Un trojan récalcitran
Résolu
jacck35
Messages postés
274
Date d'inscription
Statut
Membre
Dernière intervention
-
jacck35 Messages postés 274 Date d'inscription Statut Membre Dernière intervention -
jacck35 Messages postés 274 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Bonjour a tous et a toutes.
j'ai un Trojjan : WorldAntiSpy, que je détruit, ( façon de parler) avec l' anti spy de yahoo.
Mais il revient toujours. et pourtant chaque fois que j'allume le pc, je mets le anti spy de yahoo.
merçi a vous
Bonjour a tous et a toutes.
j'ai un Trojjan : WorldAntiSpy, que je détruit, ( façon de parler) avec l' anti spy de yahoo.
Mais il revient toujours. et pourtant chaque fois que j'allume le pc, je mets le anti spy de yahoo.
merçi a vous
A voir également:
- Un trojan récalcitran
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Trojan win32 - Forum Virus
17 réponses
Bonjour,
▶ Télécharge hijackthis
▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.
▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.
Comment copier/coller le rapport :
▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
▶ Télécharge hijackthis
▶ Tout est expliqué sur mon site web pour l'installer et l'utiliser correctement.
▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.
Comment copier/coller le rapport :
▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
cLogfile of HijackThis v1.99.1
Scan saved at 13:52:32, on 09/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: IXQUICKTB - {C5CAA6CD-8EE4-40a3-92E0-385561406C50} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {70F241F6-52AB-4D45-993E-C1C09920095B} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www.la%20banque%20postale.fr
O15 - Trusted Zone: www.la%20poste.fr
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.1 81.253.149.2
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
Scan saved at 13:52:32, on 09/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis[1].zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: IXQUICKTB - {C5CAA6CD-8EE4-40a3-92E0-385561406C50} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {70F241F6-52AB-4D45-993E-C1C09920095B} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: www.la%20banque%20postale.fr
O15 - Trusted Zone: www.la%20poste.fr
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.1 81.253.149.2
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
Tu n'as pas téléchargé Hijackthis à partir du lien que je t'ai donné, tu as une vieille version de hijackthis...
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Et ensuite refais un nouveau rapport hijackthis stp
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Et ensuite refais un nouveau rapport hijackthis stp
malwarebyte's anti-malwareMalwarebytes' Anti-Malware 1.33
Version de la base de données: 1741
Windows 5.1.2600 Service Pack 3
09/02/2009 19:18:58
mbam-log-2009-02-09 (19-18-58).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 107006
Temps écoulé: 1 hour(s), 13 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\vcmgcd32.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\systems.txt (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\logo1_.exe (Worm.Viking) -> Delete on reboot.
Voila, ma 2 eme copie avec malwarebytes. En effet pour HItjactis, aucun lien que tu m'as fourni, n'avait marchér.
puis j'ai pensser que je l'avais déja dans mes dossiers.
Version de la base de données: 1741
Windows 5.1.2600 Service Pack 3
09/02/2009 19:18:58
mbam-log-2009-02-09 (19-18-58).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 107006
Temps écoulé: 1 hour(s), 13 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7d3e479-cc68-42b5-a338-938ece35f419} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b2} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c5428486-50a0-4a02-9d20-520b59a9f9b3} (Adware.Shopping.Report) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\vcmgcd32.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\systems.txt (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\logo1_.exe (Worm.Viking) -> Delete on reboot.
Voila, ma 2 eme copie avec malwarebytes. En effet pour HItjactis, aucun lien que tu m'as fourni, n'avait marchér.
puis j'ai pensser que je l'avais déja dans mes dossiers.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Aucun lien ne marchait ??!! Ils marchent très bien mes liens lol
As-tu redémarré le PC pour terminer la suppression de Malwarebytes lorsqu'il te l'as demandé ??
refais un nouveau rapport hijackthis stp
As-tu redémarré le PC pour terminer la suppression de Malwarebytes lorsqu'il te l'as demandé ??
refais un nouveau rapport hijackthis stp
Bon je vais reéssayer, excuse moi.
J'ai repassé, deux fois ,malwarebytes, mais le virus y est toujours. Il ne part qu'avec antispy de yahoo, pour revenir trés vite.
.Bonne nuit et surtout merçi.
J'ai repassé, deux fois ,malwarebytes, mais le virus y est toujours. Il ne part qu'avec antispy de yahoo, pour revenir trés vite.
.Bonne nuit et surtout merçi.
vLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:36:41, on 09/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: IXQUICKTB - {C5CAA6CD-8EE4-40a3-92E0-385561406C50} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {70F241F6-52AB-4D45-993E-C1C09920095B} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: www.la%20banque%20postale.fr
O15 - Trusted Zone: www.la%20poste.fr
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.1 81.253.149.2
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
Scan saved at 22:36:41, on 09/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Thomson SpeedTouch\ST330\diagnostics\diagnostics.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: IXQUICKTB - {C5CAA6CD-8EE4-40a3-92E0-385561406C50} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {70F241F6-52AB-4D45-993E-C1C09920095B} - (no file)
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [diagnostics] "C:\Program Files/Thomson SpeedTouch/ST330/diagnostics/diagnostics.exe" /icon -l:fr
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [zzzHPSETUP] E:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O15 - Trusted Zone: www.la%20banque%20postale.fr
O15 - Trusted Zone: www.la%20poste.fr
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - https://www.f-secure.com/en/home/support
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.1 81.253.149.2
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
pas grave ;-)
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {70F241F6-52AB-4D45-993E-C1C09920095B} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.4.cab
puis tu cliques sur fix checked.
ensuite :
▶ Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
▶ /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\
▶ Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note
▶ Ensuite poste le rapport dans ta prochaine réponse
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {70F241F6-52AB-4D45-993E-C1C09920095B} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.3.4.cab
puis tu cliques sur fix checked.
ensuite :
▶ Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
▶ /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\
▶ Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note
▶ Ensuite poste le rapport dans ta prochaine réponse
P Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : 686O2 v2.21
USER : Utilisateur ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus 8.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:22 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
10/02/2009| 9:28
----------------------\\ Search..
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\dtetarbrax.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\dtetarbrax_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\dtetarbrax_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\fauwxj.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\fauwxj_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\kdjtdony.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\kdjtdony_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lcbpgebsif.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lcbpgebsif_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lcbpgebsif_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lxdaervtfe.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lxdaervtfe_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\oppssls.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\oppssls_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\oppssls_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\popvwrouw.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\popvwrouw_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\popvwrouw_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\pxecsufdfh.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\pxecsufdfh_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\smqtah.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\smqtah.exe.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\smqtah_navps.dat.ren
C:\WINDOWS\System32\pikdfnhicd.dat.ren
C:\WINDOWS\System32\pikdfnhicd_nav.dat.ren
C:\WINDOWS\System32\pikdfnhicd_navps.dat.ren
C:\WINDOWS\System32\rqtavyf.dat.ren
C:\WINDOWS\System32\rqtavyf_nav.dat.ren
C:\WINDOWS\System32\rqtavyf_navps.dat.ren
[b]==> NAVIPROMO <==/b
1 - "C:\Rooter$\Rooter_1.txt" - 10/02/2009| 9:28
----------------------\\ Scan completed at 9:28
j'ai constaté que du ménage a été fait sur la bécane. Méme la barre de yahoo a disparu, ce qui fait que je ne peut pas voirsi mon ennemie trpjan est là ou pas là. Bonne journée et merçi pour ton immense travail.
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : 686O2 v2.21
USER : Utilisateur ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus 8.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:22 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
10/02/2009| 9:28
----------------------\\ Search..
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\dtetarbrax.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\dtetarbrax_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\dtetarbrax_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\fauwxj.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\fauwxj_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\kdjtdony.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\kdjtdony_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lcbpgebsif.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lcbpgebsif_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lcbpgebsif_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lxdaervtfe.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\lxdaervtfe_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\oppssls.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\oppssls_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\oppssls_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\popvwrouw.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\popvwrouw_nav.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\popvwrouw_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\pxecsufdfh.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\pxecsufdfh_navps.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\smqtah.dat.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\smqtah.exe.ren
C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1\smqtah_navps.dat.ren
C:\WINDOWS\System32\pikdfnhicd.dat.ren
C:\WINDOWS\System32\pikdfnhicd_nav.dat.ren
C:\WINDOWS\System32\pikdfnhicd_navps.dat.ren
C:\WINDOWS\System32\rqtavyf.dat.ren
C:\WINDOWS\System32\rqtavyf_nav.dat.ren
C:\WINDOWS\System32\rqtavyf_navps.dat.ren
[b]==> NAVIPROMO <==/b
1 - "C:\Rooter$\Rooter_1.txt" - 10/02/2009| 9:28
----------------------\\ Scan completed at 9:28
j'ai constaté que du ménage a été fait sur la bécane. Méme la barre de yahoo a disparu, ce qui fait que je ne peut pas voirsi mon ennemie trpjan est là ou pas là. Bonne journée et merçi pour ton immense travail.
Bonjour,
ce n'est pas fini... On continue :
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
ce n'est pas fini... On continue :
▶ Télécharge sur le bureau Navilog1
*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
sous XP : double-clic dessus pour l'installer et le lancer
▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )
▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
▶un rapport : fixnavi.txt dans ==> C:
▶le copier et le coller dans la réponse
Clean Navipromo version 3.3.0 commencé le 19/10/2007 à 12:09:43,85
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Utilisateur\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\DOCUME~1\UTILIS~1\BUREAU\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! /b
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
pikdfnhicd.dat.ren trouvé !
Copie pikdfnhicd.dat.ren réalisée avec succès !
pikdfnhicd.dat.ren supprimé !
pikdfnhicd_nav.dat.ren trouvé !
Copie pikdfnhicd_nav.dat.ren réalisée avec succès !
pikdfnhicd_nav.dat.ren supprimé !
pikdfnhicd_navps.dat.ren trouvé !
Copie pikdfnhicd_navps.dat.ren réalisée avec succès !
pikdfnhicd_navps.dat.ren supprimé !
rqtavyf.dat.ren trouvé !
Copie rqtavyf.dat.ren réalisée avec succès !
rqtavyf.dat.ren supprimé !
rqtavyf_nav.dat.ren trouvé !
Copie rqtavyf_nav.dat.ren réalisée avec succès !
rqtavyf_nav.dat.ren supprimé !
rqtavyf_navps.dat.ren trouvé !
Copie rqtavyf_navps.dat.ren réalisée avec succès !
rqtavyf_navps.dat.ren supprimé !
* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
dtetarbrax.dat.ren trouvé !
Copie dtetarbrax.dat.ren réalisée avec succès !
dtetarbrax.dat.ren supprimé !
dtetarbrax_nav.dat.ren trouvé !
Copie dtetarbrax_nav.dat.ren réalisée avec succès !
dtetarbrax_nav.dat.ren supprimé !
dtetarbrax_navps.dat.ren trouvé !
Copie dtetarbrax_navps.dat.ren réalisée avec succès !
dtetarbrax_navps.dat.ren supprimé !
fauwxj.dat.ren trouvé !
