Adware virtumonde

ancre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
j'ai un virus ou plutot un adware virtumonde. je n'arrive pas à m'en débarasser. j'ai telecharger navilog dont voici le rapport. d'avance merci
Search Navipromo version 3.6.5 commencé le 28/09/2008 à 22:55:38,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "REGIS"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\REGIS\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Célia\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\REGIS\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Célia\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\REGIS\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg.dat
C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg.exe
C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg_nav.dat
C:\Documents and Settings\REGIS\Local Settings\Application Data\okmkg_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\REGIS\locals~1\applic~1" *

Fichiers suspects :

gexpagfbo.exe trouvé !

* Recherche dans "C:\DOCUME~1\Célia\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\REGIS\locals~1\applic~1" :

* Dans "C:\DOCUME~1\Célia\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 28/09/2008 à 23:03:04,26 ***
A voir également:

1 réponse

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

Relance Navilog1, fais l'option 2 et poste le rapport.
-1