Rapport navipromo

Fermé
masque007 Messages postés 72 Date d'inscription dimanche 11 novembre 2007 Statut Membre Dernière intervention 11 août 2023 - 26 août 2008 à 16:36
masque007 Messages postés 72 Date d'inscription dimanche 11 novembre 2007 Statut Membre Dernière intervention 11 août 2023 - 26 août 2008 à 17:22
Bonjour,

J'essaie depuis un petit moment d'eradiquer un virus (magic control d'apres de bonnes sources) qui m'ouvre des fenêtres en tout genre (casino, voyages, sites de cul...) lorsque je surfe sur internet. J'ai essayé pas loin d'une demi douzaine de programmes :hijack this, kill box, brute force, apres les antivirus traditionnels (avast, spyboat) mais le probème persistait. Quelqu'un peut-il m'aider à interpreter le dernier rapport de navipromo? Je pense avoir trouvé le pb mais j'ai peur de supprimer des fichiers qui seraient vitaux pour mon pc.

Merci.

Search Navipromo version 3.6.0 commencé le 26/08/2008 à 16:16:53,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "max"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\max\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\max\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\max\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\max\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\max\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\max\AppData\Local\Microsoft" :


* Dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\max\AppData\Local" :

ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 26/08/2008 à 16:25:35,17 ***

2 réponses

Utilisateur anonyme
26 août 2008 à 16:40
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! <== lui me gene ds l'sens ou on dirait ton utilitaire de config réseaux (wifi ?)

sinon t'es bien infecté :

* Dans "C:\Users\max\AppData\Local" :

ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
0
masque007 Messages postés 72 Date d'inscription dimanche 11 novembre 2007 Statut Membre Dernière intervention 11 août 2023
26 août 2008 à 16:46
Re bonjour,

Merci pour ta réponse. Je peux donc, à l'exception, pour l'instant du lang config, supprimer ces fichiers de mon pc sans crainte? Cela suffira t-il ?
0
Utilisateur anonyme
26 août 2008 à 16:48
il va falloir que tu supprimes les certificats aussi
0
masque007 Messages postés 72 Date d'inscription dimanche 11 novembre 2007 Statut Membre Dernière intervention 11 août 2023
26 août 2008 à 16:55
Les certificats c'est à dire? Ils sont sur le meme emplacement?




Merci
0
masque007 Messages postés 72 Date d'inscription dimanche 11 novembre 2007 Statut Membre Dernière intervention 11 août 2023
26 août 2008 à 17:22
Re,

Tu es toujours la?
0