Alerte spyware sécure

Fermé
zino - 18 juil. 2008 à 11:30
 Utilisateur anonyme - 19 juil. 2008 à 14:48
Bonjour,
suite a une alerte spyware sécure,j'ai téléchargé navilog 1 et j'ai eut le rapport suivant:
Search Navipromo version 3.6.0 commencé le 18/07/2008 à 11:09:49,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "eric"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\eric\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.ERI\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\eric\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.ERI\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\eric\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\eric\locals~1\applic~1" *

Fichiers trouvés :

keaplav.exe trouvé !
keaplav.dat trouvé !
keaplav_nav.dat trouvé !
keaplav_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1.ERI\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\eric\locals~1\applic~1" :

keaplav.dat trouvé !
keaplav_nav.dat trouvé !
keaplav_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1.ERI\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 18/07/2008 à 11:16:13,57 ***
est ce que quelqun pourrait me dire si je doit passer a l'etape 2 de navilog je n'y connait pas grand chose aidez moi S.V.P

31 réponses

je n'ai pas accès a internet explorer,je vais essayer de faire le scan avec trend,merci
0
Utilisateur anonyme
19 juil. 2008 à 12:53
/!\ Ok n'oublies pas, poste moi le rapport, aide toi du tutoriel.
0
voici le resultat,je n'ai pas pu faire un copier coller je t'envoi donc l'adresse:http://housecall65.trendmicro.com/
0
je viens de voir qu'avec l'adresse tu ne peut pas avoir le resultat,je ne sait pas comment faire,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 juil. 2008 à 14:08
Bon ba grave, le scan a t'il detecté et supprimé des choses.
0
oui beaucoup dont:BKDR GRAYBIR.KQ mais le netoyage ne marche pas et je ne sait pas faire les capture d'écran pour te montrer tous ce qui a été trouvé.
0
Utilisateur anonyme
19 juil. 2008 à 14:17
regarde ici: http://www.commentcamarche.net/faq/sujet 398 capture d ecran copie d ecran
0
voila mais mème en suivant la manip ça ne copie pas toute la page mais que le début ,elle est enregistrer mais impossible de faire un copier coller!
0
Utilisateur anonyme
19 juil. 2008 à 14:39
Ba grave donne moi le début c'est le plus important.
0
il est dans mes images mais impossible de copier coller pour mettre ici!
0
Utilisateur anonyme
19 juil. 2008 à 14:48
Bon laisse tomber
0