Bloquer les fenetres intempestives

Fermé
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 - 3 mars 2009 à 11:20
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 - 11 mars 2009 à 15:07
Bonjour,
j'aimerai blqquer les fenetres intempestives qui n'arretent pas de s'ouvrir mais en ce moment
surtout priceminiter, les jeux d'argent, les pubs pour les assurances
j'en ai vraiment marre avant cela ne le faisait jamais et maintenant c'est tous les jours
quelqu'un pourrait m'aider

33 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
3 mars 2009 à 11:35
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.exe pour télécharger navilog1
Choisis Enregistrer

et enregistre-le sur ton bureau.

/ !\ Déconnecte-toi et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. /!\

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.

Patiente jusqu'au message :
*** Analyse Terminée le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
poste le rapport obtenu
1
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
3 mars 2009 à 14:13
je n'ai pas d'antivirus je l'ai envlevé c'etait avast et je n'ai pas de spyware non plus
alors que fais je
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
3 mars 2009 à 14:34
Normal que tu ait des problèmes si tu n'a plus d'antivirus ^^
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2 > anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011
3 mars 2009 à 14:35
maisnon je l'ai enlevé hier car tout le monde ditqu'il est nul alors il faut que j'en mette un autre plus un spyware
qu''en penses tu ?
est ce qu'il faut que je mettre firefox
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
3 mars 2009 à 14:58
Bonjour marie1478,

Pour avancer

Continue la procédure de toptibal

0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
3 mars 2009 à 15:18
ok je suis en train de faire le scan c'est assez long
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
3 mars 2009 à 11:22
Bonjour

Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

* Enregistre HJTInstall.exe sur ton bureau.

* Double-clique sur HJTInstall.exe pour lancer le programme

Tuto : https://www.malekal.com/tutoriel-hijackthis/
http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

* Accepte la license en cliquant sur le bouton "I Accept"
* Choisis l'option "Do a system scan and save a log file"
* Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
* Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

* Colle le rapport que tu viens de copier sur ce forum
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
3 mars 2009 à 11:23
Et bien je te conseille de prendre soit un barre style google qui bloque les pops-ups soit activer le bloqueur prévu à cet effet dans internet explorer

ensuite faire un petit scan avec un anti spyware par exemple Spybot et vacciner ton système avec

Ou sinon AntiPub télécchargeable un peu partout
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
3 mars 2009 à 11:30
j'ai déjà le bloqueur de publicités de googl mais rien a faire
appLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:28:24, on 03/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\documents and settings\propriétaire\local settings\application data\mqqiq.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\OpenOffice.org1.1.4\program\soffice.exe
C:\Program Files\Webshots\webshots.scr
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb127\Dealio.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb127\Dealio.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [mqqiq] "c:\documents and settings\propriétaire\local settings\application data\mqqiq.exe" mqqiq
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - .DEFAULT User Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Propriétaire\Application Data\Dealio\kb127\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.foto-cards.com/downloads/ImageUploader3.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F54F656-1A57-492F-AAF7-3441A42F0354}: NameServer = 81.253.149.1 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 mars 2009 à 15:18
Lu

Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC. Malheureusement Spybot est inefficace dans ce genre d'infections.
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
3 mars 2009 à 11:32
Je suis désolé mais je ne sais pas encore lire les rapports d'HijackThis essaye plutot ce que je t'ai dit : un coup d'anti spyware genre Spybot, un coup d'anti-virus et pis bah si quelqu'un sait lire le rapport ça serait cool ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
casimire666 Messages postés 2450 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 18 août 2024 708
3 mars 2009 à 11:41
salut
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb127\Dealio.dll
un de tes problemes mais je te laisse avec toptitbal
0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
3 mars 2009 à 14:43
Moi je préfère personnellement Firefox mais ça ne regarde que moi même si je le trouve mieu sécurisé

Pour Avast c'est des balivernes, yen a qui aiment, d'autre non c'est tout rien de plus, la seul chose que je sais et qui est prouvé c'est que tout les anti-virus sont a peu près au même niveau de sécurité a partir du moment que tu fait les mise à jour et que avast est un des plus utilisé au monde.
0
sikovoyageur Messages postés 18 Date d'inscription mardi 3 mars 2009 Statut Membre Dernière intervention 5 mars 2009
3 mars 2009 à 14:53
Bonjour à tous,
j'ai un probleme de publicité éxaspérant..Je sais qu'il faut faire un hijackthis et j'aimerais trouver quelqu'un qui puisse m'aider à l'interrpreter pour résoudre le probleme.Je ferais tte les manip et je posterais les résultats.
Merci de me répondre.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
3 mars 2009 à 15:01
Bonjour,sikovoyageur

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Merci
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

A++

0
anthonice Messages postés 1316 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 30 octobre 2011 131
3 mars 2009 à 14:56
le mieux serait que tu ta fasse un post a part de celui de Marie car sinon on va faire des mélange de rapport et on va pu rien comprendre (pour le peu qu'on comprenne)
0
sikovoyageur Messages postés 18 Date d'inscription mardi 3 mars 2009 Statut Membre Dernière intervention 5 mars 2009
3 mars 2009 à 15:03
J'avais pas vu le message je fais c que tu m'as dis marie
0
firehouse002 Messages postés 678 Date d'inscription mercredi 25 février 2009 Statut Membre Dernière intervention 14 juillet 2012 48
4 mars 2009 à 14:48
utlise smart pc ro ou tune up pour les spywares prend spywares blaster
un coup de c cleaner

ensuite TOJAN REMOVER que je conseille vraiment
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 16:02
j'ai dejà fait clenaer et toocleaner pour le moment mais apparemnt on me conseille de faire hijachthis et faire navilog egalement
sinon a part cela sais tu comment enlever de l'espace sur le disque dur d car il me reste que517mo
j'ai déja bien reussi pour c mais d impossible d'enlever plus poutant je defragmente, je nettoie mais je n'ai plus beaucoup de rose
que me conseille tu pour l'antivirus je pense a antivir
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 mars 2009 à 16:24
Bonjour

ToolCleaner >> poste le rapport

Hijackthis >> poste le rapport

++
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 16:27
je n'arrive pas a coller le rapport car il est sur mon disque dur
comment je fais
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 16:30
Scan saved at 16:29:12, on 04/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\lnaccess.exe /res
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - .DEFAULT User Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\OpenOffice.org1.1.4\program\quickstart.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/importer/MypixUploader.cab
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.foto-cards.com/downloads/ImageUploader3.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F54F656-1A57-492F-AAF7-3441A42F0354}: NameServer = 81.253.149.1 80.10.246.3
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

--
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 16:31
Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\hp\patches\32WW5MSN\MsnFix: trouvé !
C:\hp\patches\32WW5MSN\msnfix\MSNFix.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\hp\patches\32WW5MSN\msnfix\MSNFix.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\hp\patches\32WW5MSN\MsnFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 mars 2009 à 17:03
Bonjour

Installe Antivir
Tu fais un scan, tu le postes
Tu refais un log hijackthis
ANTIVIR
https://www.avira.com/
Tuto
http://speedweb1.free.fr/frames2.php?page=tuto5
http://mr.dodo.perso.cegetel.net/tuto21.htm
https://www.malekal.com/tutorial-sur-lantivirus-antivir/


EDIT : Merci d'eviter de poster partout
J'ai une VIE a cote ; Tu n'es pas toute seule a desinfecter
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 mars 2009 à 18:02
Re

Ensuite tu feras ce qui suit

Telecharge FindyKill sur ton bureau :

https://www.malekal.com/tutorial-findykill/

--> Lance l installation avec les paramètres par défaut

--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l'option 4

--> Post le rapport FindyKill.txt


Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 18:36
apparement il faut telecharger ce logiciel surtout quand on est infecté par le virus baggle donc je ne pense pas en avoir besoin
j'ai telechargé adware + spybot et pour le moment je n'ai plus de fenetresz
on verra par la suite
est tu sur qu'il faut que je telecharge ce logiciel
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 18:39
j'ai telechargé adware et en faisant un scan il y avait 42 fichiers infectés peut etre est ce a cause de cela que j'avais des fenetres
je les ai supprimées on verrabien après sinon je referai les memes manoeuvres qu'avant
0
casimire666 Messages postés 2450 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 18 août 2024 708
4 mars 2009 à 18:45
salut
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
ne serait-il pas un probleme?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > casimire666 Messages postés 2450 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 18 août 2024
4 mars 2009 à 19:04
Re

Non, pas trop mechant
l'internaute doit jouer avec des jeux sur le Net
Des risques

++
0
casimire666 Messages postés 2450 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 18 août 2024 708 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
4 mars 2009 à 19:16
ok
merci
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
4 mars 2009 à 18:42
Ad-Aware ne vaut rien
Spybot est inutile pour ce genre de rootkit

Quand a te demander de faire Findykill, j'ai mes raisons aussi

Donc tu fais comme tu veux

+++

ps : je sais encore ce que je fais ;))
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
4 mars 2009 à 21:03
j'ai fait un scan avec antivir et j'avais un ver
je l'ia mis en quarantaine pour le moment
mais apparement c'etait un niveau faible
merci de ton aide
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
4 mars 2009 à 21:06
Tu devrais essayer de faire ce que je te demande pour avancer

Bonne soiree

++++++++++++++++++++++++++++
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
4 mars 2009 à 21:10
oui je sais que tu as une vie a coté mais c'est pas une raison de repondre comme cela
je suis pas un pro et j'ai du mal a comprendre toute ses manipulations
on est des amateurs c'est tout
il faut parfois repeter les memes choses mais c'est comme tu veux sinon ça sert a rien de repondre
mais toi a la place des personnes qui recherchent de l'aide la majorité ny connait rien
en plus y'a plusieurs reponses des membres qui ne disent pas la meme chose alors comment etre sur de tout ça et de toutes ses informations
escuse moi si tu le prends mal
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
4 mars 2009 à 21:12
Bonjour

"on est des amateurs c'est tout "

Nous aussi tu sais...
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
4 mars 2009 à 21:13
Relis les postes 43 et 44
Ce sont des manips tres simples a faire

++
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 mars 2009 à 10:00
Re

Je pense perdre mon temps

++

Je laisse la main

0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 mars 2009 à 14:34
Re

On continue ici

Relance Lop S&D
• Choisis cette fois ci l'Option 2 ( Suppression )
• Ne ferme pas la fenêtre lors de la suppression !
• Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )


+ 1 log hijackthis


Pour supprimer ton crack tu suis le chemin indique ;)
\
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
5 mars 2009 à 15:06
voilà le rapport lopr mais j'aimerai savoir ce que tu as détecté sur mon ordi et quels sont mes infections que tu est en train d'enlever afin d'eviter de faire les mmes erreurs apres
est ce que je peux enlever ces logiciels apres

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 2000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:52 Go (Free:19 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 05/03/2009|14:57 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[3].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@www.2xmoinscher[1].txt
Supprime! - C:\Program Files\BitDownload
Supprime! - C:\Program Files\BitTorrent Fastest Tool
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\Program Files\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[06/10/2008|15:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/03/2009|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[29/06/2005|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[14/10/2008|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/10/2008|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[04/03/2009|22:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/12/2006|18:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[15/12/2008|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[25/06/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar2
[04/03/2009|16:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[20/07/2003|22:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[06/10/2008|20:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[04/02/2005|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[02/01/2003|01:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[30/10/2008|21:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[18/10/2007|09:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[16/10/2006|12:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[15/02/2007|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Vivendi Universal Games
[15/10/2005|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[18/10/2006|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[27/11/2008|13:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[13/03/2006|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[06/06/2005|15:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AdobeUM
[18/07/2003|15:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[02/01/2003|01:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[18/07/2003|17:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterVideo
[04/01/2005|15:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Leadertech
[28/04/2004|10:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[02/01/2003|02:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/05/2004|10:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\MSN6
[19/11/2003|17:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[02/01/2003|06:15] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[13/05/2004|15:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Template
[02/01/2003|02:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\VERITAS

[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[02/01/2003|01:27] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\InterTrust
[02/01/2003|02:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[05/03/2004|15:44] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\INVIT~1\APPLIC~1\SampleView
[02/01/2003|06:15] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec
[02/01/2003|02:25] C:\DOCUME~1\INVIT~1\APPLIC~1\VERITAS

[02/07/2006|17:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[02/07/2006|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[08/12/2006|18:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\HP
[08/12/2006|18:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\Image Zone Express
[26/10/2003|19:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[02/01/2003|01:29] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[28/02/2009|16:01] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/10/2005|19:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec


[03/03/2009|17:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[23/09/2007|09:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\AdobeUM
[24/02/2009|21:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canneverbe_Limited
[12/10/2008|13:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\DeepBurner
[18/07/2008|10:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
[29/10/2006|10:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[18/07/2003|15:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[11/12/2006|13:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\HP
[06/10/2008|15:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Icone
[02/01/2003|01:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/06/2008|14:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\IDS_COMPANY
[29/10/2008|19:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Image Zone Express
[21/01/2009|20:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[18/07/2003|17:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
[04/03/2009|16:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lavasoft
[04/01/2005|15:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[21/01/2009|21:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\LG Electronics
[22/07/2008|20:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\LimeWire
[26/07/2006|17:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\Logitech
[28/04/2004|10:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[18/07/2008|12:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Media Player Classic
[13/10/2008|15:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[11/05/2007|18:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[27/07/2006|17:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSN6
[25/10/2007|20:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\Printer Info Cache
[19/11/2003|17:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[02/01/2003|02:41] C:\DOCUME~1\PROPRI~1\APPLIC~1\SampleView
[22/07/2008|20:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Shareaza
[23/05/2007|15:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[16/10/2006|12:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Symantec
[13/05/2004|15:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Template
[02/01/2003|02:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\VERITAS
[16/06/2008|12:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Webshots

