Win32 ArdwareVirtumonde Win32Privacy Remover
Fermé
frkccn
Messages postés
2
Date d'inscription
mercredi 27 août 2008
Statut
Membre
Dernière intervention
27 août 2008
-
27 août 2008 à 16:39
frkccn Messages postés 2 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 27 août 2008 - 27 août 2008 à 18:00
frkccn Messages postés 2 Date d'inscription mercredi 27 août 2008 Statut Membre Dernière intervention 27 août 2008 - 27 août 2008 à 18:00
A voir également:
- Win32 ArdwareVirtumonde Win32Privacy Remover
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Hacktool win32 autokms ✓ - Forum Virus / Sécurité
- Watermark remover pdf - Télécharger - PDF
- Winrar password remover - Télécharger - Récupération de données
- Win32/lodi - Forum Virus / Sécurité
3 réponses
BeFacmoi
Messages postés
666
Date d'inscription
dimanche 13 janvier 2008
Statut
Membre
Dernière intervention
28 décembre 2008
179
27 août 2008 à 16:42
27 août 2008 à 16:42
C:\WINDOWS\system32\lphcp2kj0ep81.exe
O4 - HKLM\..\Run: [lphcp2kj0ep81] C:\WINDOWS\system32\lphcp2kj0ep81.exe
Ca c'est pas bon.
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
Je ne sais pas si c'est réellement fiable...
Le reste je ne sais pas.
O4 - HKLM\..\Run: [lphcp2kj0ep81] C:\WINDOWS\system32\lphcp2kj0ep81.exe
Ca c'est pas bon.
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
Je ne sais pas si c'est réellement fiable...
Le reste je ne sais pas.
Télécharge navilog1 de IL-MAFIOSO (désactive ton antivirus)
* Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
* Patiente jusqu'au message :
Citation
*** Analyse Termine le ..... ***
* Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
* Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
* Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
* Patiente jusqu'au message :
Citation
*** Analyse Termine le ..... ***
* Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
* Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
frkccn
Messages postés
2
Date d'inscription
mercredi 27 août 2008
Statut
Membre
Dernière intervention
27 août 2008
27 août 2008 à 18:00
27 août 2008 à 18:00
voici la réponse au scan avec navilog :
Search Navipromo version 3.6.5 commencé le 27/08/2008 à 5:38:14,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Franck"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Franck\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Franck\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Franck\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Franck\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Franck\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 27/08/2008 à 5:53:14,82 ***
Search Navipromo version 3.6.5 commencé le 27/08/2008 à 5:38:14,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Franck"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Franck\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Franck\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Franck\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Franck\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Franck\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 27/08/2008 à 5:53:14,82 ***