Copie fauwxj.dat.ren réalisée avec succès !
fauwxj.dat.ren supprimé !
fauwxj_navps.dat.ren trouvé !
Copie fauwxj_navps.dat.ren réalisée avec succès !
fauwxj_navps.dat.ren supprimé !
kdjtdony.dat.ren trouvé !
Copie kdjtdony.dat.ren réalisée avec succès !
kdjtdony.dat.ren supprimé !
kdjtdony_navps.dat.ren trouvé !
Copie kdjtdony_navps.dat.ren réalisée avec succès !
kdjtdony_navps.dat.ren supprimé !
lcbpgebsif.dat.ren trouvé !
Copie lcbpgebsif.dat.ren réalisée avec succès !
lcbpgebsif.dat.ren supprimé !
lcbpgebsif_nav.dat.ren trouvé !
Copie lcbpgebsif_nav.dat.ren réalisée avec succès !
lcbpgebsif_nav.dat.ren supprimé !
lcbpgebsif_navps.dat.ren trouvé !
Copie lcbpgebsif_navps.dat.ren réalisée avec succès !
lcbpgebsif_navps.dat.ren supprimé !
lxdaervtfe.dat.ren trouvé !
Copie lxdaervtfe.dat.ren réalisée avec succès !
lxdaervtfe.dat.ren supprimé !
lxdaervtfe_navps.dat.ren trouvé !
Copie lxdaervtfe_navps.dat.ren réalisée avec succès !
lxdaervtfe_navps.dat.ren supprimé !
oppssls.dat.ren trouvé !
Copie oppssls.dat.ren réalisée avec succès !
oppssls.dat.ren supprimé !
oppssls_nav.dat.ren trouvé !
Copie oppssls_nav.dat.ren réalisée avec succès !
oppssls_nav.dat.ren supprimé !
oppssls_navps.dat.ren trouvé !
Copie oppssls_navps.dat.ren réalisée avec succès !
oppssls_navps.dat.ren supprimé !
popvwrouw.dat.ren trouvé !
Copie popvwrouw.dat.ren réalisée avec succès !
popvwrouw.dat.ren supprimé !
popvwrouw_nav.dat.ren trouvé !
Copie popvwrouw_nav.dat.ren réalisée avec succès !
popvwrouw_nav.dat.ren supprimé !
popvwrouw_navps.dat.ren trouvé !
Copie popvwrouw_navps.dat.ren réalisée avec succès !
popvwrouw_navps.dat.ren supprimé !
pxecsufdfh.dat.ren trouvé !
Copie pxecsufdfh.dat.ren réalisée avec succès !
pxecsufdfh.dat.ren supprimé !
pxecsufdfh_navps.dat.ren trouvé !
Copie pxecsufdfh_navps.dat.ren réalisée avec succès !
pxecsufdfh_navps.dat.ren supprimé !
smqtah.exe.ren trouvé !
Copie smqtah.exe.ren réalisée avec succès !
smqtah.exe.ren supprimé !
smqtah.dat.ren trouvé !
Copie smqtah.dat.ren réalisée avec succès !
smqtah.dat.ren supprimé !
smqtah_navps.dat.ren trouvé !
Copie smqtah_navps.dat.ren réalisée avec succès !
smqtah_navps.dat.ren supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 10/02/2009 à 14:55:32,37 ***
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 17.10.2007 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans C:\DOCUME~1\UTILIS~1\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Utilisateur\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\DOCUME~1\UTILIS~1\BUREAU\WebMediaPlayer.lnk supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! /b
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
pikdfnhicd.dat.ren trouvé !
Copie pikdfnhicd.dat.ren réalisée avec succès !
pikdfnhicd.dat.ren supprimé !
pikdfnhicd_nav.dat.ren trouvé !
Copie pikdfnhicd_nav.dat.ren réalisée avec succès !
pikdfnhicd_nav.dat.ren supprimé !
pikdfnhicd_navps.dat.ren trouvé !
Copie pikdfnhicd_navps.dat.ren réalisée avec succès !
pikdfnhicd_navps.dat.ren supprimé !
rqtavyf.dat.ren trouvé !
Copie rqtavyf.dat.ren réalisée avec succès !
rqtavyf.dat.ren supprimé !
rqtavyf_nav.dat.ren trouvé !
Copie rqtavyf_nav.dat.ren réalisée avec succès !
rqtavyf_nav.dat.ren supprimé !
rqtavyf_navps.dat.ren trouvé !
Copie rqtavyf_navps.dat.ren réalisée avec succès !
rqtavyf_navps.dat.ren supprimé !
* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *
dtetarbrax.dat.ren trouvé !
Copie dtetarbrax.dat.ren réalisée avec succès !
dtetarbrax.dat.ren supprimé !
dtetarbrax_nav.dat.ren trouvé !
Copie dtetarbrax_nav.dat.ren réalisée avec succès !
dtetarbrax_nav.dat.ren supprimé !
dtetarbrax_navps.dat.ren trouvé !
Copie dtetarbrax_navps.dat.ren réalisée avec succès !
dtetarbrax_navps.dat.ren supprimé !
fauwxj.dat.ren trouvé !
Copie fauwxj.dat.ren réalisée avec succès !
fauwxj.dat.ren supprimé !
fauwxj_navps.dat.ren trouvé !
Copie fauwxj_navps.dat.ren réalisée avec succès !
fauwxj_navps.dat.ren supprimé !
kdjtdony.dat.ren trouvé !
Copie kdjtdony.dat.ren réalisée avec succès !
kdjtdony.dat.ren supprimé !
kdjtdony_navps.dat.ren trouvé !
Copie kdjtdony_navps.dat.ren réalisée avec succès !
kdjtdony_navps.dat.ren supprimé !
lcbpgebsif.dat.ren trouvé !
Copie lcbpgebsif.dat.ren réalisée avec succès !
lcbpgebsif.dat.ren supprimé !
lcbpgebsif_nav.dat.ren trouvé !
Copie lcbpgebsif_nav.dat.ren réalisée avec succès !
lcbpgebsif_nav.dat.ren supprimé !
lcbpgebsif_navps.dat.ren trouvé !
Copie lcbpgebsif_navps.dat.ren réalisée avec succès !
lcbpgebsif_navps.dat.ren supprimé !
lxdaervtfe.dat.ren trouvé !
Copie lxdaervtfe.dat.ren réalisée avec succès !
lxdaervtfe.dat.ren supprimé !
lxdaervtfe_navps.dat.ren trouvé !
Copie lxdaervtfe_navps.dat.ren réalisée avec succès !
lxdaervtfe_navps.dat.ren supprimé !
oppssls.dat.ren trouvé !
Copie oppssls.dat.ren réalisée avec succès !
oppssls.dat.ren supprimé !
oppssls_nav.dat.ren trouvé !
Copie oppssls_nav.dat.ren réalisée avec succès !
oppssls_nav.dat.ren supprimé !
oppssls_navps.dat.ren trouvé !
Copie oppssls_navps.dat.ren réalisée avec succès !
oppssls_navps.dat.ren supprimé !
popvwrouw.dat.ren trouvé !
Copie popvwrouw.dat.ren réalisée avec succès !
popvwrouw.dat.ren supprimé !
popvwrouw_nav.dat.ren trouvé !
Copie popvwrouw_nav.dat.ren réalisée avec succès !
popvwrouw_nav.dat.ren supprimé !
popvwrouw_navps.dat.ren trouvé !
Copie popvwrouw_navps.dat.ren réalisée avec succès !
popvwrouw_navps.dat.ren supprimé !
pxecsufdfh.dat.ren trouvé !
Copie pxecsufdfh.dat.ren réalisée avec succès !
pxecsufdfh.dat.ren supprimé !
pxecsufdfh_navps.dat.ren trouvé !
Copie pxecsufdfh_navps.dat.ren réalisée avec succès !
pxecsufdfh_navps.dat.ren supprimé !
smqtah.exe.ren trouvé !
Copie smqtah.exe.ren réalisée avec succès !
smqtah.exe.ren supprimé !
smqtah.dat.ren trouvé !
Copie smqtah.dat.ren réalisée avec succès !
smqtah.dat.ren supprimé !
smqtah_navps.dat.ren trouvé !
Copie smqtah_navps.dat.ren réalisée avec succès !
smqtah_navps.dat.ren supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 10/02/2009 à 14:55:32,37 ***
Je t'avais demandé de faire une recherche avec l'option 1, pas l'option 2 :s
Fais l'option 1 stp et ne fais pas l'option 2 si je ne te le demande pas.
Fais l'option 1 stp et ne fais pas l'option 2 si je ne te le demande pas.
@rem Fix Navipromo
@rem pour Windows 2000/XP/Vista exclusivement
@rem for Windows 2000/XP/Vista only
@rem Copyright IL-MAFIOSO
@rem Process.exe par Craig.Peacock added https://www.beyondlogic.org/
@rem Reboot.exe par Shadowar/Option^Explicit added
@rem Gnc.exe par IL-MAFIOSO - Credits : "Malware Analysis & Diagnostic"
@rem Catchme.exe par gmer added http://www.gmer.net
@rem Getpaths.exe par A.Rothstein
@echo off
TITLE Navilog1 by IL-MAFIOSO
COLOR 1F
@set chemin=%PROGRAMFILES%\navilog1
cd "%chemin%\Backupnavi" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Backupnavi"
cd "%chemin%\Safebackup" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Safebackup"
cd "%chemin%\Report" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Report"
@set genproc=0
@if exist "%systemdrive%\gennavi.txt" (
@set /a genproc=%genproc%+1
)
@set manutxt=0
@if exist "%chemin%\Navscript.txt" (
@set /a manutxt=%manutxt%+1
)
if %genproc%==1 (
set manutxt=0
@if exist "%chemin%\Navscript.txt" del /q "%chemin%\Navscript.txt"
)
%systemdrive%
cd\
@if exist "%chemin%\suppauto.txt" @goto scanreboot
@if exist "%chemin%\pasblbeta.txt" @goto scanreboot
@if exist "%chemin%\suppmanu.txt" @goto scanreboot
:choixlangue
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Selectionnez votre langue º
echo º Select your language º
echo º º
echo º Tapez F ou f pour Francais º
echo º º
echo º Tapez E ou e pour Anglais º
echo º º
echo º Tapez Q ou q pour Quitter º
echo º º
echo º Type F or f for French º
echo º º
echo º Type E or e for English º
echo º º
echo º Q or q - Quitter (Exit) º
echo º º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
@echo.
set /p choixlang=Votre choix puis validez/Your choice and then press enter (E,e,F,f,Q,q) :
@if %choixlang%==e goto vareng
@if %choixlang%==E goto vareng
@if %choixlang%==F goto varfr
@if %choixlang%==f goto varfr
@if %choixlang%==Q goto exit
@if %choixlang%==q goto exit
@echo %choixlang% Erreur saisie !/Error on Choice !
