Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

Je fais suite à mon sujet fermé pour cause de doublon.

J'avoue avoir du mal à saisir le fonctionnement du forum même en lisant la notice !

Je dois avoir des pbs de compréhension

 

Blague à part, FALKRA m'a demandé de lancer un rapport avec navilog, chose faite !

Merci par avance pour votre analyse.

Et désolé pour avoir alourdi votre forum avec le doublon.

D'ailleurs, le doublon était pour poser la question en parallèle pour INTERNET, comme demandé par FALKRA dans sa réponse.

Cord

joma 59

 

 

Search Navipromo version 3.7.6 commencé le 01/04/2009 à 7:57:08,15

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis E:\Program Files\navilog1

 

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

 

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3

X86-based PC ( Multiprocessor Free : Intel® Pentium® D CPU 3.40GHz )

BIOS : Phoenix ROM BIOS PLUS Version 1.10 A07

USER : Cédric ( Administrator )

BOOT : Normal boot

 

Antivirus : avast! antivirus 4.8.1201 [VPS 090331-0] 4.8.1201 (Activated)

 

 

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:2 Go (Free:0 Go)

D:\ (Local Disk) - NTFS - Total:298 Go (Free:207 Go)

E:\ (Local Disk) - NTFS - Total:72 Go (Free:31 Go)

F:\ (CD or DVD)

 

 

Recherche executé en mode normal

 

 

*** Recherche dossiers dans "E:\WINDOWS" ***

 

 

*** Recherche dossiers dans "E:\Program Files" ***

 

 

*** Recherche dossiers dans "E:\Documents and Settings\All Users\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "E:\Documents and Settings\All Users\menudm~1" ***

 

 

*** Recherche dossiers dans "e:\docume~1\alluse~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\Documents and Settings\Cédric\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\Cdric\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\INVIT~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\Jolan\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\MALYS~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\Documents and Settings\Cédric\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\Jolan\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\MALYS~1\locals~1\applic~1" ***

 

 

*** Recherche dossiers dans "E:\Documents and Settings\Cédric\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\Jolan\menudm~1\progra~1" ***

 

 

*** Recherche dossiers dans "E:\DOCUME~1\MALYS~1\menudm~1\progra~1" ***

 

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans "E:\WINDOWS\system32" *

 

* Recherche dans "E:\Documents and Settings\Cédric\locals~1\applic~1" *

 

* Recherche dans "E:\DOCUME~1\INVIT~1\locals~1\applic~1" *

 

* Recherche dans "E:\DOCUME~1\Jolan\locals~1\applic~1" *

 

* Recherche dans "E:\DOCUME~1\MALYS~1\locals~1\applic~1" *

 

 

 

*** Recherche fichiers ***

 

 

 

*** Recherche clés spécifiques dans le Registre ***

!! Les clés trouvées ne sont pas forcément infectées !!

 

HKEY_CURRENT_USER\Software\Lanconfig

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"skucc"="\"e:\\documents and settings\\cdric\\local settings\\application data\\skucc.exe\" skucc"

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans "E:\WINDOWS\system32" :

 

 

* Dans "E:\Documents and Settings\Cédric\locals~1\applic~1" :

 

skucc.exe trouvé !

skucc.dat trouvé !

skucc_nav.dat trouvé !

skucc_navps.dat trouvé !

 

* Dans "E:\DOCUME~1\INVIT~1\locals~1\applic~1" :

 

 

* Dans "E:\DOCUME~1\Jolan\locals~1\applic~1" :

 

 

* Dans "E:\DOCUME~1\MALYS~1\locals~1\applic~1" :

 

 

3)Recherche Certificats :

 

Certificat Egroup absent !

Certificat Electronic-Group trouvé !

Certificat Montorgueil absent !

Certificat OOO-Favorit trouvé !

Certificat Sunny-Day-Design-Ltd absent !

 

4)Recherche autres dossiers et fichiers connus :

 

 

 

*** Analyse terminée le 01/04/2009 à 8:01:12,90 ***

  • Tonton a modifié le titre en Lenteur PC et internet
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...