Infection Virus win32 skimorp et win32 navipo
Résolu/Fermé
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
-
17 nov. 2008 à 15:05
siamousse Messages postés 15 Date d'inscription lundi 17 novembre 2008 Statut Membre Dernière intervention 23 juin 2009 - 20 nov. 2008 à 15:49
siamousse Messages postés 15 Date d'inscription lundi 17 novembre 2008 Statut Membre Dernière intervention 23 juin 2009 - 20 nov. 2008 à 15:49
A voir également:
- Infection Virus win32 skimorp et win32 navipo
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
11 réponses
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
1
20 nov. 2008 à 15:49
20 nov. 2008 à 15:49
Super merci!
Mmsl35_
Messages postés
1805
Date d'inscription
dimanche 13 juillet 2008
Statut
Membre
Dernière intervention
23 novembre 2016
242
17 nov. 2008 à 15:28
17 nov. 2008 à 15:28
installe navilog
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
laisse toi guider!
quand tu arrrive au choix de deinfection fait 1
pas 2 , 3 ,4 sans etre autorisé!
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
laisse toi guider!
quand tu arrrive au choix de deinfection fait 1
pas 2 , 3 ,4 sans etre autorisé!
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
1
17 nov. 2008 à 15:36
17 nov. 2008 à 15:36
Voici le rapport :
ch Navipromo version 3.6.9 commencé le 17/11/2008 à 15:31:34,79
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.dat
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_nav.dat
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 17/11/2008 à 15:35:23,48 ***
ch Navipromo version 3.6.9 commencé le 17/11/2008 à 15:31:34,79
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.dat
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_nav.dat
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 17/11/2008 à 15:35:23,48 ***
Mmsl35_
Messages postés
1805
Date d'inscription
dimanche 13 juillet 2008
Statut
Membre
Dernière intervention
23 novembre 2016
242
17 nov. 2008 à 16:10
17 nov. 2008 à 16:10
ok infection confirmé maintenant tu relance navilog et cette fois ci tu fais 2
puis tu poste le nouveau rapport!
puis tu poste le nouveau rapport!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
1
17 nov. 2008 à 16:16
17 nov. 2008 à 16:16
Fait!
Clean Navipromo version 3.6.9 commencé le 17/11/2008 à 16:11:47,65
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.dat réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.exe réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.dat supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.exe supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_nav.dat supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\mwsqoao*.pf trouvé !
Copie C:\WINDOWS\prefetch\mwsqoao*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mwsqoao*.pf supprimé !
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 17/11/2008 à 16:14:42,76 ***
Clean Navipromo version 3.6.9 commencé le 17/11/2008 à 16:11:47,65
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.dat réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.exe réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.dat supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao.exe supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_nav.dat supprimé !
C:\Documents and Settings\Administrateur\Local Settings\Application Data\mwsqoao_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\mwsqoao*.pf trouvé !
Copie C:\WINDOWS\prefetch\mwsqoao*.pf réalisée avec succès !
C:\WINDOWS\prefetch\mwsqoao*.pf supprimé !
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 17/11/2008 à 16:14:42,76 ***
Mmsl35_
Messages postés
1805
Date d'inscription
dimanche 13 juillet 2008
Statut
Membre
Dernière intervention
23 novembre 2016
242
17 nov. 2008 à 16:26
17 nov. 2008 à 16:26
ton problème est il resolu ?
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
1
17 nov. 2008 à 16:28
17 nov. 2008 à 16:28
L'ordinateur vient de bugger alors je ne sais pas si c'est dû au virus ou un hasard.
Je vais patienter un peu avant de répondre..
Je vais patienter un peu avant de répondre..
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
1
17 nov. 2008 à 16:55
17 nov. 2008 à 16:55
Y'a t'il un moyen de savoir si je suis encore infectée? avast ne détecte rien..
Mmsl35_
Messages postés
1805
Date d'inscription
dimanche 13 juillet 2008
Statut
Membre
Dernière intervention
23 novembre 2016
242
18 nov. 2008 à 01:42
18 nov. 2008 à 01:42
refais un rapport navilog avec comme choix en 1!
et poste le rapport!
si tu n'as plus de fenetres intempestives qui s'ouvre c'est que c'est resolut!
tu fais analyses souvent avec spybot?mise à jour/vacination...
et poste le rapport!
si tu n'as plus de fenetres intempestives qui s'ouvre c'est que c'est resolut!
tu fais analyses souvent avec spybot?mise à jour/vacination...
siamousse
Messages postés
15
Date d'inscription
lundi 17 novembre 2008
Statut
Membre
Dernière intervention
23 juin 2009
1
20 nov. 2008 à 10:55
20 nov. 2008 à 10:55
Oui je vérifie régulièrement avec spybot...
Non plus de fenêtres intempestives...je fais quand même un dernier rapport..
Merci beaucoup pour ton aide en tout cas!
Search Navipromo version 3.6.9 commencé le 20/11/2008 à 10:44:51,34
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 20/11/2008 à 10:50:10,32 ***
Non plus de fenêtres intempestives...je fais quand même un dernier rapport..
Merci beaucoup pour ton aide en tout cas!
Search Navipromo version 3.6.9 commencé le 20/11/2008 à 10:44:51,34
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 20/11/2008 à 10:50:10,32 ***
Mmsl35_
Messages postés
1805
Date d'inscription
dimanche 13 juillet 2008
Statut
Membre
Dernière intervention
23 novembre 2016
242
20 nov. 2008 à 15:11
20 nov. 2008 à 15:11
ok le rapport est sein!