@cls
@goto choixlangue
:scanreboot
@if exist "%chemin%\French.txt" @goto varfr
@if exist "%chemin%\English.txt" @goto vareng
:varfr
@set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
@set version=findstr /I /L /C:"REG_SZ"
@set mmos=0
@set xpos=0
@set dsulsap=0
@set vistaos=0
@set vista1=0
@set vista2=0
@set vista3=0
@set vista4=0
@set strouv=trouvé !
@set tentsup=...suppression...
@set supdos=Suppression
@set ssupp=supprimé !
@set errsup=!!ERREUR SUPPRESSION!!
@set absent=absent !
@set patient=Veuillez patienter
@set rechter=Recherche terminee
@set rechin=Recherche dans
@set reche=Recherche
@set dossier=dossiers
@set fichier=fichiers
@set dans=dans
@set cop=Copie
@set dupli=réalisée avec succès !
@set sver=version 3.7.2
@set smiseajour=07.02.2009 à 10h00
@set modnormal=executé en mode normal
@set modechec=executé en mode sans échec
@set langue=fra
@set rapp=Rapport réalisé le
@set echec=Echec
@set dossback=vers dossier Backupnavi
@set non=non
@goto controlversion
:vareng
@set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
@set version=findstr /I /L /C:"REG_SZ"
@set mmos=0
@set xpos=0
@set vistaos=0
@set vista1=0
@set vista2=0
@set vista3=0
@set vista4=0
@set strouv=found !
@set tentsup=...deleting...
@set supdos=Deleting
@set ssupp=deleted !
@set errsup=!!DELETING FAILED!!
@set absent=not found !
@set patient=Please wait
@set rechter=Search finished
@set rechin=Search in
@set reche=Search
@set dossier=folders
@set fichier=files
@set dans=in
@set cop=Copy
@set dupli=done !
@set sver=version 3.7.2
@set smiseajour=07.02.2009 at 10h00
@set modnormal=done in normal mode
@set modechec=done in safe mode
@set langue=eng
@set rapp=Scan completed
@set echec=Fail
@set dossback=to Backupnavi folder
@set non=no
@goto controlversion
:controlversion
@ver |find "Windows XP" >nul:
@if %errorlevel%==1 goto controlversion2
@if %errorlevel%==0 (
@set /a xpos=%xpos%+1
@goto debut
)
:controlversion2
@set OSVersionSwap=%systemroot%\temp\osversionwap.txt
@set OsVersionTxt=%systemroot%\temp\osversion.txt
@ver | findstr "[" > %OSVersionSwap%
@for /f "tokens=2 delims=[" %%i in (%OSVersionSwap%) do echo %%i > %OsVersionTxt%
@for /f "tokens=2 delims=] " %%i in (%OsVersionTxt%) do set osversion=%%i
@if "%osversion%" LSS "6.0" goto controlversion3
@if not "%osversion%" LSS "6.0" (
@set /a vistaos=%vistaos%+1
@CD "%LOCALAPPDATA%\Microsoft" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista1=%vista1%+1
cd\
@CD "%LOCALAPPDATA%\virtualstore\windows\system32" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista2=%vista2%+1
cd\
@CD "%LOCALAPPDATA%\virtualstore\Program Files" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista3=%vista3%+1
cd\
@CD "%LOCALAPPDATA%" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista4=%vista4%+1
cd\
@goto debut
)
:controlversion3
@ver |find "Windows 2000" >nul:
@if %errorlevel%==1 goto controlversion4
@if %errorlevel%==0 (
@set /a mmos=%mmos%+1
goto debut
)
:controlversion4
@ver |find "Windows Trust" >nul:
@if %errorlevel%==1 goto mauvver
@if %errorlevel%==0 (
@set /a xpos=%xpos%+1
@goto debut
)
:mauvver
@cls
@echo.
@if %langue%==fra @echo Cet outil ne fonctionne que sous Windows 2000 / XP ou Vista
@if %langue%==eng @echo This fix runs only with Windows 2000 / XP or Vista
@echo.
@if %langue%==fra @echo Desinstallez Navilog1 via ajout supp des programmes
@if %langue%==eng @echo Uninstall Navilog1 via add remove programs panel
@echo.
@if %langue%==fra @echo L'outil va être interrompu
@if %langue%==eng @echo Fix will be stopped
@echo.
@pause
@exit
:debut
@cls
@echo %patient%
@if not exist "%chemin%\GetPaths.exe" goto decompression
@if exist "%systemdrive%\GetPaths.bat" del /q "%systemdrive%\GetPaths.bat"
@call "%chemin%\GetPaths.exe"
@call "%systemdrive%\GetPaths.bat"
@if exist "%systemdrive%\GetPaths.bat" del /q "%systemdrive%\GetPaths.bat"
for /f "tokens=1-5 delims=\" %%A in ("%dsculsad2%" ) do (set DOCSET=%%B& set LS=%%D& set APD=%%E& set LSAD=%%D\%%E)
@if exist tempnav.txt del /q tempnav.txt
@echo %startprg2%>tempnav.txt
@for /f "tokens=4 delims=\" %%a in ('@type "tempnav.txt"') do (
@set "MENDM=%%a"
)
@for /f "tokens=5 delims=\" %%a in ('@type "tempnav.txt"') do (
@set PRGS=%%a
)
@set "MENDPRG=%MENDM%\%PRGS%"
@if exist tempnav.txt del /q tempnav.txt
@if %vistaos%==1 (
for /f "tokens=1-5 delims=\" %%A in ("%LocalAppData%") do (set VISTAUSE=%%B& set VISTAA=%%D& set VISTAB=%%E& set VISTALOC=%%D\%%E)
)
if %vistaos%==1 (
for /f "tokens=1-9 delims=\" %%A in ("%startprg2%") do (set VISDEMPRG=%%D\%%E\%%F\%%G\%%H\%%I& set ROAMVISTA=%%D\%%E)
)
if exist "%chemin%\resvar.txt" del /q "%chemin%\resvar.txt"
if %vistaos%==1 (
echo %VISTAUSE%>>"%chemin%\resvar.txt"
echo %VISTAA%>>"%chemin%\resvar.txt"
echo %VISTAB%>>"%chemin%\resvar.txt"
)
if %vistaos%==0 (
echo %DOCSET%>>"%chemin%\resvar.txt"
echo %LS%>>"%chemin%\resvar.txt"
echo %APD%>>"%chemin%\resvar.txt"
)
if exist "%chemin%\resvar.txt" (
FINDSTR /c:"ECHO" "%chemin%\resvar.txt"
if not errorlevel 1 goto mauvpat
)
if exist "%chemin%\resvar.txt" del /q "%chemin%\resvar.txt"
@if %mmos%==0 (
@if exist tmp.txt del tmp.txt
@if exist tmp2.txt del tmp2.txt
@if exist tmp3.txt del tmp3.txt
@chkntfs %systemdrive% | find /V "%systemdrive%">tmp.txt
@type tmp.txt | find /i "NTFS">tmp2.txt
@for /f "tokens=* delims=" %%a in (tmp2.txt) do echo %%a>tmp3.txt
@if exist tmp3.txt set Typdisk=NTFS
@if exist tmp3.txt del tmp3.txt
@type tmp.txt | find /i "FAT32">tmp2.txt
@for /f "tokens=* delims=" %%a in (tmp2.txt) do echo %%a>tmp3.txt
@if exist tmp3.txt set Typdisk=FAT32
@if exist tmp.txt del tmp.txt
@if exist tmp2.txt del tmp2.txt
@if exist tmp3.txt del tmp3.txt
)
goto lancement
:lancement
if exist "%chemin%\Folders1.txt" del /q "%chemin%\Folders1.txt"
if exist "%chemin%\Folders2.txt" del /q "%chemin%\Folders2.txt"
@if exist "%chemin%\suppauto.txt" @goto startclean
@if exist "%chemin%\pasblbeta.txt" @goto startclean
@if exist "%chemin%\suppmanu.txt" @goto startclean
@echo off
@cls
@if %langue%==fra (
@echo !!! Avertissement !!!
@echo.
@echo Cet outil a ete concu pour traiter un certain type d'infection bien precis
@echo.
@echo Ne l'utilisez que lorsqu'une personne competente vous l'aura demande
@echo et suivez scrupuleusement ses instructions.
@echo.
@echo Tout usage par votre propre initiative ou modification du batch
@echo engagera votre entiere responsabilite.
@echo.
@pause
@cls
@echo.
@echo Cet outil a ete teste plusieurs fois sur un PC volontairement infecte.
@echo Aucune defaillance n'a ete constatee apres utilisation de cet outil sur le PC
@echo Toute infection, quelle qu'elle soit, une fois installee peut causer des dommages sur votre ordinateur.
@echo La desinfection, quelle qu'elle soit, peut dans certains cas entrainer des anomalies de fonctionnement.
@echo Nous ne pourrions etre tenus comme responsables de toute defaillance ulterieure apres application de cet outil.
@echo.
@echo Remerciements a Metallica, gmer, S!ri, Bobby Flekman
@echo Remerciements a Malware analysis and Diagnostic
@echo Remerciements a A.Rothstein, bobette marlow, Eric_71 et synthexe
@echo.
@pause
@goto decompression
)
if %langue%==eng (
@echo !!! Warning !!!
@echo.
@echo This fix was developed to detect and remove a specific adware.
@echo.
@echo Do not use this program unless instructed by an authorized
@echo helper, and follow the instructions as given by the Helper.
@echo.
@echo Use it at your own risk.
@echo.
@pause
@cls
@echo.
@echo This fix has been tested on several computers infected with this
@echo adware. No problems had been detected after the use of the fix.
@echo.
@echo Viral infections can cause damage on your computer
@echo Cleaning the malware, however, can sometimes cause issues in
@echo your computer. We cannot be responsible for these issues.
@echo.
@echo Thanks to Metallica, gmer, S!ri, Bobby Flekman
@echo Thanks to Malware analysis and Diagnostic
@echo Thanks to A.Rothstein, bobette marlow and synthexe
@echo.
@pause
@goto decompression
)
:decompression
@cls
@if %langue%==fra @echo Verification installation/emplacement fichiers navilog1
@if %langue%==eng @echo Checking if the installation of navilog1 was done correctly.
@echo.
@echo %patient%
REM @if not exist "%chemin%\process.exe" (
REM @if %langue%==fra @echo Fichier process.exe %absent%
REM @if %langue%==eng @echo File process.exe %absent%
REM @if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
REM @if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
REM @echo.
REM @if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
REM @if %langue%==eng @echo If persisting trouble, report this problem to the Helper
REM @echo.
