Ordi infecter ar grazy girls et autre popup i

Fermé
sabatino - 25 mars 2008 à 10:17
 Utilisateur anonyme - 26 mars 2008 à 16:38
Bonjour,
j'ai un probleme depuis un moment et malgres les spybot que j'ai fait il n'y a rien a faire ça revient tout le temps

voici mon rapport effectuer avec navilog
Search Navipromo version 3.5.1 commencé le 25/03/2008 à 10:03:47,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menud+~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\fnrwcp.dat
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\fnrwcp.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\fnrwcp_nav.dat
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\fnrwcp_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

Fichiers suspects :

fnrwcp.exe trouvé !

* Recherche dans "C:\docume~1\Propriétaire\locals~1\applic~1" *

gnc.exe absent, Recherche non effectuee dans "C:\docume~1\Propriétaire\locals~1\applic~1" !



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\WINDOWS\system32\nsinet.exe trouvé !

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

nsinet.exe trouvé !

* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :


* Dans "C:\docume~1\Propriétaire\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/03/2008 à 10:10:17,84 ***

je suis novice en informatique
j'ai besoin de votre aide
merci
A voir également:

44 réponses

bon j'ai fait une betise
comment desinstaler antivir pour que je puisse le reinstaler correctement???
merci
0
Utilisateur anonyme
26 mars 2008 à 13:51
Tu le réinstalle sur lui-même, autrement Démarrer -> Paramètres -> Panneau de configuration
-> Ajout/Suppression de programmes -> Tu cherches dans la liste Avira (Icône rouge avec petit parapluie.
Tu sélectionnes la ligne et cliques sur bouton Supprimer à droite
0
ah merci mais je l'ai deja telecharger sur un site de telechargement
par contre on ne m'a rien demander pour yahou
0
bon j'approche de la fin
et je suis vraiment desolée d'etre un boulet...
mais j'arrive a entrer dans mode sans echec et ensuite je ne sais pas quoi choisir administrateur ou proprietaire??
et comment faire l'analyse??? complete de la machine

l'antivirus est instaler et j'ai tout fait comme la procedure d'instalation

je serais la demain
bonne fin de journée
0
Utilisateur anonyme
26 mars 2008 à 16:38
Tu as ici les procédures à suivre. Regarde celle d'Antivir
0