Virus

Fermé
kal - 31 janv. 2008 à 11:32
ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 - 31 janv. 2008 à 13:08
Bonjour,
j'ai lancé navipromo qq'un pour me repondre voici le resultat du scan merci d'avance

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 27.01.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


MessengerSkinner
HotTVPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\HotTVPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\olivier coligiuri\application data" ***

...\MessengerSkinner trouvé !


*** Recherche dossiers dans "C:\Documents and Settings\olivier coligiuri\local settings\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\olivier coligiuri\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\zkaklr.dat
C:\WINDOWS\system32\zkaklr.exe
C:\WINDOWS\system32\zkaklr_nav.dat
C:\WINDOWS\system32\zkaklr_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

cnmkbac.exe trouvé !
eyfcmutdl.exe trouvé !
jshjxga.exe trouvé !
jvohiiack.exe trouvé !
lyizbwfmq.exe trouvé !
nuvwlsnho.exe trouvé !
ofdcdoul.exe trouvé !
ofrmovqoa.exe trouvé !
ovrxzg.exe trouvé !
pmjyzqvuzw.exe trouvé !
tyepslo.exe trouvé !
uxyhvqr.exe trouvé !
uzxxswjy.exe trouvé !
vjvfppk.exe trouvé !
xcgnmu.exe trouvé !
xfgjwmfy.exe trouvé !
yocvops.exe trouvé !
zuvmbkepp.exe trouvé !
aswsaop.exe trouvé !
ayjnqdy.exe trouvé !
brxgsdonw.exe trouvé !
bugnfrv.exe trouvé !
cdsulef.exe trouvé !
cmddvuu.exe trouvé !
cwilnes.exe trouvé !
dbdmrwo.exe trouvé !
fwwpnh.exe trouvé !
fyeuezr.exe trouvé !
georxa.exe trouvé !
gjaomjgdr.exe trouvé !
gsywrsaul.exe trouvé !
hzknavuz.exe trouvé !
iaokqdbs.exe trouvé !
jipyna.exe trouvé !
jjdazzajjo.exe trouvé !
jnsify.exe trouvé !
jsintu.exe trouvé !
jvqrnxt.exe trouvé !
kikwdqn.exe trouvé !
kydrrcukd.exe trouvé !
kyjzhb.exe trouvé !
lsgujzxtj.exe trouvé !
mrsserx.exe trouvé !
mwnnde.exe trouvé !
naweyftsp.exe trouvé !
nqywev.exe trouvé !
nwgqymyy.exe trouvé !
owvuvlk.exe trouvé !
puxflqm.exe trouvé !
qfhlkd.exe trouvé !
qtpewbuk.exe trouvé !
rnuinr.exe trouvé !
sazliiw.exe trouvé !
schxlei.exe trouvé !
seqnko.exe trouvé !
ssnaedtlk.exe trouvé !
tfdcgcmzhf.exe trouvé !
uckoskmh.exe trouvé !
uobfba.exe trouvé !
uybztyzpj.exe trouvé !
vctkin.exe trouvé !
vfuvuwt.exe trouvé !
vpjnvmjz.exe trouvé !
wtnnffx.exe trouvé !
wymkfxxxz.exe trouvé !
xdaeunwut.exe trouvé !
xqnulmomo.exe trouvé !
xzrvkoyup.exe trouvé !
ydjrbic.exe trouvé !
ywgwzkvszi.exe trouvé !
zbfuuuw.exe trouvé !
zewhpyity.exe trouvé !
zjceqjflil.exe trouvé !
zjxjqmzqc.exe trouvé !
zlvcty.exe trouvé !

* Recherche dans "C:\Documents and Settings\olivier coligiuri\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

zkaklr.dat trouvé !
aqpjibiri.exe trouvé !
bcfsgr.exe trouvé !
crfdctbxt.exe trouvé !
dirsajfzy.exe trouvé !
dixyfkjnw.exe trouvé !
doilqty.exe trouvé !
ehnhnryoj.exe trouvé !
enqgpf.exe trouvé !
glecyf.exe trouvé !
hahqztwhhy.exe trouvé !
hsgxfel.exe trouvé !
hyqbjizwm.exe trouvé !
ibcfmbe.exe trouvé !
iwzhjakb.exe trouvé !
jhznbgl.exe trouvé !
jqvqlycmi.exe trouvé !
kgmqwzkce.exe trouvé !
kjbhay.exe trouvé !
ljhatotj.exe trouvé !
lmndbxiqn.exe trouvé !
mojktpq.exe trouvé !
ncjsoxehtu.exe trouvé !
nlagdsez.exe trouvé !
nqnkja.exe trouvé !
ouarlnegs.exe trouvé !
pbnagttzgd.exe trouvé !
pddwzph.exe trouvé !
qenhnha.exe trouvé !
qoyrowmi.exe trouvé !
qytbdzjfjj.exe trouvé !
rehocfqy.exe trouvé !
rwseuh.exe trouvé !
tcnjusxehd.exe trouvé !
tprukqjkvm.exe trouvé !
tyzskl.exe trouvé !
ukcbsiu.exe trouvé !
uxovfef.exe trouvé !
vjcwch.exe trouvé !
vyojwn.exe trouvé !
wcbfdzzj.exe trouvé !
xptcehf.exe trouvé !
yyweiqfpz.exe trouvé !
zamipq.exe trouvé !
zciddngcoe.exe trouvé !

* Dans "C:\Documents and Settings\olivier coligiuri\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 31/01/2008 à 11:25:02,45 ***

1 réponse

ben15 Messages postés 464 Date d'inscription vendredi 28 décembre 2007 Statut Membre Dernière intervention 14 mars 2008 12
31 janv. 2008 à 13:08
pass a l'option 2 et poste le rapport ensuite télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

- Ouvre le dossier « clean » qui se trouve sur ton bureau.
- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 1.

Clean va travailler.
- Redémarre normalement
- Poste qui se trouve ici C:\rapport_clean.txt.
0