REM @pause
REM @goto exit
REM )
@if not exist "%chemin%\catchme.exe" (
@if %langue%==fra @echo Fichier catchme.exe %absent%
@if %langue%==eng @echo File catchme.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Navreb.bat" (
@if %langue%==fra @echo Fichier Navreb.bat %absent%
@if %langue%==eng @echo File Navreb.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\regnavi.reg" (
@if %langue%==fra @echo Fichier regnavi.reg %absent%
@if %langue%==eng @echo File regnavi.reg %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Filess.bat" (
@if %langue%==fra @echo Fichier Filess.bat %absent%
@if %langue%==eng @echo File Filess.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Folders.bat" (
@if %langue%==fra @echo Fichier Folders.bat %absent%
@if %langue%==eng @echo File Folders.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Folderss.bat" (
@if %langue%==fra @echo Fichier Folderss.bat %absent%
@if %langue%==eng @echo File Folderss.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gnc2.bat" (
@if %langue%==fra @echo Fichier Gnc2.bat %absent%
@if %langue%==eng @echo File Gnc2.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gnc2su.bat" (
@if %langue%==fra @echo Fichier Gnc2su.bat %absent%
@if %langue%==eng @echo File Gnc2su.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gncs.bat" (
@if %langue%==fra @echo Fichier Gncs.bat %absent%
@if %langue%==eng @echo File Gncs.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gncssfil.bat" (
@if %langue%==fra @echo Fichier Gncssfil.bat %absent%
@if %langue%==eng @echo File Gncssfil.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Heurs.bat" (
@if %langue%==fra @echo Fichier Heurs.bat %absent%
@if %langue%==eng @echo File Heurs.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Orphus.bat" (
@if %langue%==fra @echo Fichier Orphus.bat %absent%
@if %langue%==eng @echo File Orphus.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Heurss.bat" (
@if %langue%==fra @echo Fichier Heurss.bat %absent%
@if %langue%==eng @echo File Heurss.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Wlist.bat" (
@if %langue%==fra @echo Fichier Wlist.bat %absent%
@if %langue%==eng @echo File Wlist.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\traite.bat" (
@if %langue%==fra @echo Fichier traite.bat %absent%
@if %langue%==eng @echo File traite.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\traite2.bat" (
@if %langue%==fra @echo Fichier traite2.bat %absent%
@if %langue%==eng @echo File traite2.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\traite3.bat" (
@if %langue%==fra @echo Fichier traite3.bat %absent%
@if %langue%==eng @echo File traite3.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\navilog1.bat" (
@if %langue%==fra @echo Fichier navilog1.bat %absent%
@if %langue%==eng @echo File navilog1.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\gnc.exe" (
@if %langue%==fra @echo Fichier gnc.exe %absent%
@if %langue%==eng @echo File gnc.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\GetPaths.exe" (
@if %langue%==fra @echo Fichier GetPaths.exe %absent%
@if %langue%==eng @echo File GetPaths.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\reg.exe" (
@if %langue%==fra @echo Fichier reg.exe %absent%
@if %langue%==eng @echo File reg.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\oem2ansi.exe" (
@if %langue%==fra @echo Fichier oem2ansi.exe %absent%
@if %langue%==eng @echo File oem2ansi.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\OsV.exe" (
@if %langue%==fra @echo Fichier OsV.exe %absent%
@if %langue%==eng @echo File OsV.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
REM @if %mmos%==1 (
REM @if not exist "%chemin%\reboot.exe" (
REM @if %langue%==fra @echo Fichier reboot.exe %absent%
REM @if %langue%==eng @echo File reboot.exe %absent%
REM @if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
REM @if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
REM @echo.
REM @if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
REM @if %langue%==eng @echo If persisting trouble, report this problem to the Helper
REM @echo.
REM @pause
REM @goto exit
REM )
REM )
@echo.
@if %langue%==fra @echo Vous avez correctement installe navilog1 !
@if %langue%==eng @echo You've correctly installed navilog1 !
@echo.
@pause
@goto menu
:menu
@echo off
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
@if exist "%chemin%\regnavi1.reg" @del /q "%chemin%\regnavi1.reg"
@cls
@if %manutxt%==1 goto nett0
@if %langue%==fra goto menufr
@if %langue%==eng goto menuen
:menufr
echo.
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Fix Navipromo %sver% º
echo º (Uniquement 2000 / XP et Vista) º
echo º º
echo º 1 - Recherche º
echo º º
echo º 2 - Desinfection automatique º
echo º º
echo º 3 - Desinfection automatique º
echo º sans prise en charge resultats Catchme/GNS º
echo º º
echo º 4 - Desinfection manuelle par saisie nom adware º
echo º º
echo º Q - Quitter º
echo º º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
echo.
set /p choix=Votre choix 1,2,3,4,Q puis validez :
@if %choix%==1 goto list1
@if %choix%==2 goto nett0
@if %choix%==3 goto nett0
@if %choix%==4 goto nett0
@if %choix%==Q goto :eof
@if %choix%==q goto :eof
@echo %choix% Erreur saisie dans le choix !
@goto menu
:menuen
echo.
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Fix Navipromo %sver% º
echo º (Only for Windows 2000 / XP or Vista) º
echo º º
echo º 1 - Search º
echo º º
echo º 2 - Automatic cleaning º
echo º º
echo º 3 - Automatic cleaning º
echo º without results from Catchme/GNS scan º
echo º º
echo º 4 - Manual removal by typing the adware name º
echo º º
echo º Q - Exit º
echo º º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
echo.
set /p choix=Type your choice 1,2,3,4,Q and then press enter:
@if %choix%==1 goto list1
@if %choix%==2 goto nett0
@if %choix%==3 goto nett0
@if %choix%==4 goto nett0
@if %choix%==Q goto :eof
@if %choix%==q goto :eof
@echo %choix% Error on choice !
@goto menu
:list1
@cls
@if exist "%chemin%\pbright.txt" @del /q "%chemin%\pbright.txt"
@if exist "%chemin%\suppauto.txt" @del /q "%chemin%\suppauto.txt"
@if exist "%chemin%\pasblbeta.txt" @del /q "%chemin%\pasblbeta.txt"
@if exist "%chemin%\suppmanu.txt" @del /q "%chemin%\suppmanu.txt"
@if exist "%chemin%\adwaremanu.txt" del /q "%chemin%\adwaremanu.txt"
@if exist "%chemin%\French.txt" @del /q "%chemin%\French.txt"
@if exist "%chemin%\English.txt" @del /q "%chemin%\English.txt"
@if exist "%chemin%\gnc1t.txt" del /q "%chemin%\gnc1t.txt"
@if exist "%chemin%\gncsuspt.txt" del /q "%chemin%\gncsuspt.txt"
@if exist "%chemin%\recherok.txt" del /q "%chemin%\recherok.txt"
@if exist "%chemin%\regnavi1.reg" del /q "%chemin%\regnavi1.reg"
@if exist "%chemin%\horfile.txt" del /q "%chemin%\horfile.txt"
if exist "%SystemDrive%\fixnavi.txt" del /q "%SystemDrive%\fixnavi.txt"
cd "%chemin%\Report" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Report"
@if %mmos%==1 (
@if not exist "%windir%\system32\reg.exe" @copy "%chemin%\reg.exe" "%windir%\system32" >NUL
)
@echo off
@echo.
@if %langue%==fra @echo Creation de la liste des programmes installes
@if %langue%==eng @echo Creating a list of installed Software
@echo.
@echo %patient%
@echo.
(
@for /f "tokens=7 delims=\" %%a in ('@reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall"') do (
@reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\%%a" /v DisplayName 2>NUL>>%SystemDrive%\unpffc01.txt)
@for /f "tokens=3* delims= " %%a in (%SystemDrive%\unpffc01.txt) do (
@echo %%a>>%SystemDrive%\unpffc02.txt)
@sort "%SystemDrive%\unpffc02.txt">"%SystemDrive%\unpffc03.txt"
if exist "%SystemDrive%\unpffc02.txt" del /q "%SystemDrive%\unpffc02.txt"
if exist "%SystemDrive%\unpffc01.txt" del /q "%SystemDrive%\unpffc01.txt"
)
@echo off
:list2
@if %langue%==fra (
@echo Search Navipromo %sver% commencé le %date% à %time%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!>>%SystemDrive%\fixnavi.txt
@echo !!! Postez ce rapport sur le forum pour le faire analyser !!!>>%SystemDrive%\fixnavi.txt
@echo !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Outil exécuté depuis %chemin%>>%SystemDrive%\fixnavi.txt
REM @echo Session actuelle : "%username%" | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Mise à jour le %smiseajour% par IL-MAFIOSO>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
REM @if not %vistaos%==1 (
REM @ver>>%SystemDrive%\fixnavi.txt
REM )
REM @if %vistaos%==1 (
REM @echo Microsoft Windows Vista %osversion% >>%SystemDrive%\fixnavi.txt
REM )
REM @for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do @echo Internet Explorer : %%c >>%SystemDrive%\fixnavi.txt
REM @if %mmos%==0 (
REM @echo Système de fichiers : %Typdisk%>>%SystemDrive%\fixnavi.txt
REM )
if exist "%chemin%\OsV.exe" (
call "%chemin%\OsV.exe">>%SystemDrive%\fixnavi.txt
)
@echo.>>%SystemDrive%\fixnavi.txt
@if not defined safeboot_option @echo Recherche %modnormal%>>%SystemDrive%\fixnavi.txt
@if defined safeboot_option @echo Recherche %modechec%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Search Navipromo %sver% commence le %date% a %time%
@echo.
@echo !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
@echo !!! Postez ce rapport sur le forum pour le faire analyser !!!
@echo !!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!
@echo.
@echo.
if %mmos%==0 (
@echo *** Recherche Programmes installés ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
)
)
@if %langue%==eng (
@echo Search Navipromo %sver% began on %date% at %time%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo !!! Warning, this report may include legitimate files/programs !!!>>%SystemDrive%\fixnavi.txt
@echo !!! Post this report on the forum you are being helped !!!>>%SystemDrive%\fixnavi.txt
@echo !!! Don't continue with removal unless instructed by an authorized helper !!!>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Fix running from %chemin%>>%SystemDrive%\fixnavi.txt
REM @echo Actual User Account : "%username%" | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Updated on %smiseajour% by IL-MAFIOSO>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
REM @if not %vistaos%==1 (
REM @ver>>%SystemDrive%\fixnavi.txt
REM )
REM @if %vistaos%==1 (
REM @echo Microsoft Windows Vista %osversion% >>%SystemDrive%\fixnavi.txt
REM )
REM @for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do @echo Version Internet Explorer : %%c>>%SystemDrive%\fixnavi.txt
REM @if %mmos%==0 (
REM @echo Filesystem type : %Typdisk%>>%SystemDrive%\fixnavi.txt
REM )
if exist "%chemin%\OsV.exe" (
call "%chemin%\OsV.exe">>fixnavi.txt
)
@echo.>>%SystemDrive%\fixnavi.txt
@if not defined safeboot_option @echo Search %modnormal%>>%SystemDrive%\fixnavi.txt
@if defined safeboot_option @echo Search %modechec%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Search for Navipromo %sver% started on %date% at %time%
@echo.
@echo !!! Warning, this report may include legitimate files/programs !!!
@echo !!! Post this report at the forum you are being helped !!!
@echo !!! Don't continue with removal unless instructed by an authorized helper !!!
@echo.
