Infecté par crazy girls et autres xxx

Fermé
catoune31 Messages postés 1 Date d'inscription lundi 2 juillet 2007 Statut Membre Dernière intervention 2 juillet 2007 - 2 juil. 2007 à 17:14
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 3 juil. 2007 à 14:08
Bonjour, je suis nouvelle et ne connais pas grand chose en informatique donc toutes mes excuses si je ne comprend pas tout du 1er coup.
Quelqu'un pourrait-il m'aider à supprimer les fenêtres de crazy girls, casino, voyante etc... ?
Ci-dessous le rapport de f secure. Merci par avance
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\CATHERINE\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ujvmiwiog.dat
C:\windows\system32\ujvmiwiog.exe
c:\WINDOWS\system32\ujvmiwiog_nav.dat
c:\WINDOWS\system32\ujvmiwiog_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ujvmiwiog.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\gepkpjdfc.dat trouvé !
C:\WINDOWS\system32\mzrlluyqe.dat trouvé !
C:\WINDOWS\system32\ujvmiwiog.dat trouvé !
**
C:\WINDOWS\system32\gepkpjdfc.dat trouvé !
C:\WINDOWS\system32\mzrlluyqe.dat trouvé !
C:\WINDOWS\system32\ujvmiwiog.dat trouvé !
***
****
*****
C:\WINDOWS\system32\mzrlluyqe_nav.dat trouvé !
C:\WINDOWS\system32\ujvmiwiog_nav.dat trouvé !
C:\WINDOWS\system32\gepkpjdfc_navup.dat trouvé !
C:\WINDOWS\system32\mzrlluyqe_navup.dat trouvé !
C:\WINDOWS\system32\pbyadzg_navtmp.dat trouvé !
******
*******
********
C:\WINDOWS\system32\jyeymev.exe trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
A voir également:

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
3 juil. 2007 à 14:08
fait la deuxieme partie


télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.

DEUXIEME PARTIE

= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

------------------

scan avec des antiespions(en mode sans echec):

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html


-----------


-----------
si ca persiste
https://www.malekal.com/supprimer-virus-desinfecter-pc/
0