salut a tous
depuis un moment spybot me detecte ca
MessengerSkinner.rtk dans C:\WINDOWS\system32\nvs2.inf
et je n'arrive pas le suprimer
donc comme j'ai pu lire sur un autre post j'ai telecharger Navilog1
j'ai fait l'analyse
Voici le rapport :
Search Navipromo version 3.5.6 commencé le 06/05/2008 à 0:48:00,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Zahu"
Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Zahu\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Paula\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Zahu\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Paula\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Zahu\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Paula\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos :
http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Zahu\locals~1\applic~1" *
Fichiers trouvés :
xrcmvybvf.exe trouvé !