@echo.
if %mmos%==0 (
@echo *** Searching for installed Software ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
)
)
:suite6
if %mmos%==1 (
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
goto suite7
)
@echo.
@echo.
@if %langue%==fra @echo *** Recherche programmes installes ***
@if %langue%==eng @echo *** Searching for installed software ***
@echo.
@echo %patient%
@echo.
if exist "%SystemDrive%\unpffc03.txt" (
type "%SystemDrive%\unpffc03.txt" | find /i /V "Windows Live">>"%SystemDrive%\unpffc04.txt"
)
if exist "%SystemDrive%\unpffc04.txt" (
type "%SystemDrive%\unpffc04.txt" | find /i /V "Sound">>"%SystemDrive%\unpffc05.txt"
)
if exist "%SystemDrive%\unpffc05.txt" (
type "%SystemDrive%\unpffc05.txt" | find /i /V "Blaster">>"%SystemDrive%\unpffc06.txt"
)
if exist "%SystemDrive%\unpffc06.txt" (
type "%SystemDrive%\unpffc06.txt" | find /i /V "Creative">>"%SystemDrive%\unpffc07.txt"
)
if exist "%SystemDrive%\unpffc07.txt" (
type "%SystemDrive%\unpffc07.txt" | find /i /V "Oregon">>"%SystemDrive%\unpffc08.txt"
)
if exist "%SystemDrive%\unpffc08.txt" (
@FINDSTR /c:"Favorit" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"go-astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"go-Astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Go-astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Go-Astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"GoAstro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"goastro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Goastro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"goAstro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"GoRecord" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"HotTVPlayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"HotTvPlayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Instant Access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Instant access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"instant Access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"instant access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"InternetGameBox" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Live-Player" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"MailSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Mailskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"mailskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"mailSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"MessengerSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Messengerskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"messengerskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"messengerSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"SudoPlanet" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"WebMediaPlayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Web-Mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Web-mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"web-mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Web-Mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@echo.
@echo %rechter%
@echo.
)
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
@goto suite7
:suite7
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%WINDIR%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%WINDIR%" ***
@echo.
@echo %patient%
@echo.
pushd %WINDIR%
IF EXIST "mc" echo %WINDIR%\mc %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "mslagent" echo %WINDIR%\mslagent %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "msskinner" echo %WINDIR%\msskinner %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "navmpc" echo %WINDIR%\navmpc %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "simcss" echo %WINDIR%\simcss %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "wincomp" echo %WINDIR%\wincomp %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "winmgts" echo %WINDIR%\winmgts %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "wintrim" echo %WINDIR%\wintrim %strouv%>>%SystemDrive%\fixnavi.txt
popd
@echo %rechter%
@echo.
@goto suite8
:suite8
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%PROGRAMFILES%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%PROGRAMFILES%" ***
@echo.
@echo %patient%
@echo.
pushd "%PROGRAMFILES%"
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
if %vistaos%==1 (
pushd "%austartprg2%"
@echo *** %reche% %dossier% %dans% "%austartprg2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%austartprg2%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
)
if %vistaos%==0 (
pushd "%ALLUSERSPROFILE%\%MENDPRG%"
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDPRG%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDPRG%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
)
if %vistaos%==1 (
pushd "%austartm2%"
@echo *** %reche% %dossier% %dans% "%austartm2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%austartm2%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
)
if %vistaos%==0 (
pushd "%ALLUSERSPROFILE%\%MENDM%"
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDM%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDM%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
)
@goto suite8vista
:suite8vista
@if not %vistaos%==1 @goto suite8a
@pushd "%ProgramData%"
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%ProgramData%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%ProgramData%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@goto suite8vistab
:suite8vistab
@if not %vistaos%==1 @goto suite8a
pushd "%startprg2%" 2>NUL
@IF NOT ERRORLEVEL 1 (
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%startprg2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%startprg2%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%VISTAUSE%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "Default" ^| find /v "Public" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%VISDEMPRG" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%VISDEMPRG%" 2>NUL
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%%G\%VISDEMPRG%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%%G\%VISDEMPRG%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
echo %rechter%
@echo.
popd
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@goto suite8vistad
:suite8vistad
@if not %vistaos%==1 @goto suite8a
@if not %vista3%==1 @goto suite8a
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%\virtualstore\Program Files" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%\virtualstore\Program Files" ***
@echo.
@echo %patient%
@echo.
pushd "%LOCALAPPDATA%\virtualstore\Program Files"
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%VISTAUSE%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "Default" ^| find /v "Public" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%VISTALOC%\virtualstore\Program Files" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%VISTALOC%\virtualstore\Program Files" 2>NUL
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%%G\%VISTALOC%\virtualstore\Program Files" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%%G\%VISTALOC%\virtualstore\Program Files" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@echo.>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
pushd "%LOCALAPPDATA%"
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%VISTAUSE%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "Default" ^| find /v "Public" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%VISTALOC%" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%VISTALOC%" 2>NUL
echo *** %reche% %dossier% %dans% "%%G\%VISTALOC%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
echo.>>%SystemDrive%\fixnavi.txt
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@goto suite8a
:suite8a
@if %vistaos%==1 @goto suite8b
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%auppdata2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%auppdata2%" ***
@echo.
@echo %patient%
@echo.
pushd "%auppdata2%"
call "%chemin%\Contents\Folders.bat"
popd
@echo. %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%APD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%APD%" ***
@echo.
@echo %patient%
@echo.
pushd "%USERPROFILE%"
pushd "%APD%"
call "%chemin%\Contents\Folders.bat"
popd
popd
echo %rechter%
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%DOCSET%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "NetworkService" ^| find /v "LocalService" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%APD%" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%APD%" 2>NUL
echo.>>%SystemDrive%\fixnavi.txt
echo *** %reche% %dossier% %dans% "%%G\%APD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
echo.>>%SystemDrive%\fixnavi.txt
echo.
echo *** %reche% %dossier% %dans% "%%G\%APD%" ***
echo.
echo %patient%
echo.
call "%chemin%\Contents\Folders.bat"
popd
echo %rechter%
echo.
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%LSAD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%LSAD%" *** | "%chemin%\oem2ansi.exe"
@echo.
@echo %patient%
@echo.
pushd "%USERPROFILE%"
pushd "%LSAD%"
call "%chemin%\Contents\Folders.bat"
echo %rechter%
echo.
popd
popd
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%DOCSET%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "NetworkService" ^| find /v "LocalService" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%LSAD%" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%LSAD%" 2>NUL
echo.>>%SystemDrive%\fixnavi.txt
echo *** %reche% %dossier% %dans% "%%G\%LSAD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
echo.>>%SystemDrive%\fixnavi.txt
echo.
echo *** %reche% %dossier% %dans% "%%G\%LSAD%" ***
echo.
echo %patient%
echo.
call "%chemin%\Contents\Folders.bat"
popd
echo %rechter%
echo.
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%MENDPRG%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%MENDPRG%" *** | "%chemin%\oem2ansi.exe"
@echo.
@echo %patient%
@echo.
pushd "%USERPROFILE%"
pushd "%MENDPRG%"
call "%chemin%\Contents\Folders.bat"
echo %rechter%
echo.
popd
popd
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%DOCSET%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "NetworkService" ^| find /v "LocalService" ^| find /v "%username%"') do echo %%~fsG>&g
@rem pour Windows 2000/XP/Vista exclusivement
@rem for Windows 2000/XP/Vista only
@rem Copyright IL-MAFIOSO
@rem Process.exe par Craig.Peacock added https://www.beyondlogic.org/
@rem Reboot.exe par Shadowar/Option^Explicit added
@rem Gnc.exe par IL-MAFIOSO - Credits : "Malware Analysis & Diagnostic"
@rem Catchme.exe par gmer added http://www.gmer.net
@rem Getpaths.exe par A.Rothstein
@echo off
TITLE Navilog1 by IL-MAFIOSO
COLOR 1F
@set chemin=%PROGRAMFILES%\navilog1
cd "%chemin%\Backupnavi" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Backupnavi"
cd "%chemin%\Safebackup" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Safebackup"
cd "%chemin%\Report" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Report"
@set genproc=0
@if exist "%systemdrive%\gennavi.txt" (
@set /a genproc=%genproc%+1
)
@set manutxt=0
@if exist "%chemin%\Navscript.txt" (
@set /a manutxt=%manutxt%+1
)
if %genproc%==1 (
set manutxt=0
@if exist "%chemin%\Navscript.txt" del /q "%chemin%\Navscript.txt"
)
%systemdrive%
cd\
@if exist "%chemin%\suppauto.txt" @goto scanreboot
@if exist "%chemin%\pasblbeta.txt" @goto scanreboot
@if exist "%chemin%\suppmanu.txt" @goto scanreboot
:choixlangue
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Selectionnez votre langue º
echo º Select your language º
echo º º
echo º Tapez F ou f pour Francais º
echo º º
echo º Tapez E ou e pour Anglais º
echo º º
echo º Tapez Q ou q pour Quitter º
echo º º
echo º Type F or f for French º
echo º º
echo º Type E or e for English º
echo º º
echo º Q or q - Quitter (Exit) º
echo º º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
@echo.
set /p choixlang=Votre choix puis validez/Your choice and then press enter (E,e,F,f,Q,q) :
@if %choixlang%==e goto vareng
@if %choixlang%==E goto vareng
@if %choixlang%==F goto varfr
@if %choixlang%==f goto varfr
@if %choixlang%==Q goto exit
@if %choixlang%==q goto exit
@echo %choixlang% Erreur saisie !/Error on Choice !
@cls
@goto choixlangue
:scanreboot
@if exist "%chemin%\French.txt" @goto varfr
@if exist "%chemin%\English.txt" @goto vareng
:varfr
@set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
@set version=findstr /I /L /C:"REG_SZ"
@set mmos=0
@set xpos=0
@set dsulsap=0
@set vistaos=0
@set vista1=0
@set vista2=0
@set vista3=0
@set vista4=0
@set strouv=trouvé !
@set tentsup=...suppression...
@set supdos=Suppression
@set ssupp=supprimé !
@set errsup=!!ERREUR SUPPRESSION!!
@set absent=absent !
@set patient=Veuillez patienter
@set rechter=Recherche terminee
@set rechin=Recherche dans
@set reche=Recherche
@set dossier=dossiers
@set fichier=fichiers
@set dans=dans
@set cop=Copie
@set dupli=réalisée avec succès !
@set sver=version 3.7.2
@set smiseajour=07.02.2009 à 10h00
@set modnormal=executé en mode normal
@set modechec=executé en mode sans échec
@set langue=fra
@set rapp=Rapport réalisé le
@set echec=Echec
@set dossback=vers dossier Backupnavi
@set non=non
@goto controlversion
:vareng
@set valeur=reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer" /v Version
@set version=findstr /I /L /C:"REG_SZ"
@set mmos=0
@set xpos=0
@set vistaos=0
@set vista1=0
@set vista2=0
@set vista3=0
@set vista4=0
@set strouv=found !
@set tentsup=...deleting...
