Rapport navipromo

masque007 Messages postés 75 Statut Membre -  
masque007 Messages postés 75 Statut Membre -
Bonjour,

J'essaie depuis un petit moment d'eradiquer un virus (magic control d'apres de bonnes sources) qui m'ouvre des fenêtres en tout genre (casino, voyages, sites de cul...) lorsque je surfe sur internet. J'ai essayé pas loin d'une demi douzaine de programmes :hijack this, kill box, brute force, apres les antivirus traditionnels (avast, spyboat) mais le probème persistait. Quelqu'un peut-il m'aider à interpreter le dernier rapport de navipromo? Je pense avoir trouvé le pb mais j'ai peur de supprimer des fichiers qui seraient vitaux pour mon pc.

Merci.

Search Navipromo version 3.6.0 commencé le 26/08/2008 à 16:16:53,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "max"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\users\max\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\max\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\max\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\max\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\max\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\max\AppData\Local\Microsoft" :

* Dans "C:\Users\max\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\max\AppData\Local" :

ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 26/08/2008 à 16:25:35,17 ***

2 réponses

Utilisateur anonyme
 
HKEY_CURRENT_USER\Software\Lanconfig trouvé ! <== lui me gene ds l'sens ou on dirait ton utilitaire de config réseaux (wifi ?)

sinon t'es bien infecté :

* Dans "C:\Users\max\AppData\Local" :

ogwwyek.dat trouvé !
ogwwyek_nav.dat trouvé !
ogwwyek_navps.dat trouvé !
xphrjzd_navfx.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
0
masque007 Messages postés 75 Statut Membre
 
Re bonjour,

Merci pour ta réponse. Je peux donc, à l'exception, pour l'instant du lang config, supprimer ces fichiers de mon pc sans crainte? Cela suffira t-il ?
0
Utilisateur anonyme
 
il va falloir que tu supprimes les certificats aussi
0
masque007 Messages postés 75 Statut Membre
 
Les certificats c'est à dire? Ils sont sur le meme emplacement?




Merci
0
masque007 Messages postés 75 Statut Membre
 
Re,

Tu es toujours la?
0