no save
Assistance
Achat
News

Forum | virus/sécurité
[Spyware] Problème de spywares
jouze, le ven. 09 mars 2007 à 00:10:00
Voila le résultat de fixnavi.txt:

Search Navipromo version 1.0.6 commencé le 08.03.2007 à 23:57:05.17

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Jouze\Bureau\navilog1
Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Jouze\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\icdgbavwbl.dat
C:\windows\system32\icdgbavwbl.exe
c:\WINDOWS\system32\icdgbavwbl_nav.dat
c:\WINDOWS\system32\icdgbavwbl_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\icdgbavwbl.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\icdgbavwbl.dat
**
C:\WINDOWS\system32\icdgbavwbl.dat
***
****
C:\WINDOWS\system32\icdgbavwbl_navps.dat


*** Analyse Terminé le 09.03.2007 à 0:06:03.98 ***

PrécédentRegis59
mars 07
Regis59
mars 07
Suivant
REPONSES
Regis59
mars 07
jouze
mars 07
Regis59
mars 07
jouze
mars 07
Regis59
mars 07
Version Web
Réalisé par RedShift
no save