@set supdos=Deleting
@set ssupp=deleted !
@set errsup=!!DELETING FAILED!!
@set absent=not found !
@set patient=Please wait
@set rechter=Search finished
@set rechin=Search in
@set reche=Search
@set dossier=folders
@set fichier=files
@set dans=in
@set cop=Copy
@set dupli=done !
@set sver=version 3.7.2
@set smiseajour=07.02.2009 at 10h00
@set modnormal=done in normal mode
@set modechec=done in safe mode
@set langue=eng
@set rapp=Scan completed
@set echec=Fail
@set dossback=to Backupnavi folder
@set non=no
@goto controlversion
:controlversion
@ver |find "Windows XP" >nul:
@if %errorlevel%==1 goto controlversion2
@if %errorlevel%==0 (
@set /a xpos=%xpos%+1
@goto debut
)
:controlversion2
@set OSVersionSwap=%systemroot%\temp\osversionwap.txt
@set OsVersionTxt=%systemroot%\temp\osversion.txt
@ver | findstr "[" > %OSVersionSwap%
@for /f "tokens=2 delims=[" %%i in (%OSVersionSwap%) do echo %%i > %OsVersionTxt%
@for /f "tokens=2 delims=] " %%i in (%OsVersionTxt%) do set osversion=%%i
@if "%osversion%" LSS "6.0" goto controlversion3
@if not "%osversion%" LSS "6.0" (
@set /a vistaos=%vistaos%+1
@CD "%LOCALAPPDATA%\Microsoft" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista1=%vista1%+1
cd\
@CD "%LOCALAPPDATA%\virtualstore\windows\system32" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista2=%vista2%+1
cd\
@CD "%LOCALAPPDATA%\virtualstore\Program Files" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista3=%vista3%+1
cd\
@CD "%LOCALAPPDATA%" 2>NUL
@IF NOT ERRORLEVEL 1 set /a vista4=%vista4%+1
cd\
@goto debut
)
:controlversion3
@ver |find "Windows 2000" >nul:
@if %errorlevel%==1 goto controlversion4
@if %errorlevel%==0 (
@set /a mmos=%mmos%+1
goto debut
)
:controlversion4
@ver |find "Windows Trust" >nul:
@if %errorlevel%==1 goto mauvver
@if %errorlevel%==0 (
@set /a xpos=%xpos%+1
@goto debut
)
:mauvver
@cls
@echo.
@if %langue%==fra @echo Cet outil ne fonctionne que sous Windows 2000 / XP ou Vista
@if %langue%==eng @echo This fix runs only with Windows 2000 / XP or Vista
@echo.
@if %langue%==fra @echo Desinstallez Navilog1 via ajout supp des programmes
@if %langue%==eng @echo Uninstall Navilog1 via add remove programs panel
@echo.
@if %langue%==fra @echo L'outil va être interrompu
@if %langue%==eng @echo Fix will be stopped
@echo.
@pause
@exit
:debut
@cls
@echo %patient%
@if not exist "%chemin%\GetPaths.exe" goto decompression
@if exist "%systemdrive%\GetPaths.bat" del /q "%systemdrive%\GetPaths.bat"
@call "%chemin%\GetPaths.exe"
@call "%systemdrive%\GetPaths.bat"
@if exist "%systemdrive%\GetPaths.bat" del /q "%systemdrive%\GetPaths.bat"
for /f "tokens=1-5 delims=\" %%A in ("%dsculsad2%" ) do (set DOCSET=%%B& set LS=%%D& set APD=%%E& set LSAD=%%D\%%E)
@if exist tempnav.txt del /q tempnav.txt
@echo %startprg2%>tempnav.txt
@for /f "tokens=4 delims=\" %%a in ('@type "tempnav.txt"') do (
@set "MENDM=%%a"
)
@for /f "tokens=5 delims=\" %%a in ('@type "tempnav.txt"') do (
@set PRGS=%%a
)
@set "MENDPRG=%MENDM%\%PRGS%"
@if exist tempnav.txt del /q tempnav.txt
@if %vistaos%==1 (
for /f "tokens=1-5 delims=\" %%A in ("%LocalAppData%") do (set VISTAUSE=%%B& set VISTAA=%%D& set VISTAB=%%E& set VISTALOC=%%D\%%E)
)
if %vistaos%==1 (
for /f "tokens=1-9 delims=\" %%A in ("%startprg2%") do (set VISDEMPRG=%%D\%%E\%%F\%%G\%%H\%%I& set ROAMVISTA=%%D\%%E)
)
if exist "%chemin%\resvar.txt" del /q "%chemin%\resvar.txt"
if %vistaos%==1 (
echo %VISTAUSE%>>"%chemin%\resvar.txt"
echo %VISTAA%>>"%chemin%\resvar.txt"
echo %VISTAB%>>"%chemin%\resvar.txt"
)
if %vistaos%==0 (
echo %DOCSET%>>"%chemin%\resvar.txt"
echo %LS%>>"%chemin%\resvar.txt"
echo %APD%>>"%chemin%\resvar.txt"
)
if exist "%chemin%\resvar.txt" (
FINDSTR /c:"ECHO" "%chemin%\resvar.txt"
if not errorlevel 1 goto mauvpat
)
if exist "%chemin%\resvar.txt" del /q "%chemin%\resvar.txt"
@if %mmos%==0 (
@if exist tmp.txt del tmp.txt
@if exist tmp2.txt del tmp2.txt
@if exist tmp3.txt del tmp3.txt
@chkntfs %systemdrive% | find /V "%systemdrive%">tmp.txt
@type tmp.txt | find /i "NTFS">tmp2.txt
@for /f "tokens=* delims=" %%a in (tmp2.txt) do echo %%a>tmp3.txt
@if exist tmp3.txt set Typdisk=NTFS
@if exist tmp3.txt del tmp3.txt
@type tmp.txt | find /i "FAT32">tmp2.txt
@for /f "tokens=* delims=" %%a in (tmp2.txt) do echo %%a>tmp3.txt
@if exist tmp3.txt set Typdisk=FAT32
@if exist tmp.txt del tmp.txt
@if exist tmp2.txt del tmp2.txt
@if exist tmp3.txt del tmp3.txt
)
goto lancement
:lancement
if exist "%chemin%\Folders1.txt" del /q "%chemin%\Folders1.txt"
if exist "%chemin%\Folders2.txt" del /q "%chemin%\Folders2.txt"
@if exist "%chemin%\suppauto.txt" @goto startclean
@if exist "%chemin%\pasblbeta.txt" @goto startclean
@if exist "%chemin%\suppmanu.txt" @goto startclean
@echo off
@cls
@if %langue%==fra (
@echo !!! Avertissement !!!
@echo.
@echo Cet outil a ete concu pour traiter un certain type d'infection bien precis
@echo.
@echo Ne l'utilisez que lorsqu'une personne competente vous l'aura demande
@echo et suivez scrupuleusement ses instructions.
@echo.
@echo Tout usage par votre propre initiative ou modification du batch
@echo engagera votre entiere responsabilite.
@echo.
@pause
@cls
@echo.
@echo Cet outil a ete teste plusieurs fois sur un PC volontairement infecte.
@echo Aucune defaillance n'a ete constatee apres utilisation de cet outil sur le PC
@echo Toute infection, quelle qu'elle soit, une fois installee peut causer des dommages sur votre ordinateur.
@echo La desinfection, quelle qu'elle soit, peut dans certains cas entrainer des anomalies de fonctionnement.
@echo Nous ne pourrions etre tenus comme responsables de toute defaillance ulterieure apres application de cet outil.
@echo.
@echo Remerciements a Metallica, gmer, S!ri, Bobby Flekman
@echo Remerciements a Malware analysis and Diagnostic
@echo Remerciements a A.Rothstein, bobette marlow, Eric_71 et synthexe
@echo.
@pause
@goto decompression
)
if %langue%==eng (
@echo !!! Warning !!!
@echo.
@echo This fix was developed to detect and remove a specific adware.
@echo.
@echo Do not use this program unless instructed by an authorized
@echo helper, and follow the instructions as given by the Helper.
@echo.
@echo Use it at your own risk.
@echo.
@pause
@cls
@echo.
@echo This fix has been tested on several computers infected with this
@echo adware. No problems had been detected after the use of the fix.
@echo.
@echo Viral infections can cause damage on your computer
@echo Cleaning the malware, however, can sometimes cause issues in
@echo your computer. We cannot be responsible for these issues.
@echo.
@echo Thanks to Metallica, gmer, S!ri, Bobby Flekman
@echo Thanks to Malware analysis and Diagnostic
@echo Thanks to A.Rothstein, bobette marlow and synthexe
@echo.
@pause
@goto decompression
)
:decompression
@cls
@if %langue%==fra @echo Verification installation/emplacement fichiers navilog1
@if %langue%==eng @echo Checking if the installation of navilog1 was done correctly.
@echo.
@echo %patient%
REM @if not exist "%chemin%\process.exe" (
REM @if %langue%==fra @echo Fichier process.exe %absent%
REM @if %langue%==eng @echo File process.exe %absent%
REM @if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
REM @if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
REM @echo.
REM @if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
REM @if %langue%==eng @echo If persisting trouble, report this problem to the Helper
REM @echo.
REM @pause
REM @goto exit
REM )
@if not exist "%chemin%\catchme.exe" (
@if %langue%==fra @echo Fichier catchme.exe %absent%
@if %langue%==eng @echo File catchme.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Navreb.bat" (
@if %langue%==fra @echo Fichier Navreb.bat %absent%
@if %langue%==eng @echo File Navreb.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\regnavi.reg" (
@if %langue%==fra @echo Fichier regnavi.reg %absent%
@if %langue%==eng @echo File regnavi.reg %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Filess.bat" (
@if %langue%==fra @echo Fichier Filess.bat %absent%
@if %langue%==eng @echo File Filess.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Folders.bat" (
@if %langue%==fra @echo Fichier Folders.bat %absent%
@if %langue%==eng @echo File Folders.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Folderss.bat" (
@if %langue%==fra @echo Fichier Folderss.bat %absent%
@if %langue%==eng @echo File Folderss.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gnc2.bat" (
@if %langue%==fra @echo Fichier Gnc2.bat %absent%
@if %langue%==eng @echo File Gnc2.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gnc2su.bat" (
@if %langue%==fra @echo Fichier Gnc2su.bat %absent%
@if %langue%==eng @echo File Gnc2su.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gncs.bat" (
@if %langue%==fra @echo Fichier Gncs.bat %absent%
@if %langue%==eng @echo File Gncs.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Gncssfil.bat" (
@if %langue%==fra @echo Fichier Gncssfil.bat %absent%
@if %langue%==eng @echo File Gncssfil.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Heurs.bat" (
@if %langue%==fra @echo Fichier Heurs.bat %absent%
@if %langue%==eng @echo File Heurs.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Orphus.bat" (
@if %langue%==fra @echo Fichier Orphus.bat %absent%
@if %langue%==eng @echo File Orphus.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Heurss.bat" (
@if %langue%==fra @echo Fichier Heurss.bat %absent%
@if %langue%==eng @echo File Heurss.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\Contents\Wlist.bat" (
@if %langue%==fra @echo Fichier Wlist.bat %absent%
@if %langue%==eng @echo File Wlist.bat %absent%
@if %langue%==fra @echo Desinstallez Navilog1 puis reinstallez Navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\traite.bat" (
@if %langue%==fra @echo Fichier traite.bat %absent%
@if %langue%==eng @echo File traite.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\traite2.bat" (
@if %langue%==fra @echo Fichier traite2.bat %absent%
@if %langue%==eng @echo File traite2.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\traite3.bat" (
@if %langue%==fra @echo Fichier traite3.bat %absent%
@if %langue%==eng @echo File traite3.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\navilog1.bat" (
@if %langue%==fra @echo Fichier navilog1.bat %absent%
@if %langue%==eng @echo File navilog1.bat %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\gnc.exe" (
@if %langue%==fra @echo Fichier gnc.exe %absent%
@if %langue%==eng @echo File gnc.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\GetPaths.exe" (
@if %langue%==fra @echo Fichier GetPaths.exe %absent%
@if %langue%==eng @echo File GetPaths.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\reg.exe" (
@if %langue%==fra @echo Fichier reg.exe %absent%
@if %langue%==eng @echo File reg.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\oem2ansi.exe" (
@if %langue%==fra @echo Fichier oem2ansi.exe %absent%
@if %langue%==eng @echo File oem2ansi.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
@if not exist "%chemin%\OsV.exe" (
@if %langue%==fra @echo Fichier OsV.exe %absent%
@if %langue%==eng @echo File OsV.exe %absent%
@if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
@if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
@echo.
