Virus msn !!!

loic82 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
loic82 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai attrapé un virus sur msn Win32:Navipromo-H [Adw]

que puis-je faire SVP !!

voici le rapport

Search Navipromo version 3.5.0 commencé le 04/03/2008 à 22:56:09,07

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\bordanova loic\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\bordanova loic\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\bordanova loic\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\ukzrrqr.dat
C:\WINDOWS\system32\ukzrrqr.exe
C:\WINDOWS\system32\ukzrrqr_nav.dat
C:\WINDOWS\system32\ukzrrqr_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

aoftem.exe trouvé !
bmbpwyeazn.exe trouvé !
choveep.exe trouvé !
eqpqylp.exe trouvé !
esmelyc.exe trouvé !
fqcmpp.exe trouvé !
gtuvhr.exe trouvé !
gzjbpfb.exe trouvé !
hdpkufalul.exe trouvé !
helnywmfd.exe trouvé !
hldivjvprk.exe trouvé !
hoqprxnoa.exe trouvé !
hqtcamlob.exe trouvé !
htletce.exe trouvé !
iojcuqdsb.exe trouvé !
irgrdo.exe trouvé !
itzpgjbhrw.exe trouvé !
iuyhtowpf.exe trouvé !
knnjorat.exe trouvé !
lbtdthqek.exe trouvé !
lglhfcwgw.exe trouvé !
lwsgqar.exe trouvé !
mcpvetych.exe trouvé !
mtoojtg.exe trouvé !
nixurh.exe trouvé !
nlzqgtkmv.exe trouvé !
nnhvzn.exe trouvé !
obsjwe.exe trouvé !
pdchyjf.exe trouvé !
pshsvwugx.exe trouvé !
qstmxvkzn.exe trouvé !
rybsomhwa.exe trouvé !
sbpjggpg.exe trouvé !
shgdibh.exe trouvé !
sitlage.exe trouvé !
srwukx.exe trouvé !
syxbou.exe trouvé !
tceibyfn.exe trouvé !
tuqvthi.exe trouvé !
udacws.exe trouvé !
unhwepxl.exe trouvé !
uwhaayaj.exe trouvé !
vkgfqrdag.exe trouvé !
vkhkcwj.exe trouvé !
vxxenrzzq.exe trouvé !
wgorllws.exe trouvé !
wkjlduzc.exe trouvé !
xiraqwre.exe trouvé !
xjwkuwwfq.exe trouvé !
xlejbv.exe trouvé !
xqftpq.exe trouvé !
ynwwpx.exe trouvé !
yohwqkaho.exe trouvé !
zhvelaawus.exe trouvé !
znzjwtkeb.exe trouvé !
aaqhwsj.exe trouvé !
ampraf.exe trouvé !
bbvjgnxxyt.exe trouvé !
bcfpzryn.exe trouvé !
bdgfvjles.exe trouvé !
buzpih.exe trouvé !
bwljrnmh.exe trouvé !
ciozxk.exe trouvé !
cmkhuaifi.exe trouvé !
cpilyu.exe trouvé !
cpvhmaalyp.exe trouvé !
cxhiefyhqs.exe trouvé !
dbsbngu.exe trouvé !
dcluopjj.exe trouvé !
droakwquc.exe trouvé !
dwyqqrfoey.exe trouvé !
dyelrxd.exe trouvé !
ebbxih.exe trouvé !
ejllyow.exe trouvé !
evnouf.exe trouvé !
ftkyznvw.exe trouvé !
gtkyau.exe trouvé !
gugibhh.exe trouvé !
hwjwsva.exe trouvé !
ieflnf.exe trouvé !
isoexmpckx.exe trouvé !
iuelbvr.exe trouvé !
jbcnggngd.exe trouvé !
jmexlnxgpp.exe trouvé !
jpvfwg.exe trouvé !
jsstyvumbs.exe trouvé !
jzbjtio.exe trouvé !
kbtnyqbp.exe trouvé !
kfoljfqhu.exe trouvé !
kkshye.exe trouvé !
kxroust.exe trouvé !
lqdquybrh.exe trouvé !
mzvdoffzd.exe trouvé !
nftiig.exe trouvé !
njpnusq.exe trouvé !
npqalawz.exe trouvé !
nqsiwvc.exe trouvé !
odizpw.exe trouvé !
pdtwum.exe trouvé !
pkqbakjoe.exe trouvé !
pyevpy.exe trouvé !
pysxmgwbld.exe trouvé !
qfhlkd.exe trouvé !
qlxjrsw.exe trouvé !
qntqlkgez.exe trouvé !
qqgxmyh.exe trouvé !
qvlpjnlfp.exe trouvé !
rneuake.exe trouvé !
rsowzsa.exe trouvé !
sejvabvog.exe trouvé !
shihvy.exe trouvé !
shzovogut.exe trouvé !
tgxzrmkyw.exe trouvé !
tuvjqrbvmc.exe trouvé !
urleugmlhg.exe trouvé !
utctgecjhq.exe trouvé !
utugwtj.exe trouvé !
uzsfxwhwj.exe trouvé !
vcduyrux.exe trouvé !
vluyofunz.exe trouvé !
vsbhfztee.exe trouvé !
vxsgvgsb.exe trouvé !
wmyrlygml.exe trouvé !
wyalqfq.exe trouvé !
xmxjkq.exe trouvé !
xpujhzdo.exe trouvé !
xulwunwuus.exe trouvé !
ycqdpofeg.exe trouvé !
yrlvaqw.exe trouvé !
zaczuab.exe trouvé !
zeqdlc.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\dmawugzz.exe trouvé !
C:\WINDOWS\system32\dqjfok.exe trouvé !
C:\WINDOWS\system32\dveyxtmaau.exe trouvé !
C:\WINDOWS\system32\ihrwjh.exe trouvé !
C:\WINDOWS\system32\lttbfoti.exe trouvé !
C:\WINDOWS\system32\wpbnseacg.exe trouvé !

* Recherche dans "C:\Documents and Settings\bordanova loic\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\Downloaded Program Files\EGAUTH.inf trouvé !
C:\WINDOWS\Downloaded Program Files\EGDACCESS.inf trouvé !
C:\WINDOWS\system32\msegcompid.dll trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

ukzrrqr.dat trouvé !
bhzluhhw.exe trouvé !
cibrxkq.exe trouvé !
cqpdydnho.exe trouvé !
dbunnvf.exe trouvé !
jectsnb.exe trouvé !
joqvjfssv.exe trouvé !
jyexglwim.exe trouvé !
jzobjnydjp.exe trouvé !
lildopu.exe trouvé !
lkjiupy.exe trouvé !
ohwtnegaq.exe trouvé !
okeqngoht.exe trouvé !
owvwosmirf.exe trouvé !
ploumtekzo.exe trouvé !
tccyyxh.exe trouvé !
tpnhztp.exe trouvé !
trwnujk.exe trouvé !
vsdyyog.exe trouvé !
wccgkfnf.exe trouvé !
wwwjgon.exe trouvé !
xshxbj.exe trouvé !
yxzxiapau.exe trouvé !
zbszkoxa.exe trouvé !

* Dans "C:\Documents and Settings\bordanova loic\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 04/03/2008 à 23:11:42,75 ***

merci d'avance !
Configuration: Windows XP
Internet Explorer 6.0

1 réponse

  1. loic82 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
     
    Search Navipromo version 3.5.0 commencé le 04/03/2008 à 22:56:09,07

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    MessengerSkinner

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\bordanova loic\applic~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\bordanova loic\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\bordanova loic\menudm~1\progra~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\ukzrrqr.dat
    C:\WINDOWS\system32\ukzrrqr.exe
    C:\WINDOWS\system32\ukzrrqr_nav.dat
    C:\WINDOWS\system32\ukzrrqr_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers trouvés :

    aoftem.exe trouvé !
    bmbpwyeazn.exe trouvé !
    choveep.exe trouvé !
    eqpqylp.exe trouvé !
    esmelyc.exe trouvé !
    fqcmpp.exe trouvé !
    gtuvhr.exe trouvé !
    gzjbpfb.exe trouvé !
    hdpkufalul.exe trouvé !
    helnywmfd.exe trouvé !
    hldivjvprk.exe trouvé !
    hoqprxnoa.exe trouvé !
    hqtcamlob.exe trouvé !
    htletce.exe trouvé !
    iojcuqdsb.exe trouvé !
    irgrdo.exe trouvé !
    itzpgjbhrw.exe trouvé !
    iuyhtowpf.exe trouvé !
    knnjorat.exe trouvé !
    lbtdthqek.exe trouvé !
    lglhfcwgw.exe trouvé !
    lwsgqar.exe trouvé !
    mcpvetych.exe trouvé !
    mtoojtg.exe trouvé !
    nixurh.exe trouvé !
    nlzqgtkmv.exe trouvé !
    nnhvzn.exe trouvé !
    obsjwe.exe trouvé !
    pdchyjf.exe trouvé !
    pshsvwugx.exe trouvé !
    qstmxvkzn.exe trouvé !
    rybsomhwa.exe trouvé !
    sbpjggpg.exe trouvé !
    shgdibh.exe trouvé !
    sitlage.exe trouvé !
    srwukx.exe trouvé !
    syxbou.exe trouvé !
    tceibyfn.exe trouvé !
    tuqvthi.exe trouvé !
    udacws.exe trouvé !
    unhwepxl.exe trouvé !
    uwhaayaj.exe trouvé !
    vkgfqrdag.exe trouvé !
    vkhkcwj.exe trouvé !
    vxxenrzzq.exe trouvé !
    wgorllws.exe trouvé !
    wkjlduzc.exe trouvé !
    xiraqwre.exe trouvé !
    xjwkuwwfq.exe trouvé !
    xlejbv.exe trouvé !
    xqftpq.exe trouvé !
    ynwwpx.exe trouvé !
    yohwqkaho.exe trouvé !
    zhvelaawus.exe trouvé !
    znzjwtkeb.exe trouvé !
    aaqhwsj.exe trouvé !
    ampraf.exe trouvé !
    bbvjgnxxyt.exe trouvé !
    bcfpzryn.exe trouvé !
    bdgfvjles.exe trouvé !
    buzpih.exe trouvé !
    bwljrnmh.exe trouvé !
    ciozxk.exe trouvé !
    cmkhuaifi.exe trouvé !
    cpilyu.exe trouvé !
    cpvhmaalyp.exe trouvé !
    cxhiefyhqs.exe trouvé !
    dbsbngu.exe trouvé !
    dcluopjj.exe trouvé !
    droakwquc.exe trouvé !
    dwyqqrfoey.exe trouvé !
    dyelrxd.exe trouvé !
    ebbxih.exe trouvé !
    ejllyow.exe trouvé !
    evnouf.exe trouvé !
    ftkyznvw.exe trouvé !
    gtkyau.exe trouvé !
    gugibhh.exe trouvé !
    hwjwsva.exe trouvé !
    ieflnf.exe trouvé !
    isoexmpckx.exe trouvé !
    iuelbvr.exe trouvé !
    jbcnggngd.exe trouvé !
    jmexlnxgpp.exe trouvé !
    jpvfwg.exe trouvé !
    jsstyvumbs.exe trouvé !
    jzbjtio.exe trouvé !
    kbtnyqbp.exe trouvé !
    kfoljfqhu.exe trouvé !
    kkshye.exe trouvé !
    kxroust.exe trouvé !
    lqdquybrh.exe trouvé !
    mzvdoffzd.exe trouvé !
    nftiig.exe trouvé !
    njpnusq.exe trouvé !
    npqalawz.exe trouvé !
    nqsiwvc.exe trouvé !
    odizpw.exe trouvé !
    pdtwum.exe trouvé !
    pkqbakjoe.exe trouvé !
    pyevpy.exe trouvé !
    pysxmgwbld.exe trouvé !
    qfhlkd.exe trouvé !
    qlxjrsw.exe trouvé !
    qntqlkgez.exe trouvé !
    qqgxmyh.exe trouvé !
    qvlpjnlfp.exe trouvé !
    rneuake.exe trouvé !
    rsowzsa.exe trouvé !
    sejvabvog.exe trouvé !
    shihvy.exe trouvé !
    shzovogut.exe trouvé !
    tgxzrmkyw.exe trouvé !
    tuvjqrbvmc.exe trouvé !
    urleugmlhg.exe trouvé !
    utctgecjhq.exe trouvé !
    utugwtj.exe trouvé !
    uzsfxwhwj.exe trouvé !
    vcduyrux.exe trouvé !
    vluyofunz.exe trouvé !
    vsbhfztee.exe trouvé !
    vxsgvgsb.exe trouvé !
    wmyrlygml.exe trouvé !
    wyalqfq.exe trouvé !
    xmxjkq.exe trouvé !
    xpujhzdo.exe trouvé !
    xulwunwuus.exe trouvé !
    ycqdpofeg.exe trouvé !
    yrlvaqw.exe trouvé !
    zaczuab.exe trouvé !
    zeqdlc.exe trouvé !

    Fichiers suspects :

    C:\WINDOWS\system32\dmawugzz.exe trouvé !
    C:\WINDOWS\system32\dqjfok.exe trouvé !
    C:\WINDOWS\system32\dveyxtmaau.exe trouvé !
    C:\WINDOWS\system32\ihrwjh.exe trouvé !
    C:\WINDOWS\system32\lttbfoti.exe trouvé !
    C:\WINDOWS\system32\wpbnseacg.exe trouvé !

    * Recherche dans "C:\Documents and Settings\bordanova loic\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\Downloaded Program Files\EGAUTH.inf trouvé !
    C:\WINDOWS\Downloaded Program Files\EGDACCESS.inf trouvé !
    C:\WINDOWS\system32\msegcompid.dll trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    ukzrrqr.dat trouvé !
    bhzluhhw.exe trouvé !
    cibrxkq.exe trouvé !
    cqpdydnho.exe trouvé !
    dbunnvf.exe trouvé !
    jectsnb.exe trouvé !
    joqvjfssv.exe trouvé !
    jyexglwim.exe trouvé !
    jzobjnydjp.exe trouvé !
    lildopu.exe trouvé !
    lkjiupy.exe trouvé !
    ohwtnegaq.exe trouvé !
    okeqngoht.exe trouvé !
    owvwosmirf.exe trouvé !
    ploumtekzo.exe trouvé !
    tccyyxh.exe trouvé !
    tpnhztp.exe trouvé !
    trwnujk.exe trouvé !
    vsdyyog.exe trouvé !
    wccgkfnf.exe trouvé !
    wwwjgon.exe trouvé !
    xshxbj.exe trouvé !
    yxzxiapau.exe trouvé !
    zbszkoxa.exe trouvé !

    * Dans "C:\Documents and Settings\bordanova loic\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 04/03/2008 à 23:11:42,75 ***
    0