Premier rapport
Search Navipromo version 3.6.6 commencé le 02/10/2008 à 21:35:16,18
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Esméralda"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16711
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\esmral~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Esm‚ralda\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\AUTORI~1\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Esm‚ralda\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\AUTORI~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Esm‚ralda\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Esm‚ralda\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\Esm‚ralda\AppData\Local" *
* Recherche dans "C:\Users\AUTORI~1\AppData\Local" *
* Recherche dans "C:\Users\INVIT~1\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Esm‚ralda\AppData\Local\Microsoft" :
* Dans "C:\Users\Esm‚ralda\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\Esm‚ralda\AppData\Local" :
kcwumoe.dat trouvé !
kcwumoe.exe trouvé !
kcwumoe_nav.dat trouvé !
kcwumoe_navps.dat trouvé !
* Dans "C:\Users\AUTORI~1\AppData\Local" :
* Dans "C:\Users\INVIT~1\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 02/10/2008 à 21:49:35,77 ***
deuxieme rapport
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.10.3.0 2008.10.02 -
AntiVir 7.8.1.34 2008.10.02 -
Authentium 5.1.0.4 2008.10.02 -
Avast 4.8.1248.0 2008.10.02 -
AVG 8.0.0.161 2008.10.02 -
BitDefender 7.2 2008.10.02 -
CAT-QuickHeal 9.50 2008.10.01 -
ClamAV 0.93.1 2008.10.02 -
DrWeb 4.44.0.09170 2008.10.02 -
eSafe 7.0.17.0 2008.10.02 -
eTrust-Vet 31.6.6121 2008.10.02 -
Ewido 4.0 2008.10.02 -
F-Prot 4.4.4.56 2008.09.30 -
F-Secure 8.0.14332.0 2008.10.02 -
Fortinet 3.113.0.0 2008.10.02 -
GData 19 2008.10.02 -
Ikarus T3.1.1.34.0 2008.10.02 -
K7AntiVirus 7.10.481 2008.10.02 -
Kaspersky 7.0.0.125 2008.10.02 -
McAfee 5396 2008.10.02 -
Microsoft 1.4005 2008.10.02 -
NOD32 3490 2008.10.02 -
Norman 5.80.02 2008.10.02 -
Panda 9.0.0.4 2008.10.02 -
PCTools 4.4.2.0 2008.10.02 -
Prevx1 V2 2008.10.02 -
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.02 -
Sophos 4.34.0 2008.10.02 -
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.10.02 -
TheHacker 6.3.1.0.098 2008.10.02 -
TrendMicro 8.700.0.1004 2008.10.02 -
VBA32 3.12.8.6 2008.10.02 -
ViRobot 2008.10.2.1403 2008.10.02 -
VirusBuster 4.5.11.0 2008.10.02 -
Information additionnelle
File size: 119400 bytes
MD5...: 95d85d69ffc099c516d99cb9581e3fe2
SHA1..: 138b3b95b6a22ebc9c56d9025a68f64862fc2e4f
SHA256: d1cb7a385a1b238d2910687863c36328c4371edd11a9ef783a3853049d531720
SHA512: 924d4cd6e6bce6015e3046ed82661f3a8c5b51f556a2e887d0bb6959df29886f
48837e3469d3decad3671c3d2a10383847d06148402cc0295476fd88fa36916d
PEiD..: InstallShield 2000
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x414ac0
timedatestamp.....: 0x356ef682 (Fri May 29 17:55:14 1998)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x14b72 0x14c00 6.33 2255a2c27c5b47c332e742177659d44b
.rdata 0x16000 0x493a 0x4a00 5.43 72f2880f65838f879deb97763b781372
.data 0x1b000 0x2bc 0x200 1.08 a38cb0a1bdb640841928bb65e5402379
.rsrc 0x1c000 0x1088 0x1200 4.85 fa393ec2b54445b48bbb2aabf4a15a4e
( 6 imports )
