Spam..spyware...%/"/$%?&

Résolu
Bonjour,

Bonjour,

Voici mon rapport avec navilog1: Quoi faire apres??? Je suis tannée de mes maudit spam!

earch Navipromo version 3.6.0 commencé le 2008-07-15 à 21:01:09,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Francis\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Francis\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\OpAJQXyb.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 2008-07-15 à 21:07:46,93 ***
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Le sujet central décrit un rapport montrant une suspicion d'infection et de spam, avec l’utilisation d’outils comme Navilog1 et HijackThis et une mention de l'infection Vundo. Des échanges convergent vers plusieurs approches: effectuer des analyses complémentaires avec Malwarebytes Anti-Malware MBAM, vérifier les éléments suspects avant toute suppression et éviter une désinfection sans l’avis d’un spécialiste. Les échanges évoquent des rapports détaillés, incluant des éléments comme des BHO et des clés de registre, ainsi que des éléments de démarrage; la prudence est recommandée face à des fichiers potentiellement légitimes. En complément, certains évoquent la suppression manuelle de programmes indésirables et le recours à des désinstallations via panneau, avec vérification de chemins d’accès; des résultats variés justifient une approche méthodique et prudente.

Bobot (l’IA à votre service)
  1. ..mais pourquoi tu n met pas resolue pour ton sujet?..

    Quarantaine malewarebyte pas vidée

    hijackthis pour verif pas demandé

    on ne fixe pas des lignes infectée

    pas de parefeu ... restauration pas vidé etc

    toolcleaner pas passé

    alors résolu ?
    1. salut

      nan Destrio je m'arrete pas a ça seulement j'ai eu pas mal de probleme de connexion dans l'immeuble donc dur de bien suivre et d'aller + vite

      bises à vous
      1. Modérateur
        Salut,

        Seulement un scan avec MBAM pour une infection Vundo/Virtumonde. T'as pas peur dis donc...
        1. re je suis de retour..j'etais en deplacemant de travail,quoi de 9?
          1. salut

            bon je vois ca na â bougé là !!!!! si tu es là toujours dis le stp
            vundo on dois l'éradiquer mister

            bizz
            1. arrete de parler pour ne rien dire

              tu est tres fort pour les conseils mais pour le reste t'ai pas terrible

              bonne journée a toi
              1. oh hoh la je voie encore des shi..et des chiq...si vous avez envie de rien faire que de parler,je vous donnent des liens rien que pour faire blablabla..mais ici on pose un probleme,on le regle et on degage..pas la peine de parller..VOIR 16 et 18
                1. bonjour a TLM

                  je rejoint chiquitine29 comment pouvez vous dire que c'est resolu vu qu'il y a eu 1 seul rapport hijackthis de fait il vaudrait mieux en faire un deuxieme pour etre sur
                  1. Chiqui..je sais pas quoi..je voie que rexxx83 a poser un probleme et on l'as resolue,alors s'il yas autre chose,c'est une autre probleme a resoudre dans une autre discussion,pour la quarantaine de malwarebyte ca jamais etais un probleme,le log final est deja demander comme t'as dit funnygirl dans ligne 18,ou sont les lignes infectes qui ne sont pas fixes?le parfeu c'est un choix personnel,chacun fais c qu'il veut on ne va pas l'obliger a faire un tel ou tel parfeu,et puis tu me parle de toolcleaner...bref regarde ligne 16..et si tu veux participer cherche a repondre a d'autres qui attendent de l'aide pas ici..
                    Rexxx83 merci,c'est resolue.
                    Sujet fermee.
                    1. ca c un baron ca.
                  2. mdr !!!!!!!!!!!!!! ta trouvé le chemin !! loool oups j'arrete

                    kisss
                    1. oh hoh rexxx83,enfin t'es la..mais pourquoi tu n met pas resolue pour ton sujet?..
                      1. jsavais pas comment cest ma premiere fois :p La je sais hihihihi ;)
                    2. hey funnyGirl',c'est pour qui la bise..?lol...Rexxx83 tu peut mettre resolu stp,faut pas laisser les sujets ouvert s'ils sont resolue..Merci.
                      1. Dsl je ne savais pas Merci

                        Résolue oui!
                      2. oupsssssssss ^^ non non a toi aussi lol
                    3. tu as corriger les erreurs trouvers par spybot?si oui alors nettoie ton registre avec ccleaner puis normalement c'est clean..je l'espere en tout cas..s'il n'yas pas des problemes merci de considerer ce sujet comme resolue,si non j'attends tes remarques..merci
                      1. Merci beaucoup pour ton aide tout est ok!!!!

                        Au plaisir
                    4. tu telecharge Spybot et tu fais la mise a jour puis un scan totale(verifier tout),pour derniere verification et tu le garde comme anti spy,pour n pas etre embeter c'est difficile un ordi n'est jamais securiser a 100% mais tu doit avoir un bon anti-virus,avec spybot et Malwarebyte comme anti spy et anti malware,un pare feu autre que le parfeu windows et ccleaner comme nettoyeur ca peut tenir mieux ton ordi.
                      Dit moi apres sur l scan de spybot ca donner quoi..ok?s'il as detecter des trucs tu click sur corriger tout..
                      1. OUi il rester des trucs!!! suretout des cookie traceur...trojan...
                    • 1
                    • 2