rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Infection Dialer.Instant_Access

hupa, le lundi 19 novembre 2007 à 10:04:19
Bonjour,
Impossible de me débarrasser de Dialer.Instant_Access ainsi que des fenêtres qui s'ouvrent en permanence
p.s: SVP aidez-moi

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0
Répondre à hupa  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 19 novembre 2007 à 10:07:25
slt,

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Répondre à jlpjlp

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
hupa, le lundi 19 novembre 2007 à 10:25:52
Merci pour ton aide.
Voici le résultat de l'analyse

Search Navipromo version 3.3.6 commencé le 19.11.2007 à 10:08:18.39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***


SudoPlanet


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\SudoPlanet trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Pascal\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

fmlsrarqxw.exe trouvé !



*** Recherche fichiers ***


C:\DOCUME~1\PASCAL\BUREAU\SudoPlanet.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1\fmlsrarqxw.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 19.11.2007 à 10:08:48.18 ***
Répondre à hupa

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
tatoo, le vendredi 21 mars 2008 à 06:08:32
Search Navipromo version 3.5.0 commencé le 01/01/2003 à 11:19:17,35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox trouvé !


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\tatou\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\tatou\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\tatou\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

...\InternetGameBox trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\tatou\Local Settings\Application Data\tosfbjmys.dat
C:\Documents and Settings\tatou\Local Settings\Application Data\tosfbjmys.exe
C:\Documents and Settings\tatou\Local Settings\Application Data\tosfbjmys_nav.dat
C:\Documents and Settings\tatou\Local Settings\Application Data\tosfbjmys_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\tatou\locals~1\applic~1" *

Fichiers suspects :

tosfbjmys.exe trouvé !



*** Recherche fichiers ***


C:\DOCUME~1\ALLUSE~1\Bureau\InternetGameBox.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\tatou\locals~1\applic~1" :

tosfbjmys.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 01/01/2003 à 11:37:15,87 ***
Répondre à tatoo

38


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
eplp, le jeudi 15 mai 2008 à 15:24:40
Bonjour

Suit infecté par Dialer.Instant_Access et n'arrive pas a m'en débarasser, puis je utiliser ton astuce?
Répondre à eplp

39


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le jeudi 15 mai 2008 à 15:33:22
oui tu peux utiliser navilog pour le virer mais va le mettre dans un autre post sinon tu sera mal aidé
Répondre à jlpjlp

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
hupa, le lundi 19 novembre 2007 à 10:20:45
Search Navipromo version 3.3.6 commencé le 19.11.2007 à 10:08:18.39

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***


SudoPlanet


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\SudoPlanet trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Pascal\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun fichier trouvé dans :

- C:\WINDOWS\system32
- C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1 *

Fichiers trouvés :

fmlsrarqxw.exe trouvé !



*** Recherche fichiers ***


C:\DOCUME~1\PASCAL\BUREAU\SudoPlanet.lnk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
Merci pour ton aide, voici le résultat




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :


C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1\fmlsrarqxw.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 19.11.2007 à 10:08:48.18 ***
Répondre à hupa

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 19 novembre 2007 à 10:29:06
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.


_____________________

encore des problèmes?
Répondre à jlpjlp

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
hupa, le lundi 19 novembre 2007 à 10:35:55
Rebonjour,

Voici le résultat en ayant effectué l'option 2

Clean Navipromo version 3.3.6 commencé le 19.11.2007 à 10:30:14.42

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11

Mode suppression automatique



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans C:\DOCUME~1\PASCAL\LOCALS~1\APPLIC~1 *

fmlsrarqxw.exe trouvé !
Copie fmlsrarqxw.exe réalisé avec succès !
fmlsrarqxw.exe supprimé !

fmlsrarqxw.dat trouvé !
Copie fmlsrarqxw.dat réalisé avec succès !
fmlsrarqxw.dat supprimé !

fmlsrarqxw_nav.dat trouvé !
Copie fmlsrarqxw_nav.dat réalisé avec succès !
fmlsrarqxw_nav.dat supprimé !

fmlsrarqxw_navps.dat trouvé !
Copie fmlsrarqxw_navps.dat réalisé avec succès !
fmlsrarqxw_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Pascal\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Pascal\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche, création sauvegardes et suppression Heuristique :
Répondre à hupa

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
hupa, le lundi 19 novembre 2007 à 11:20:39
Je te remercie, apparement, le problème est résolu.
Répondre à hupa

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 26 novembre 2007 à 20:25:26
pour verifier:

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."


_________________


colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://www.pandasoftware.fr/Activescan/Activescan.html

secuser en ligne :
http://www.secuser.com/outils/antivirus.htm
Répondre à jlpjlp

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 19 novembre 2007 à 11:03:13
encore des pbs?
Répondre à jlpjlp

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
botanic, le lundi 26 novembre 2007 à 15:05:36
earch Navipromo version 3.3.6 commencé le 26/11/2007 à 15:02:45,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11


*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\PRAT CORALIE\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\qvxtgizczy.dat
C:\WINDOWS\system32\qvxtgizczy.exe
C:\WINDOWS\system32\qvxtgizczy_nav.dat
C:\WINDOWS\system32\qvxtgizczy_navps.dat

Processus caché(s) :

C:\WINDOWS\system32\qvxtgizczy.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans C:\DOCUME~1\PRATCO~1\LOCALS~1\APPLIC~1 *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\qvxtgizczy.dat trouvé !
C:\WINDOWS\system32\lnaccess.exe trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse terminée le 26/11/2007 à 15:03:26,21 ***
Répondre à botanic

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
botanic, le lundi 26 novembre 2007 à 15:09:33
j'espere que l'on va me repondre !!!! merci d'avance
Répondre à botanic

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
botanic, le lundi 26 novembre 2007 à 15:36:17
up !
Répondre à botanic

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le lundi 26 novembre 2007 à 17:57:57
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)


PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.


_____________________

encore des problèmes?

a plus!
Répondre à jlpjlp

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le vendredi 21 mars 2008 à 11:28:41
merci de faire vos post
je ferme celui ci!
Répondre à jlpjlp

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Julio6969, le jeudi 10 avril 2008 à 21:47:08
Bonsoir,

Je viens de faire toutes les manip avec l'option 2 de Navilog, mais j'ai désormais un virus en plus de dialer qui est tjs là.
Merci de votre aide....
Répondre à Julio6969

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
razvang, le dimanche 27 avril 2008 à 13:26:12
bonjour, voila la resulat

*** Recherche dossiers dans "C:\Documents and Settings\Sébastian\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sébastian\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Sébastian\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Sébastian\locals~1\applic~1" *

Fichiers trouvés :

rqffyzpy.exe trouvé !
rqffyzpy.dat trouvé !
rqffyzpy_navps.dat trouvé !



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Sébastian\locals~1\applic~1" :

rqffyzpy.dat trouvé !
rqffyzpy_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/04/2008 à 13:21:17,67 ***
Répondre à razvang

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le dimanche 27 avril 2008 à 19:52:03
refire navilog et choisir l'option 2 et coller le rapport
Répondre à jlpjlp

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dani27, le mercredi 14 mai 2008 à 11:11:41
bonjour a tous, j'ai un probleme avec l'infection dialer.instant_access qui me revient chaque fois que je fais une analyse avec spyware doctor, je n'arrive pas a m'en debarasser...besoin d'aide SVP MERCI
Répondre à dani27

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le mercredi 14 mai 2008 à 12:02:12
tu cré ton propre post sans t'incruster et tu explique ton souci et tu y colle un rapport navilog avec l'option 1
Répondre à jlpjlp

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dani27, le mercredi 14 mai 2008 à 12:29:34
ok jlpjlp. MERCI de m'aider.c'est sympa
Répondre à dani27

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dani27, le mercredi 14 mai 2008 à 15:17:52
Excuse moi jlpjlp d'avoir mis autant de temp. Alors voici le resultat de mon analyse...
Search Navipromo version 3.5.7 commencé le 14/05/2008 à 13:45:48,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Daniel"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\natalia\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\natalia\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\natalia\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\locals~1\applic~1" *

Fichiers trouvés :

zilpuvcuhi.exe trouvé !
zilpuvcuhi.dat trouvé !
zilpuvcuhi_nav.dat trouvé !
zilpuvcuhi_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\natalia\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\locals~1\applic~1" :

zilpuvcuhi.dat trouvé !
zilpuvcuhi_nav.dat trouvé !
zilpuvcuhi_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\natalia\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/05/2008 à 14:02:05,39 ***
Répondre à dani27

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dani27, le mercredi 14 mai 2008 à 15:34:36
mercredi 14 mai 2008 à 15:17:52
Excuse moi jlpjlp d'avoir mis autant de temp. Alors voici le resultat de mon analyse. Afin de resoudre le pobleme de l'infection
Search Navipromo version 3.5.7 commencé le 14/05/2008 à 13:45:48,87

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Daniel"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\natalia\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\natalia\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\natalia\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\locals~1\applic~1" *

Fichiers trouvés :

zilpuvcuhi.exe trouvé !
zilpuvcuhi.dat trouvé !
zilpuvcuhi_nav.dat trouvé !
zilpuvcuhi_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\natalia\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Daniel.FAMILLE-E6E8689\locals~1\applic~1" :

zilpuvcuhi.dat trouvé !
zilpuvcuhi_nav.dat trouvé !
zilpuvcuhi_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\natalia\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/05/2008 à 14:02:05,39 ***
Répondre à dani27
Répondre à dani27

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jlpjlp, le mercredi 14 mai 2008 à 15:42:57
relance navilog avec l'option 2 et is moi si encore des pubs....
Répondre à jlpjlp