Connaissez-vous ces programmes?

Fermé
scara - 27 déc. 2007 à 19:58
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 7 févr. 2008 à 04:05
Bonjour,
en fait j'ai tout le temps des fenêtres de pub qui s'affichent et je voudrais m'en débarrasser
je viens de scanner mon ordi avec navilog et je voudrais savoir si les fichiers trouvés sont oui ou non des virus
voici le rapport de scan
merci d'avance pour vos réponses


*** Recherche Programmes installés ***


SudoPlanet
MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\SudoPlanet trouvé !
C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans ***




*** Recherche dossiers dans "C:\Documents and Settings\corinne barron\application data" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\vtgship.dat
C:\WINDOWS\system32\vtgship.exe
C:\WINDOWS\system32\vtgship_nav.dat
C:\WINDOWS\system32\vtgship_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

dxedcoxym.exe trouvé !
iuezgxh.exe trouvé !
kkjsvx.exe trouvé !
rlrtla.exe trouvé !
rnswnulhf.exe trouvé !
sbdoduj.exe trouvé !
wgshqqzvs.exe trouvé !

* Recherche dans "C:\Documents and Settings\corinne barron\local settings\application data" *



*** Recherche fichiers ***


c:\documents and settings\corinne barron\bureau\SudoPlanet.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

guztnm.dat trouvé !
lrygnds.dat trouvé !
vtgship.dat trouvé !
guztnm_nav.dat trouvé !
lrygnds_nav.dat trouvé !
vtgship_nav.dat trouvé !

* Dans "C:\Documents and Settings\corinne barron\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :
A voir également:

42 réponses

espion3004 Messages postés 8607 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 25 février 2020 1 433
7 févr. 2008 à 00:04
Attention, scara !!!
Je ne te banît pas de ccm ou d'autres forums.. J'informe voila tout !
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
7 févr. 2008 à 04:05
salut scara,

- Comme tu as vu espion a bien dit qu'on allait continuer à t'aider alors on respire ;-)
Sur le fond espion à vraiment raison, le web c'est fantastique mais cela peut ressembler à l'anarchie sous bien des points.
Il faut rester vigilant comme partout sans basculer dans la paranoïa non plus, la naïveté n'est pas de mise non plus.


- message 37 scan ton ordi avec les liens que espion a proposé.
Donnes nous des nouvelles ou une copie des rapports quand il y a détection d'autre chose que des cookies.


- Je ne comprends pas: "serial", "key", "beta", "vundo", "java", "trojans", "rootkit", et ton dernier message.
avec les p2p tu peux trouver des numéro de séries (serial) qui te permettent d'activer des programmes et pouvoir les utiliser illégalement, on appel cela aussi des clés (key) d'activations.

beta= seconde lettre de l'alphabet grec, pour indiquer que la ''*seconde*'' version ou la version suivante d'un logiciel est disponible mais n'est pas entièrement mis au point.
tu entendra le terme de beta testeur en référence à ce genre de version de programme.

le terme vundo fait référence à un type d'infection, aussi appelé virtumonde...

trojan = cheval de troie en référence à la technique d'attaque reprise par un type de virus qui s'introduit en étant présent dans un objet à priori sain :https://fr.wikipedia.org/wiki/Cheval_de_Troie_%28informatique%29

rootkit un autre type d'infection qui cache souvent la présence de porte dérobée (backdoor), voir le lien ici :https://fr.wikipedia.org/wiki/Rootkit

Google, Wikipedia sont des bonnes sources de réponses aux questions en tout genre ;-)


-message 30 la ligne coriace: C:\WINDOWS\system32\d3dx9_2.dll, il doit y avoir un service qui tourne et qu'il faudra arrêter avant de fixer cette ligne qui doit avoir le même nom que la dll (d3dx9_2.dll)
1. Cliquez sur le bouton Démarrer puis sur Exécuter.
2. Dans le champ Ouvrir, saisissez la commande services.msc puis cliquez sur le bouton OK.
3. La fenêtre de la console des services s'ouvre alors.
Recherche dans la colonne nom et rechercher d3dx9_2 ensuite clic bouton droit de la souris sur la ligne correspondant au service à arrêter, puis cliquer sur Arrêter.


A+
0