Rapport navipromo
masque007
Messages postés
75
Statut
Membre
-
masque007 Messages postés 75 Statut Membre -
masque007 Messages postés 75 Statut Membre -
Bonjour,
J'essaie depuis un petit moment d'eradiquer un virus (magic control d'apres de bonnes sources) qui m'ouvre des fenêtres en tout genre (casino, voyages, sites de cul...) lorsque je surfe sur internet. J'ai essayé pas loin d'une demi douzaine de programmes :hijack this, kill box, brute force, apres les antivirus traditionnels (avast, spyboat) mais le probème persistait. Quelqu'un peut-il m'aider à interpreter le dernier rapport de navipromo? Je pense avoir trouvé le pb mais j'ai peur de supprimer des fichiers qui seraient vitaux pour mon pc.
Merci.
Search Navipromo version 3.6.0 commencé le 26/08/2008 à 16:16:53,53
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "max"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\users\max\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\max\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\max\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\max\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\max\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\max\AppData\Local\Microsoft" :
* Dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\max\AppData\Local" :
ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 26/08/2008 à 16:25:35,17 ***
J'essaie depuis un petit moment d'eradiquer un virus (magic control d'apres de bonnes sources) qui m'ouvre des fenêtres en tout genre (casino, voyages, sites de cul...) lorsque je surfe sur internet. J'ai essayé pas loin d'une demi douzaine de programmes :hijack this, kill box, brute force, apres les antivirus traditionnels (avast, spyboat) mais le probème persistait. Quelqu'un peut-il m'aider à interpreter le dernier rapport de navipromo? Je pense avoir trouvé le pb mais j'ai peur de supprimer des fichiers qui seraient vitaux pour mon pc.
Merci.
Search Navipromo version 3.6.0 commencé le 26/08/2008 à 16:16:53,53
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "max"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\users\max\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\max\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\max\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\max\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\max\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\max\AppData\Local\Microsoft" :
* Dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\max\AppData\Local" :
ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 26/08/2008 à 16:25:35,17 ***
2 réponses
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! <== lui me gene ds l'sens ou on dirait ton utilitaire de config réseaux (wifi ?)
sinon t'es bien infecté :
* Dans "C:\Users\max\AppData\Local" :
ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
sinon t'es bien infecté :
* Dans "C:\Users\max\AppData\Local" :
ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
Merci pour ta réponse. Je peux donc, à l'exception, pour l'instant du lang config, supprimer ces fichiers de mon pc sans crainte? Cela suffira t-il ?