Puis je passer à l'etape 2 (navilog1)

Seblecool -  
dou-l Messages postés 2871 Statut Membre -
Bonjour,
Puis je passer à l'étape deux ?

Search Navipromo version 3.5.2 commencé le 02/04/2008 à 19:56:24,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Ricardo"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


Instant Access
InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\Instant Access trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Ricardo\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Ricardo\menudm~1\progra~1" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\bpqwjrzqv.dat
C:\WINDOWS\system32\bpqwjrzqv.exe
C:\WINDOWS\system32\bpqwjrzqv_nav.dat
C:\WINDOWS\system32\bpqwjrzqv_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

laumgb.exe trouvé !
yxnpvtspc.exe trouvé !

* Recherche dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

C:\WINDOWS\system32\lnaccess.exe trouvé !

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

bpqwjrzqv.dat trouvé !
lnaccess.exe trouvé !

* Dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\gjkkj.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\gjkkj.bak1 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\gjkkj.bak2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 02/04/2008 à 20:14:48,32 ***


Merci d'avance
            
            
A voir également:

4 réponses

dou-l Messages postés 2871 Statut Membre 61
 
Oui passe a la deuxieme etape et cole le rapport.


puis tu es infécter par vundo donc

Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.


Je verrai les rapport demain aprem a demain et bonne soirée ++.
0
Seblecool
 
Voila le rapport de la deuxième étape :

Clean Navipromo version 3.5.2 commencé le 02/04/2008 à 20:28:46,62

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Ricardo"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\WINDOWS\system32\bpqwjrzqv.dat réalisée avec succès !
Copie C:\WINDOWS\system32\bpqwjrzqv.exe réalisée avec succès !
Copie C:\WINDOWS\system32\bpqwjrzqv_nav.dat réalisée avec succès !
Copie C:\WINDOWS\system32\bpqwjrzqv_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\WINDOWS\system32\bpqwjrzqv.dat supprimé !
C:\WINDOWS\system32\bpqwjrzqv.exe supprimé !
C:\WINDOWS\system32\bpqwjrzqv_nav.dat supprimé !
C:\WINDOWS\system32\bpqwjrzqv_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans C:\WINDOWS\system32 *


C:\WINDOWS\prefetch\bpqwjrzqv*.pf trouvé !
Copie C:\WINDOWS\prefetch\bpqwjrzqv*.pf réalisée avec succès !
C:\WINDOWS\prefetch\bpqwjrzqv*.pf supprimé !

* Dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

laumgb.exe trouvé !
Copie laumgb.exe réalisée avec succès !
laumgb.exe supprimé !

yxnpvtspc.exe trouvé !
Copie yxnpvtspc.exe réalisée avec succès !
yxnpvtspc.exe supprimé !


* Suppression dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Ricardo\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Ricardo\menudm~1\progra~1" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Ricardo\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

C:\WINDOWS\system32\lnaccess.exe trouvé !
Copie C:\WINDOWS\system32\lnaccess.exe réalisée avec succès !
C:\WINDOWS\system32\lnaccess.exe supprimé !

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\Ricardo\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 02/04/2008 à 20:36:52,00 ***

Je passes à la suite et Merci
0
magicien10024 Messages postés 3317 Statut Membre 283
 
bonsoir,

relance et passe à l"étapes 2


ensuite fais cette procédure


# Téléchargez VundoFix.exe

http://telechargement.journaldunet.com/fiche/6086/2/vundofix/index.html

* Double-cliquez sur VundoFix.exe
* Cliquez sur le bouton Scan for Vundo
* Si le programme vous demande de supprimer des fichiers, faites oui
* Lorsque le programme a fini de scanner votre ordinateur, ce dernier doit être éteint, redémarrez le.

# Téléchargez Symantec Vundo Remove Tool
https://www.broadcom.com/support/security-center
# Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
# Exécutez VirtumundoBeGone.exe téléchargé au prélable
# Exécutez Symantec Vundo Remove Tool

# Exécutez les anti-spywares suivants :

* Téléchargez et installer Ewido
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
o Pendant l'installation décoche "Install background guard (required for automatic updates)" et "Install scan via context menu".
o lance Ewido et mets-le à jour
o Redémarre en mode sans échec, (en tapotant F8 au démarrage)
o Lance ewido
o clique "Complete System Scan"
* Ad-Aware : cliquez-ici - Ad-Aware SE Personal
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html


# Nettoyez base de registre à l'aide de l'utilitaire regcleaner
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
# Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
# Je vous conseil aussi de scanner votre ordinateur avec un antivirus à jour, si vous êtes infecté, il y a des chances que vous n'en aillez pas, utilisez alors un antivirus en ligne :

https://www.trendmicro.com/en_us/forHome/products/housecall.html

* Scan par Secuser


désolé pour ses liens tardif
0
dou-l Messages postés 2871 Statut Membre 61
 
JE SUIS DEJA SUR LE TOPIK MERCI DE LAISSER CONTINUER
0
magicien10024 Messages postés 3317 Statut Membre 283
 
ok bonne soirée
0
dou-l Messages postés 2871 Statut Membre 61
 
Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.


Je verrai les rapport demain aprem a demain et bonne soirée ++.
0