@if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
@if %langue%==eng @echo If persisting trouble, report this problem to the Helper
@echo.
@pause
@goto exit
)
REM @if %mmos%==1 (
REM @if not exist "%chemin%\reboot.exe" (
REM @if %langue%==fra @echo Fichier reboot.exe %absent%
REM @if %langue%==eng @echo File reboot.exe %absent%
REM @if %langue%==fra @echo Desinstallez navilog1 puis reinstallez navilog1
REM @if %langue%==eng @echo Uninstall Navilog1 then re-install navilog1
REM @echo.
REM @if %langue%==fra @echo Si le probleme persiste transmettez ce probleme au Helper
REM @if %langue%==eng @echo If persisting trouble, report this problem to the Helper
REM @echo.
REM @pause
REM @goto exit
REM )
REM )
@echo.
@if %langue%==fra @echo Vous avez correctement installe navilog1 !
@if %langue%==eng @echo You've correctly installed navilog1 !
@echo.
@pause
@goto menu
:menu
@echo off
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
@if exist "%chemin%\regnavi1.reg" @del /q "%chemin%\regnavi1.reg"
@cls
@if %manutxt%==1 goto nett0
@if %langue%==fra goto menufr
@if %langue%==eng goto menuen
:menufr
echo.
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Fix Navipromo %sver% º
echo º (Uniquement 2000 / XP et Vista) º
echo º º
echo º 1 - Recherche º
echo º º
echo º 2 - Desinfection automatique º
echo º º
echo º 3 - Desinfection automatique º
echo º sans prise en charge resultats Catchme/GNS º
echo º º
echo º 4 - Desinfection manuelle par saisie nom adware º
echo º º
echo º Q - Quitter º
echo º º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
echo.
set /p choix=Votre choix 1,2,3,4,Q puis validez :
@if %choix%==1 goto list1
@if %choix%==2 goto nett0
@if %choix%==3 goto nett0
@if %choix%==4 goto nett0
@if %choix%==Q goto :eof
@if %choix%==q goto :eof
@echo %choix% Erreur saisie dans le choix !
@goto menu
:menuen
echo.
echo ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
echo º Fix Navipromo %sver% º
echo º (Only for Windows 2000 / XP or Vista) º
echo º º
echo º 1 - Search º
echo º º
echo º 2 - Automatic cleaning º
echo º º
echo º 3 - Automatic cleaning º
echo º without results from Catchme/GNS scan º
echo º º
echo º 4 - Manual removal by typing the adware name º
echo º º
echo º Q - Exit º
echo º º
echo ÈÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍͼ
echo.
set /p choix=Type your choice 1,2,3,4,Q and then press enter:
@if %choix%==1 goto list1
@if %choix%==2 goto nett0
@if %choix%==3 goto nett0
@if %choix%==4 goto nett0
@if %choix%==Q goto :eof
@if %choix%==q goto :eof
@echo %choix% Error on choice !
@goto menu
:list1
@cls
@if exist "%chemin%\pbright.txt" @del /q "%chemin%\pbright.txt"
@if exist "%chemin%\suppauto.txt" @del /q "%chemin%\suppauto.txt"
@if exist "%chemin%\pasblbeta.txt" @del /q "%chemin%\pasblbeta.txt"
@if exist "%chemin%\suppmanu.txt" @del /q "%chemin%\suppmanu.txt"
@if exist "%chemin%\adwaremanu.txt" del /q "%chemin%\adwaremanu.txt"
@if exist "%chemin%\French.txt" @del /q "%chemin%\French.txt"
@if exist "%chemin%\English.txt" @del /q "%chemin%\English.txt"
@if exist "%chemin%\gnc1t.txt" del /q "%chemin%\gnc1t.txt"
@if exist "%chemin%\gncsuspt.txt" del /q "%chemin%\gncsuspt.txt"
@if exist "%chemin%\recherok.txt" del /q "%chemin%\recherok.txt"
@if exist "%chemin%\regnavi1.reg" del /q "%chemin%\regnavi1.reg"
@if exist "%chemin%\horfile.txt" del /q "%chemin%\horfile.txt"
if exist "%SystemDrive%\fixnavi.txt" del /q "%SystemDrive%\fixnavi.txt"
cd "%chemin%\Report" 2>NUL
if %errorlevel%==0 cd\
if %errorlevel%==1 md "%chemin%\Report"
@if %mmos%==1 (
@if not exist "%windir%\system32\reg.exe" @copy "%chemin%\reg.exe" "%windir%\system32" >NUL
)
@echo off
@echo.
@if %langue%==fra @echo Creation de la liste des programmes installes
@if %langue%==eng @echo Creating a list of installed Software
@echo.
@echo %patient%
@echo.
(
@for /f "tokens=7 delims=\" %%a in ('@reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall"') do (
@reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\%%a" /v DisplayName 2>NUL>>%SystemDrive%\unpffc01.txt)
@for /f "tokens=3* delims= " %%a in (%SystemDrive%\unpffc01.txt) do (
@echo %%a>>%SystemDrive%\unpffc02.txt)
@sort "%SystemDrive%\unpffc02.txt">"%SystemDrive%\unpffc03.txt"
if exist "%SystemDrive%\unpffc02.txt" del /q "%SystemDrive%\unpffc02.txt"
if exist "%SystemDrive%\unpffc01.txt" del /q "%SystemDrive%\unpffc01.txt"
)
@echo off
:list2
@if %langue%==fra (
@echo Search Navipromo %sver% commencé le %date% à %time%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!>>%SystemDrive%\fixnavi.txt
@echo !!! Postez ce rapport sur le forum pour le faire analyser !!!>>%SystemDrive%\fixnavi.txt
@echo !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Outil exécuté depuis %chemin%>>%SystemDrive%\fixnavi.txt
REM @echo Session actuelle : "%username%" | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Mise à jour le %smiseajour% par IL-MAFIOSO>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
REM @if not %vistaos%==1 (
REM @ver>>%SystemDrive%\fixnavi.txt
REM )
REM @if %vistaos%==1 (
REM @echo Microsoft Windows Vista %osversion% >>%SystemDrive%\fixnavi.txt
REM )
REM @for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do @echo Internet Explorer : %%c >>%SystemDrive%\fixnavi.txt
REM @if %mmos%==0 (
REM @echo Système de fichiers : %Typdisk%>>%SystemDrive%\fixnavi.txt
REM )
if exist "%chemin%\OsV.exe" (
call "%chemin%\OsV.exe">>%SystemDrive%\fixnavi.txt
)
@echo.>>%SystemDrive%\fixnavi.txt
@if not defined safeboot_option @echo Recherche %modnormal%>>%SystemDrive%\fixnavi.txt
@if defined safeboot_option @echo Recherche %modechec%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Search Navipromo %sver% commence le %date% a %time%
@echo.
@echo !!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
@echo !!! Postez ce rapport sur le forum pour le faire analyser !!!
@echo !!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!
@echo.
@echo.
if %mmos%==0 (
@echo *** Recherche Programmes installés ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
)
)
@if %langue%==eng (
@echo Search Navipromo %sver% began on %date% at %time%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo !!! Warning, this report may include legitimate files/programs !!!>>%SystemDrive%\fixnavi.txt
@echo !!! Post this report on the forum you are being helped !!!>>%SystemDrive%\fixnavi.txt
@echo !!! Don't continue with removal unless instructed by an authorized helper !!!>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Fix running from %chemin%>>%SystemDrive%\fixnavi.txt
REM @echo Actual User Account : "%username%" | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Updated on %smiseajour% by IL-MAFIOSO>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
REM @if not %vistaos%==1 (
REM @ver>>%SystemDrive%\fixnavi.txt
REM )
REM @if %vistaos%==1 (
REM @echo Microsoft Windows Vista %osversion% >>%SystemDrive%\fixnavi.txt
REM )
REM @for /f "tokens=1,2,3" %%a in ('%valeur%^|%version%') do @echo Version Internet Explorer : %%c>>%SystemDrive%\fixnavi.txt
REM @if %mmos%==0 (
REM @echo Filesystem type : %Typdisk%>>%SystemDrive%\fixnavi.txt
REM )
if exist "%chemin%\OsV.exe" (
call "%chemin%\OsV.exe">>fixnavi.txt
)
@echo.>>%SystemDrive%\fixnavi.txt
@if not defined safeboot_option @echo Search %modnormal%>>%SystemDrive%\fixnavi.txt
@if defined safeboot_option @echo Search %modechec%>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo Search for Navipromo %sver% started on %date% at %time%
@echo.
@echo !!! Warning, this report may include legitimate files/programs !!!
@echo !!! Post this report at the forum you are being helped !!!
@echo !!! Don't continue with removal unless instructed by an authorized helper !!!
@echo.
@echo.
if %mmos%==0 (
@echo *** Searching for installed Software ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
)
)
:suite6
if %mmos%==1 (
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
goto suite7
)
@echo.
@echo.
@if %langue%==fra @echo *** Recherche programmes installes ***
@if %langue%==eng @echo *** Searching for installed software ***
@echo.