> USER32.dll: PostThreadMessageA, KillTimer, DispatchMessageA, GetMessageA, SetTimer, LoadStringA, MessageBoxA, MsgWaitForMultipleObjects, PeekMessageA, EnumWindows, GetWindowTextA, IsWindowVisible, GetWindowThreadProcessId, wsprintfA, CharNextA, TranslateMessage, wvsprintfA, wvsprintfW
> KERNEL32.dll: lstrcpynA, MultiByteToWideChar, FindResourceA, LoadLibraryExA, UnmapViewOfFile, MapViewOfFile, CreateFileMappingA, lstrcatA, WritePrivateProfileStringA, LeaveCriticalSection, EnterCriticalSection, DebugBreak, GetCurrentProcess, GetCurrentThread, HeapDestroy, OutputDebugStringA, OutputDebugStringW, lstrcatW, GetPrivateProfileSectionNamesA, GetVersion, GetPrivateProfileStringA, lstrcpyA, SetEvent, ResumeThread, OpenEventA, CreateThread, OpenProcess, CreateEventA, GetCurrentProcessId, WaitForSingleObject, GetModuleHandleA, CreateProcessA, CloseHandle, WideCharToMultiByte, InitializeCriticalSection, TerminateProcess, GetComputerNameA, GetModuleFileNameA, InterlockedIncrement, DeleteCriticalSection, LocalAlloc, GetCommandLineA, lstrcmpiA, GetThreadLocale, GetLastError, LocalFree, GetProcAddress, lstrlenA, LoadLibraryA, InterlockedDecrement, GetCurrentThreadId, lstrlenW, GetFileSize, FreeLibrary, CreateFileA, SizeofResource, LoadResource, GetStartupInfoA
> ole32.dll: CoImpersonateClient, CoDisconnectObject, CoRevertToSelf, CoCreateInstance, CoCreateGuid, CoInitialize, CoInitializeSecurity, CoUninitialize, StringFromIID, IIDFromString, CoTaskMemAlloc, CoTaskMemRealloc, WriteClassStm, OleSaveToStream, OleLoadFromStream, CoReleaseMarshalData, CoMarshalInterface, CreateStreamOnHGlobal, CoUnmarshalInterface, ProgIDFromCLSID, CoRegisterClassObject, CoRevokeClassObject, StringFromGUID2, CoTaskMemFree, StringFromCLSID
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> ADVAPI32.dll: GetTokenInformation, OpenThreadToken, IsValidAcl, CopySid, RegEnumKeyExA, RegQueryInfoKeyA, RegOpenKeyA, RegEnumValueA, RegDeleteValueA, OpenSCManagerA, OpenServiceA, ControlService, DeleteService, CloseServiceHandle, CreateServiceA, StartServiceCtrlDispatcherA, RegCreateKeyA, LookupAccountNameA, GetLengthSid, GetSecurityDescriptorOwner, GetKernelObjectSecurity, GetSecurityDescriptorDacl, GetAclInformation, DeleteAce, AddAce, AdjustTokenPrivileges, LookupPrivilegeValueA, EqualSid, GetSecurityDescriptorGroup, RegSetValueA, RegCreateKeyExA, RegOpenKeyExA, IsValidSecurityDescriptor, RegCloseKey, RegEnumKeyA, RegDeleteKeyA, ReportEventA, RegisterEventSourceA, DeregisterEventSource, SetServiceStatus, GetSecurityDescriptorLength, RegisterServiceCtrlHandlerA, RegQueryValueExA, GetUserNameA, RegSetValueExA, SetSecurityDescriptorSacl, SetSecurityDescriptorDacl, MakeSelfRelativeSD, SetSecurityDescriptorOwner, InitializeSecurityDescriptor, SetSecurityDescriptorGroup, AddAccessDeniedAce, AddAccessAllowedAce, OpenProcessToken, GetSecurityDescriptorSacl, GetAce, InitializeAcl
> MSVCRT.dll: wcscpy, __3@YAXPAX@Z, __2@YAPAXI@Z, __CxxFrameHandler, _purecall, free, _mbsicmp, _wcsicmp, _makepath, _splitpath, atol, isdigit, _mbsninc, _mbscmp, puts, _mbschr, _mbsdec, _ultoa, strtoul, realloc, malloc, vsprintf, _controlfp, towlower, vswprintf, wcstombs, __dllonexit, _onexit, _except_handler3, _terminate@@YAXXZ, _exit, _XcptFilter, exit, _acmdln, __getmainargs, _initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, wcslen, wcscat, _mbsinc
( 0 exports )
ThreatExpert info: http://www.threatexpert.com/report.aspx?md5=95d85d69ffc099c516d99cb9581e3fe2