Rapport à analyser svp...

hcriss -  
 hcriss -
Bonjour,
j'ai des fenetres qui s'ouvrent quand je suis connecté...de la pub...intempestive.
J'ai télécharger et fait la premiere étapes de Navilog...
maintenant j'ai un rapport:

Search Navipromo version 3.4.8 commencé le 04/03/2008 à 10:39:36,20

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\zoelouisa\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\zoelouisa\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\zoelouisa\MENUD?~1\PROGRA~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\zoelouisa\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\zoelouisa\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\tttss.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\nmllm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\ybeeg.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\ehesoana.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\mnnmp.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 04/03/2008 à 10:41:53,28 ***

je ne sais pas si je passe à la 2eme étape ou pas....
des conseils svp....
merci!
A voir également:

2 réponses

Frappe Misere Messages postés 2702 Statut Membre 568
 
commence par utiliser spybot et ccleaner
0
hcriss
 
merci....
j'utilise spybot...
là en ce moment il n'arrete pas de bloquer des tentative de modification de registre...
En continu...
Mais je me demande si il n'y a pas un truc plus éfficace.
spybot supprime que temporairement des "cookies" je crois....
Que faire ...mon ordi a de grave faiblesse à cause de cela quand je suis connecté...
0
Frappe Misere Messages postés 2702 Statut Membre 568
 
bloquer les modif de registre c'est bien mais savoir ce qu il bloque, c est encore mieux.
les drivers modifient la base par exemple et si tu bloques, tu auras des soucis.
0
hcriss
 
ok...je comprends bien....j'en ais déja pas mal.....
je viens de lancer un nettoyage avec ccleaner....je vais voir ce que cela donne....
pleins de cookies vont êtres supprimer et des fichiers aussi je crois...
merci beaucoup....
je peux te tenir au courant de l'évolution?
PS: si cela te dits... vas voir mon profil myspace.....;)
www.myspace.com/crisstof
merci encore
0