Trojan spm/lx

Fermé
chanel27 - 15 mars 2008 à 08:55
 chanel27 - 15 mars 2008 à 12:41
Bonjour,
nous aussi on est atteint par ce virus trojan spm/lx
voila mon analyse :
merci pour la reponse !!!
amitié



Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\essaihenri\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\essaihenri\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\essaihenri\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\essaihenri\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

ndeutsgwb.dat trouvé !
ndeutsgwb_nav.dat trouvé !
ndeutsgwb_navps.dat trouvé !

* Dans "C:\Documents and Settings\essaihenri\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !

4)Recherche fichiers connus :



*** Analyse terminée le 15/03/2008 à 8:40:27,42 ***
A voir également:

1 réponse

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
15 mars 2008 à 09:26
A supprimer:

* Dans C:\WINDOWS\system32 :

ndeutsgwb.dat trouvé !
ndeutsgwb_nav.dat trouvé !
ndeutsgwb_navps.dat trouvé !

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

***

Télécharge Dr.Web CureIt! ici: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Redémarre ton pc en mode sans échec.

aide pour le mode sans échec
:"http://assiste.com.free.fr/... "


Lance Dr.Web CureIt!, accepte une analyse rapide, et répare/supprime les virus trouvés,
et effectue ensuite une analyse compléte, avec réparation/suppression des virus trouvés.

Redémarre ton pc avec ta session habituelle.

***
0
merci beaucoup d'avoir pris le temps de me repondre je vais faire le test cordialement
0

Discussions similaires