Posez votre question Signaler

Trojan spm/lx

chanel27 - Dernière réponse le 15 mars 2008 à 12:41
Bonjour,
nous aussi on est atteint par ce virus trojan spm/lx
voila mon analyse :
merci pour la reponse !!!
amitié
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\essaihenri\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\essaihenri\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\essaihenri\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\essaihenri\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
ndeutsgwb.dat trouvé !
ndeutsgwb_nav.dat trouvé !
ndeutsgwb_navps.dat trouvé !
* Dans "C:\Documents and Settings\essaihenri\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
4)Recherche fichiers connus :
*** Analyse terminée le 15/03/2008 à 8:40:27,42 ***
Lire la suite 

Trojan spm/lx »

2 réponses
Réponse
+0
moins plus
A supprimer:

* Dans C:\WINDOWS\system32 :

ndeutsgwb.dat trouvé !
ndeutsgwb_nav.dat trouvé !
ndeutsgwb_navps.dat trouvé !

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

***

Télécharge Dr.Web CureIt! ici: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Redémarre ton pc en mode sans échec.

aide pour le mode sans échec
:"http://assiste.com.free.fr/... "


Lance Dr.Web CureIt!, accepte une analyse rapide, et répare/supprime les virus trouvés,
et effectue ensuite une analyse compléte, avec réparation/suppression des virus trouvés.

Redémarre ton pc avec ta session habituelle.

***
chanel27 - 15 mars 2008 à 12:41
merci beaucoup d'avoir pris le temps de me repondre je vais faire le test cordialement
Ajouter un commentaire
Ce document intitulé « trojan spm/lx » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook