Aller au contenu

lenuldunet

Membres
  • Compteur de contenus

    1
  • Inscription

  • Dernière visite

lenuldunet's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. bonjour, je cherche à dépanner une personne dont l'ordinateur était infecté de pas mal de logiciels malveillants. Il me reste à éradiquer le logiciel qui provoque l'ouverture de popups intempestifs mentionnant cette adresse http:/www.security-notifications.com N'étant je ne suis pas un as, j'aurais besoin de vos conseils pour éradiquer ce problème. Comme conseillé dans un autre topic, j'ai lancé Navilog 1, option 1 dont voici le rapport : Search Navipromo version 3.6.5 commencé le 09/09/2008 à 11:26:42,81 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!! Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "Le vacon" Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.5512 Système de fichiers : NTFS Recherche executé en mode normal *** Recherche Programmes installés *** Favorit Favorit InternetGameBox *** Recherche dossiers dans "C:\WINDOWS" *** *** Recherche dossiers dans "C:\Program Files" *** ...\InternetGameBox trouvé ! *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" *** ...\InternetGameBox trouvé ! *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" *** *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\Le vacon\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\Le vacon\locals~1\applic~1" *** *** Recherche dossiers dans "C:\Documents and Settings\Le vacon\menudm~1\progra~1" *** *** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net *** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!! * Recherche dans "C:\WINDOWS\system32" * * Recherche dans "C:\Documents and Settings\Le vacon\locals~1\applic~1" * *** Recherche fichiers *** *** Recherche clés spécifiques dans le Registre *** HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche nouveaux fichiers Instant Access : 2)Recherche Heuristique : * Dans "C:\WINDOWS\system32" : * Dans "C:\Documents and Settings\Le vacon\locals~1\applic~1" : kmucy.dat trouvé ! kmucy.exe trouvé ! kmucy_nav.dat trouvé ! kmucy_navps.dat trouvé ! wugkqyk.dat trouvé ! wugkqyk.exe trouvé ! wugkqyk_nav.dat trouvé ! wugkqyk_navps.dat trouvé ! 3)Recherche Certificats : Certificat Egroup trouvé ! Certificat Electronic-Group trouvé ! Certificat Montorgueil absent ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent ! 4)Recherche fichiers connus : *** Analyse terminée le 09/09/2008 à 12:00:54,20 *** Merci de votre compréhension. Que dois-je faire maintenant ? Lenuldunet
×
×
  • Créer...