SOS VIRUS AIDE SUR RAPPORT

FLOUFLOU -  
 FLOUFLOU -
Bonjour,

Quelqu'un peut-il analyser le rapport ci-joint et me dire ce que je dois faire ?
J'ai des pop up qui s'ouvrent tout le temps.

Merci à tous
Salutations
Configuration: Windows XP
Internet Explorer 7.0

1 réponse

  1. FLOUFLOU
     
    Search Navipromo version 3.4.5 commencé le 19/02/2008 à 22:07:51,51

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\valerie\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\valerie\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\valerie\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco.dat
    C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco.exe
    C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco_nav.dat
    C:\Documents and Settings\valerie\Local Settings\Application Data\auauoco_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\valerie\locals~1\applic~1" *

    Fichiers suspects :

    auauoco.exe trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\valerie\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    C:\WINDOWS\system32\dccdd.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
    C:\WINDOWS\system32\dccdd.bak1 trouvé ! infection Vundo possible non traitée par cet outil !

    *** Analyse terminée le 19/02/2008 à 22:12:40,71 ***
    0