\l614krt6.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\l614krt6.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\l614krt6.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Temp\l614krt6.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\l614krt6.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\m85pid3p.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Temp\m85pid3p.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\m85pid3p.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\m85pid3p.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Temp\m85pid3p.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\m85pid3p.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pack.epk=>(NSIS

2g)=>lzma_solid_nsis0006 Détecté: Adware.Navipromo.BYS
C:\Documents and Settings\Catherine\Local Settings\Temp\pack.epk=>(NSIS

2g)=>lzma_solid_nsis0006 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pack.epk=>(NSIS

2g)=>lzma_solid_nsis0006 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pack.epk=>(NSIS

2g)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005 Détecté:

Adware.Navipromo.BYS
C:\Documents and Settings\Catherine\Local Settings\Temp\pack.epk=>(NSIS

2g)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pack.epk=>(NSIS

2g)=>lzma_solid_nsis0028=>(NSIS g)=>lzma_solid_nsis0005 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pegulhbv.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Temp\pegulhbv.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pegulhbv.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pegulhbv.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Temp\pegulhbv.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\pegulhbv.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\ycr4fbys.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Local Settings\Temp\ycr4fbys.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\ycr4fbys.exe=>(NSIS

2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\ycr4fbys.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Local Settings\Temp\ycr4fbys.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Local Settings\Temp\ycr4fbys.exe=>(NSIS

2o)=>lzma_solid_nsis0008 Déplacement impossible
C:\Documents and Settings\Catherine\Mes documents\cath.lelay\patch.php=>(NSIS

2o)=>lzma_solid_nsis0007 Détecté: Adware.Navipromo.BXQ
C:\Documents and Settings\Catherine\Mes documents\cath.lelay\patch.php=>(NSIS

2o)=>lzma_solid_nsis0007 Désinfection impossible
C:\Documents and Settings\Catherine\Mes documents\cath.lelay\patch.php=>(NSIS

2o)=>lzma_solid_nsis0007 Déplacement impossible
C:\Documents and Settings\Catherine\Mes documents\cath.lelay\patch.php=>(NSIS

2o)=>lzma_solid_nsis0008 Détecté: Adware.SpywareSecure.A
C:\Documents and Settings\Catherine\Mes documents\cath.lelay\patch.php=>(NSIS

2o)=>lzma_solid_nsis0008 Désinfection impossible
C:\Documents and Settings\Catherine\Mes documents\cath.lelay\patch.php=>(NSIS

2o)=>lzma_solid_nsis0008 Déplacement impossible

Merci beaucoup pour le temps que vous me consacrez.
0
Catou37 Messages postés 3 Statut Membre
 
Avez-vous autre chose à me conseiller pour résoudre mon problème ?
0