Infection em.pc-on-internet

Résolu
SEB2603 Messages postés 2 Statut Membre -  
Mmsl35_ Messages postés 1865 Statut Membre -
Bonjour,
j'ai suivi la procédure sur le forum avec le fichier NAVILOG.
Voici mon rapport que dois faire ensuite? enfin sur quel choix dois je m'orienter?
merci

Search Navipromo version 3.6.9 commencé le 05/12/2008 à 22:23:36,52

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Sébastien"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\sbasti~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\S‚bastien\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\S‚bastien\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\S‚bastien\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\S‚bastien\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\S‚bastien\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\S‚bastien\AppData\Local\Microsoft" :

* Dans "C:\Users\S‚bastien\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\S‚bastien\AppData\Local" :

gfiqrrd.exe trouvé !
gfiqrrd.dat trouvé !
gfiqrrd_nav.dat trouvé !
gfiqrrd_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 05/12/2008 à 22:46:52,69 ***
A voir également:

3 réponses

furio
 
salut relance navilog1 option 2 fait le en mode sans echec
0
SEB2603 Messages postés 2 Statut Membre
 
furio

ca yest la procédure est terminé et ça à l'air de fonctionner merci encore
0
Mmsl35_ Messages postés 1865 Statut Membre 242
 
>>>>>>Envoie un log hijackthis -- stp pour controler

F - Hijackthis - Outil de diagnostic et réparation

télécharge HijackThis ici: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
https://kerio.probb.fr/

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis: clique sur "do a system scan and save logfile" (cf démo)

faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

0