Demande aide pour analyse rapport navilog

Résolu
Uzumaki64 -  
 Uzumaki64 -
Bonjour,

Suite à l'invasion intempestive de popup spyware-secure, j'ai lancé navilog qui est souvent recommandé, mais je n'y connais rien en informatique. Est-ce quelqu'un pourrait analyser le premier rapport et me dire si je peux continuer la procédure (http://www.malekal.com/Adware.Magic_Control.html). merci d'avance.
Voici le rapport en question

Search Navipromo version 3.5.4 commencé le 19/04/2008 à 14:08:19,66

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Edith"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Edith\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Edith\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Edith\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Edith\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Edith\locals~1\applic~1" :

erdckw.dat trouvé !
erdckw_nav.dat trouvé !
erdckw_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 19/04/2008 à 14:38:01,23 ***
A voir également:

1 réponse

ajja
 
Slt
Il faut passer l' option 2 pour nettoyer
0
Uzumaki64
 
tout est ok. merci :)
0