Résultat du scan avec Navilog1

rich -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
J'ai passé le sca avec navilog1 pour retracer et effacer le dialer instant.access, et voici le résultat:

Search Navipromo version 3.4.5 commencé le 2008-02-17 à 15:33:38,80

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans C:\Users\RICHAR~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans C:\Users\Richard Binette\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\Richard Binette\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Richard Binette\AppData\Local\ndbcqp.dat
C:\Users\Richard Binette\AppData\Local\ndbcqp.exe
C:\Users\Richard Binette\AppData\Local\ndbcqp_nav.dat
C:\Users\Richard Binette\AppData\Local\ndbcqp_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\Richard Binette\AppData\Local\Microsoft *

* Recherche dans C:\Users\Richard Binette\AppData\Local *

Fichiers trouvés :

ndbcqp.exe trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\Richard Binette\AppData\Local\Microsoft :


* Dans C:\Users\Richard Binette\AppData\Local :

ndbcqp.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 2008-02-17 à 15:45:09,93 ***


Qu,est-ce que je peux faire ensuite ?
A voir également:

1 réponse

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonsoir, si navilog t'as trouvé quelque chose tu le relances et tu choisis 2 et tu le laisse travailler
0