Adware virtumonde

Fermé
ancre - 28 sept. 2008 à 23:15
Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 28 sept. 2008 à 23:32
Bonjour,
j'ai un virus ou plutot un adware virtumonde. je n'arrive pas à m'en débarasser. j'ai telecharger navilog dont voici le rapport. d'avance merci
Search Navipromo version 3.6.5 commencé le 28/09/2008 à 22:55:38,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "REGIS"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\REGIS\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Célia\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\REGIS\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Célia\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\REGIS\menud+~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg.dat
C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg.exe
C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg_nav.dat
C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\REGIS\locals~1\applic~1" *

Fichiers suspects :

gexpagfbo.exe trouvé !

* Recherche dans "C:\DOCUME~1\Célia\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\REGIS\locals~1\applic~1" :


* Dans "C:\DOCUME~1\Célia\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 28/09/2008 à 23:03:04,26 ***
A voir également:

1 réponse

Destrio5 Messages postés 85926 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
28 sept. 2008 à 23:32
Salut,

Relance Navilog1, fais l'option 2 et poste le rapport.
-1