@echo %patient%
@echo.
if exist "%SystemDrive%\unpffc03.txt" (
type "%SystemDrive%\unpffc03.txt" | find /i /V "Windows Live">>"%SystemDrive%\unpffc04.txt"
)
if exist "%SystemDrive%\unpffc04.txt" (
type "%SystemDrive%\unpffc04.txt" | find /i /V "Sound">>"%SystemDrive%\unpffc05.txt"
)
if exist "%SystemDrive%\unpffc05.txt" (
type "%SystemDrive%\unpffc05.txt" | find /i /V "Blaster">>"%SystemDrive%\unpffc06.txt"
)
if exist "%SystemDrive%\unpffc06.txt" (
type "%SystemDrive%\unpffc06.txt" | find /i /V "Creative">>"%SystemDrive%\unpffc07.txt"
)
if exist "%SystemDrive%\unpffc07.txt" (
type "%SystemDrive%\unpffc07.txt" | find /i /V "Oregon">>"%SystemDrive%\unpffc08.txt"
)
if exist "%SystemDrive%\unpffc08.txt" (
@FINDSTR /c:"Favorit" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"go-astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"go-Astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Go-astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Go-Astro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"GoAstro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"goastro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Goastro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"goAstro" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"GoRecord" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"HotTVPlayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"HotTvPlayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Instant Access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Instant access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"instant Access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"instant access" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"InternetGameBox" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Live-Player" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"MailSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Mailskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"mailskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"mailSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"MessengerSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Messengerskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"messengerskinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"messengerSkinner" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"SudoPlanet" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"WebMediaPlayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Web-Mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Web-mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"web-mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@FINDSTR /c:"Web-Mediaplayer" "%SystemDrive%\unpffc08.txt">>%SystemDrive%\fixnavi.txt
@echo.
@echo %rechter%
@echo.
)
@if exist "%SystemDrive%\unpffc0?.txt" @del /q "%SystemDrive%\unpffc0?.txt"
@goto suite7
:suite7
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%WINDIR%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%WINDIR%" ***
@echo.
@echo %patient%
@echo.
pushd %WINDIR%
IF EXIST "mc" echo %WINDIR%\mc %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "mslagent" echo %WINDIR%\mslagent %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "msskinner" echo %WINDIR%\msskinner %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "navmpc" echo %WINDIR%\navmpc %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "simcss" echo %WINDIR%\simcss %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "wincomp" echo %WINDIR%\wincomp %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "winmgts" echo %WINDIR%\winmgts %strouv%>>%SystemDrive%\fixnavi.txt
IF EXIST "wintrim" echo %WINDIR%\wintrim %strouv%>>%SystemDrive%\fixnavi.txt
popd
@echo %rechter%
@echo.
@goto suite8
:suite8
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%PROGRAMFILES%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%PROGRAMFILES%" ***
@echo.
@echo %patient%
@echo.
pushd "%PROGRAMFILES%"
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
if %vistaos%==1 (
pushd "%austartprg2%"
@echo *** %reche% %dossier% %dans% "%austartprg2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%austartprg2%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
)
if %vistaos%==0 (
pushd "%ALLUSERSPROFILE%\%MENDPRG%"
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDPRG%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDPRG%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
)
if %vistaos%==1 (
pushd "%austartm2%"
@echo *** %reche% %dossier% %dans% "%austartm2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%austartm2%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
)
if %vistaos%==0 (
pushd "%ALLUSERSPROFILE%\%MENDM%"
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDM%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%ALLUSERSPROFILE%\%MENDM%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
)
@goto suite8vista
:suite8vista
@if not %vistaos%==1 @goto suite8a
@pushd "%ProgramData%"
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%ProgramData%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%ProgramData%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@goto suite8vistab
:suite8vistab
@if not %vistaos%==1 @goto suite8a
pushd "%startprg2%" 2>NUL
@IF NOT ERRORLEVEL 1 (
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%startprg2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%startprg2%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%VISTAUSE%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "Default" ^| find /v "Public" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%VISDEMPRG" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%VISDEMPRG%" 2>NUL
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%%G\%VISDEMPRG%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%%G\%VISDEMPRG%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
echo %rechter%
@echo.
popd
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@goto suite8vistad
:suite8vistad
@if not %vistaos%==1 @goto suite8a
@if not %vista3%==1 @goto suite8a
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%\virtualstore\Program Files" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%\virtualstore\Program Files" ***
@echo.
@echo %patient%
@echo.
pushd "%LOCALAPPDATA%\virtualstore\Program Files"
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%VISTAUSE%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "Default" ^| find /v "Public" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%VISTALOC%\virtualstore\Program Files" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%VISTALOC%\virtualstore\Program Files" 2>NUL
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%%G\%VISTALOC%\virtualstore\Program Files" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%%G\%VISTALOC%\virtualstore\Program Files" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@echo.>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
pushd "%LOCALAPPDATA%"
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%LOCALAPPDATA%" ***
@echo.
@echo %patient%
@echo.
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%VISTAUSE%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "Default" ^| find /v "Public" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%VISTALOC%" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%VISTALOC%" 2>NUL
echo *** %reche% %dossier% %dans% "%%G\%VISTALOC%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
echo.>>%SystemDrive%\fixnavi.txt
call "%chemin%\Contents\Folders.bat"
popd
@echo %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@goto suite8a
:suite8a
@if %vistaos%==1 @goto suite8b
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%auppdata2%" ***>>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%auppdata2%" ***
@echo.
@echo %patient%
@echo.
pushd "%auppdata2%"
call "%chemin%\Contents\Folders.bat"
popd
@echo. %rechter%
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%APD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%APD%" ***
@echo.
@echo %patient%
@echo.
pushd "%USERPROFILE%"
pushd "%APD%"
call "%chemin%\Contents\Folders.bat"
popd
popd
echo %rechter%
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%DOCSET%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "NetworkService" ^| find /v "LocalService" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%APD%" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%APD%" 2>NUL
echo.>>%SystemDrive%\fixnavi.txt
echo *** %reche% %dossier% %dans% "%%G\%APD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
echo.>>%SystemDrive%\fixnavi.txt
echo.
echo *** %reche% %dossier% %dans% "%%G\%APD%" ***
echo.
echo %patient%
echo.
call "%chemin%\Contents\Folders.bat"
popd
echo %rechter%
echo.
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@echo.
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%LSAD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%LSAD%" *** | "%chemin%\oem2ansi.exe"
@echo.
@echo %patient%
@echo.
pushd "%USERPROFILE%"
pushd "%LSAD%"
call "%chemin%\Contents\Folders.bat"
echo %rechter%
echo.
popd
popd
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%DOCSET%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "NetworkService" ^| find /v "LocalService" ^| find /v "%username%"') do echo %%~fsG>>"%temp%\session1.txt"
popd
if exist "%temp%\session1.txt" (
for /f "delims=" %%G in ('type "%temp%\session1.txt"') do (
pushd "%%G"
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session2.txt"
popd
)
)
)
if exist "%temp%\session2.txt" (
for /f "delims=" %%G in ('type "%temp%\session2.txt"') do (
pushd "%%G\%LSAD%" 2>NUL
if NOT ERRORLEVEL 1 (
echo %%G>>"%temp%\session3.txt"
popd
)
)
)
if exist "%temp%\session3.txt" (
for /f "delims=" %%G in ('type "%temp%\session3.txt"') do (
pushd "%%G\%LSAD%" 2>NUL
echo.>>%SystemDrive%\fixnavi.txt
echo *** %reche% %dossier% %dans% "%%G\%LSAD%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
echo.>>%SystemDrive%\fixnavi.txt
echo.
echo *** %reche% %dossier% %dans% "%%G\%LSAD%" ***
echo.
echo %patient%
echo.
call "%chemin%\Contents\Folders.bat"
popd
echo %rechter%
echo.
)
)
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
@echo.>>%SystemDrive%\fixnavi.txt
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%MENDPRG%" *** | "%chemin%\oem2ansi.exe">>%SystemDrive%\fixnavi.txt
@echo.>>%SystemDrive%\fixnavi.txt
@echo.
@echo *** %reche% %dossier% %dans% "%USERPROFILE%\%MENDPRG%" *** | "%chemin%\oem2ansi.exe"
@echo.
@echo %patient%
@echo.
pushd "%USERPROFILE%"
pushd "%MENDPRG%"
call "%chemin%\Contents\Folders.bat"
echo %rechter%
echo.
popd
popd
if exist "%temp%\session1.txt" del /q "%temp%\session1.txt"
if exist "%temp%\session2.txt" del /q "%temp%\session2.txt"
if exist "%temp%\session3.txt" del /q "%temp%\session3.txt"
pushd "%systemdrive%\%DOCSET%" 2>NUL
for /f "tokens=*" %%G in ('dir /b /a:d ^| find /v "All Users" ^| find /v "Default User" ^| find /v "NetworkService" ^| find /v "LocalService" ^| find /v "%username%"') do echo %%~fsG>&g
Tu m'as envoyé le code source de Navilog lol
le rapport se trouve là : C:\fixnavi.txt
le rapport se trouve là : C:\fixnavi.txt
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:23:39, on 10/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKUS\S-1-5-20\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'Default user')
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.130 81.253.149.10
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
Scan saved at 19:23:39, on 10/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKUS\S-1-5-20\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [OrangePlayer] c:\program files\orange\player orange\Orange Player.exe /systray (User 'Default user')
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.130 81.253.149.10
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
puis tu cliques sur fix checked.
ensuite :
▶ Télécharge RegCleaner
▶ Une fois installé, double-clique sur son icône pour l'exécuter
▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Select language
▶ recherche French.rlg et double-clique dessus pour appliquer la langue
▶ Clique ensuite sur Outils dans la barre de menu
▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique
▶ RegCleaner va alors lancer le nettoyage automatiquement
▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter
Est-ce que tu as encore des problèmes ??
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
puis tu cliques sur fix checked.
ensuite :
▶ Télécharge RegCleaner
▶ Une fois installé, double-clique sur son icône pour l'exécuter
▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Select language
▶ recherche French.rlg et double-clique dessus pour appliquer la langue
▶ Clique ensuite sur Outils dans la barre de menu
▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique
▶ RegCleaner va alors lancer le nettoyage automatiquement
▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter
Est-ce que tu as encore des problèmes ??
- ouvre le gestionnaire des tâches (Ctrl + Alt + Suppr)
- onglet processus
- fais un clic sur hijackthis.exe et clique sur terminer le processus
ensuite réessaye de lancer hijackthis stp
- onglet processus
- fais un clic sur hijackthis.exe et clique sur terminer le processus
ensuite réessaye de lancer hijackthis stp
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:19:50, on 11/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.1 81.253.149.2
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
Scan saved at 01:19:50, on 11/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson SpeedTouch\ST330\service\st330service.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{45FA7379-9C98-4D43-9668-AD7DBBF054F5}: NameServer = 80.10.246.1 81.253.149.2
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson SpeedTouch/ST330/service/st330service.exe
Ok maintenant fais ceci pour terminer stp :
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java
● Adobe Reader
● Adobe Flash Player
● Internet explorer
Ensuite :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Ensuite :
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java
● Adobe Reader
● Adobe Flash Player
● Internet explorer
Ensuite :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Ensuite :
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp