Analyse navilog

Fermé
danbar72 - 22 févr. 2008 à 16:20
 Utilisateur anonyme - 22 févr. 2008 à 17:33
Bonjour,
que dois-je faire apres le resultat de l'analyse navilog
Search Navipromo version 2.0.2 commencé le 22/02/2008 à 16:04:44,68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\GoRecord2 trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Daniel\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 02/22/08 at 16:04:51.
[-] ERROR: This version of F-Secure BlackLight has expired.
[+] Exited on 02/22/08 at 16:04:51 (return code = 3).


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\accinet.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2501954535-1266486392-598665437-1005\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\agyjsp.dat trouvé !
C:\WINDOWS\system32\bcodowtyl.dat trouvé !
C:\WINDOWS\system32\esqkgxv.dat trouvé !
C:\WINDOWS\system32\hnswurqqb.dat trouvé !
C:\WINDOWS\system32\xhqatmhsr.dat trouvé !
**
C:\WINDOWS\system32\agyjsp.dat trouvé !
C:\WINDOWS\system32\bcodowtyl.dat trouvé !
C:\WINDOWS\system32\esqkgxv.dat trouvé !
C:\WINDOWS\system32\hnswurqqb.dat trouvé !
C:\WINDOWS\system32\xhqatmhsr.dat trouvé !
***
****
C:\WINDOWS\system32\agyjsp_navps.dat trouvé !
C:\WINDOWS\system32\esqkgxv_navps.dat trouvé !
C:\WINDOWS\system32\hnswurqqb_navps.dat trouvé !
C:\WINDOWS\system32\xhqatmhsr_navps.dat trouvé !
*****
C:\WINDOWS\system32\agyjsp_nav.dat trouvé !
C:\WINDOWS\system32\bcodowtyl_nav.dat trouvé !
C:\WINDOWS\system32\esqkgxv_nav.dat trouvé !
C:\WINDOWS\system32\hnswurqqb_nav.dat trouvé !
C:\WINDOWS\system32\xhqatmhsr_nav.dat trouvé !
C:\WINDOWS\system32\gcebuqax_navtmp.dat trouvé !
******
*******
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
********
C:\WINDOWS\system32\accinet.exe trouvé !
C:\WINDOWS\system32\mwsrvacc.exe trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !


*** Analyse Terminé le 22/02/2008 à 16:07:32,32 ***
A voir également:

1 réponse

Utilisateur anonyme
22 févr. 2008 à 17:33
bonjour,
Il serait préférable d'adresser cette demande dans le forum "Virus/sécurité".
Une version plus récente de Navilog sera requise.
0