fichier telecharger
Hors ligneCreed Le 28/12/2008 à 13:57 Profil de Creed Configuration de Creed

oops oui!

Search Navipromo version 3.7.0 commencé le 28/12/2008 à 12:18:44,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) M processor         1.70GHz )
BIOS : Ver 1.00PARTTBL@
USER : Jay ( Administrator )
BOOT : Normal boot

Antivirus : Panda Antivirus Platinum 7 7.07.02 (Activated)
Firewall  : Panda Antivirus Platinum 7 7.07.02 (Activated)

C:\ (Local Disk) - NTFS - Total:74 Go (Free:27 Go)
D:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Jay\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Jay\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Jay\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers suspects :

odvkcex.exe trouvé !
tbaupbfjp.exe trouvé !

* Recherche dans "C:\Documents and Settings\Jay\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Jay\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 28/12/2008 à 12:30:10,51 ***
Hors ligneMister_masque Le 28/12/2008 à 14:03 Profil de Mister_masque Configuration de Mister_masque

Ok, c'est good
Manqueras, le rapport OtMoveIt et le rapport Kaspersky.

Bon courage pour le reste de la procédure
--
Hors ligneCreed Le 28/12/2008 à 14:27 Profil de Creed Configuration de Creed

========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\spools.exe not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Jay\LOCALS~1\Temp\~DF1815.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFBDA2.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFBDBC.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFC680.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFC699.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12282008_140130

Files moved on Reboot...
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DF1815.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFBDA2.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFBDBC.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFC680.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFC699.tmp not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.

Files moved on Reboot...
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DF1815.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFBDA2.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFBDBC.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFC680.tmp not found!
File C:\DOCUME~1\Jay\LOCALS~1\Temp\~DFC699.tmp not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
Hors ligneMister_masque Le 28/12/2008 à 14:37 Profil de Mister_masque Configuration de Mister_masque

Salut,

Oki d'acc.

Relance HijackThis en "Do a system scan only".
Coche:

O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)

---> Clique sur Fix Cheked.

~~~~~~

Manque le rapport Kaspersky, MalwareBytes et le scan sur Virus Total (voir la fin de mon message de 28/12/2008 à 13:34:17) !
Ou en sont tes problèmes ?
--
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels