Analyse navilog aussi!!!

Fermé
Jabuka - 14 mars 2008 à 14:50
 dan - 14 mars 2008 à 19:10
Bonjour,


Suite à un pb de fenêtres intempestives j'ai procédé comme conseillé sur le forum à une analyse navilog...

Malheureusement l'analyse faite, je suis dans l'incapacité de vérifier cette analyse avant de passer à l'étape 2.

Voici le résultat:
**************************************************************
Search Navipromo version 3.5.0 commencé le 14/03/2008 à 13:11:57,28

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


HotTVPlayer


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\HotTVPlayer trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Prénom Nom\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Prénom Nom\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Prénom Nom\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\sllczb.dat
C:\WINDOWS\system32\sllczb.exe
C:\WINDOWS\system32\sllczb_nav.dat
C:\WINDOWS\system32\sllczb_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

gxsegtlwq.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\khfcnvg.exe trouvé !

* Recherche dans "C:\Documents and Settings\Prénom Nom\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

cgqsgu.dat trouvé !
sllczb.dat trouvé !
cgqsgu_nav.dat trouvé !
sllczb_nav.dat trouvé !
cgqsgu_navps.dat trouvé !
sllczb_navps.dat trouvé !
jcslytkd.exe trouvé !
qnhgvdu.exe trouvé !
shugmdkv.exe trouvé !

* Dans "C:\Documents and Settings\Prénom Nom\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 14/03/2008 à 13:21:08,92 ***
****************************************************************


Si qq'un s'y connait merci de me faire un retour!
A voir également:

2 réponses

bonjour; tu peut passer a l'etape 2 et reposte le rapport

cordialement dan
0
Merci Dan de ta réponse.

Alors pour toi, je n'ai rien a faire, fichier a retirer de cette liste?
Je lance l'étape 2 selon toi?
0
re, oui tu fait le 2 ca va suprimé les infections que tu a sur ton pc et reposte le raport apré pour que je regarde si tout a été suprimer
donne suite @+ tard dan
0