Bonjour,
J'ai un probleme de fentres qui apparaissent sans raison. En surfant, j'ai trouvé un début de réponse.
J'ai donc chargé le programme Navilog et voici le résultat :
Search Navipromo version 3.2.1 commencé le 13/10/2007 à 17:10:59,76
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 09.10.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
WebMediaPlayer
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Marie et Olivier\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
...\WebMediaPlayer trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\mqrsbkyr.dat
C:\WINDOWS\system32\mqrsbkyr.exe
C:\WINDOWS\system32\mqrsbkyr_nav.dat
C:\WINDOWS\system32\mqrsbkyr_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\mqrsbkyr.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
cyvfzuh.exe trouvé !
jzefxsc.exe trouvé !
mqrsbkyr.exe trouvé !
rqpuji.exe trouvé !
rqpuji.dat trouvé !
rqpuji_nav.dat trouvé !
rqpuji_navps.dat trouvé !
ucfqwfkei.exe trouvé !
ygnorpt.exe trouvé !
* Scan C:\DOCUME~1\MARIEE~1\LOCALS~1\APPLIC~1 *
Fichiers trouvés :
rqpuji.exe trouvé !
rqpuji.dat trouvé !
rqpuji_nav.dat trouvé !
rqpuji_navps.dat trouvé !
*** Recherche fichiers ***
C:\DOCUME~1\ALLUSE~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP.EXE-2B8473FC.pf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\mqrsbkyr.dat trouvé !
C:\WINDOWS\system32\rqpuji.dat trouvé !
C:\DOCUME~1\MARIEE~1\LOCALS~1\APPLIC~1\rqpuji.dat trouvé !
C:\DOCUME~1\MARIEE~1\LOCALS~1\APPLIC~1\rqpuji_nav.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 13/10/2007 à 17:12:10,92 ***
Pouvez vous me dire ce qu'il y a a supprimer ...
Merci "Commentcamarche.net"
4aplat