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[27/09/2002 23:27][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[05/03/2009 07:58][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[03/03/2009|17:18] C:\Program Files\Adobe
[16/10/2006|13:56] C:\Program Files\Alwil Software
[07/07/2008|14:29] C:\Program Files\Amazing Photo Editor
[10/06/2005|21:05] C:\Program Files\Analog Devices
[12/10/2008|13:59] C:\Program Files\Astonsoft
[18/07/2003|14:39] C:\Program Files\ATI Technologies
[10/10/2008|13:47] C:\Program Files\Audacity
[21/12/2008|20:39] C:\Program Files\AviCh
[03/03/2009|14:48] C:\Program Files\Avira
[18/02/2007|12:03] C:\Program Files\Boonty
[10/10/2008|13:37] C:\Program Files\BoontyGames
[13/10/2008|14:01] C:\Program Files\CCleaner
[09/12/2008|10:04] C:\Program Files\Coloreal
[22/08/2003|22:55] C:\Program Files\Common Files
[02/01/2003|01:24] C:\Program Files\ComPlus Applications
[17/05/2004|13:44] C:\Program Files\directx
[27/02/2009|09:01] C:\Program Files\DivX
[10/10/2008|13:37] C:\Program Files\eMule
[09/12/2008|09:58] C:\Program Files\Fichiers communs
[05/03/2009|13:48] C:\Program Files\FindyKill
[14/10/2008|12:39] C:\Program Files\Free Easy Burner
[22/02/2009|20:26] C:\Program Files\Google
[08/12/2006|18:31] C:\Program Files\Hewlett-Packard
[29/10/2008|16:37] C:\Program Files\HP
[31/12/2003|17:31] C:\Program Files\iMesh
[19/02/2009|19:04] C:\Program Files\InstallShield Installation Information
[10/06/2008|21:55] C:\Program Files\InstantTouch
[13/02/2009|11:02] C:\Program Files\Internet Explorer
[09/12/2008|09:59] C:\Program Files\InternetGameBox
[02/01/2003|02:24] C:\Program Files\InterVideo
[13/01/2006|19:02] C:\Program Files\Jeux classiques
[15/12/2006|16:02] C:\Program Files\Kazaa
[10/06/2008|22:55] C:\Program Files\Kiwee Toolbar2
[18/07/2008|12:30] C:\Program Files\K-Lite Codec Pack
[27/12/2007|15:40] C:\Program Files\Konami
[04/03/2009|16:17] C:\Program Files\Lavasoft
[21/01/2009|20:50] C:\Program Files\LG Electronics
[22/07/2008|13:08] C:\Program Files\LimeWire
[14/02/2009|22:30] C:\Program Files\Live-Player
[26/07/2006|10:38] C:\Program Files\Logitech
[10/10/2008|13:40] C:\Program Files\Ludiclub
[27/07/2003|01:04] C:\Program Files\Masta
[20/07/2008|19:19] C:\Program Files\McDonaldsDragons
[07/10/2008|10:11] C:\Program Files\Messenger
[17/05/2004|13:38] C:\Program Files\MGI
[19/06/2008|13:55] C:\Program Files\Micro Application
[09/05/2007|13:14] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/01/2003|01:27] C:\Program Files\microsoft frontpage
[27/03/2008|17:13] C:\Program Files\Microsoft Office
[27/03/2008|17:13] C:\Program Files\Microsoft Visual Studio
[04/01/2003|21:11] C:\Program Files\Microsoft Works
[21/05/2008|15:21] C:\Program Files\Microsoft.NET
[30/07/2007|17:54] C:\Program Files\Mindscape
[21/01/2004|18:05] C:\Program Files\Minitel
[22/02/2009|14:42] C:\Program Files\Movie Maker
[20/07/2008|19:22] C:\Program Files\Mozilla Firefox
[10/06/2005|13:05] C:\Program Files\mp3
[24/02/2009|16:03] C:\Program Files\MSBuild
[27/01/2006|16:35] C:\Program Files\MSN
[02/01/2003|01:23] C:\Program Files\MSN Gaming Zone
[10/12/2006|11:00] C:\Program Files\MSXML 4.0
[10/10/2008|13:41] C:\Program Files\MUSICMATCH
[04/03/2009|14:44] C:\Program Files\Navilog1
[07/10/2008|10:01] C:\Program Files\NetMeeting
[16/10/2006|12:40] C:\Program Files\Norton AntiVirus
[06/10/2008|20:12] C:\Program Files\NOS
[02/01/2003|02:41] C:\Program Files\OEMLink
[05/03/2009|08:03] C:\Program Files\OpenOffice.org1.1.4
[07/10/2008|10:00] C:\Program Files\Outlook Express
[12/03/2008|17:07] C:\Program Files\QuickTime
[18/07/2003|15:05] C:\Program Files\Real
[02/01/2003|02:25] C:\Program Files\RecordNow
[24/02/2009|16:03] C:\Program Files\Reference Assemblies
[13/10/2008|13:24] C:\Program Files\Rockstar Games
[17/01/2005|10:32] C:\Program Files\SAGEM
[17/05/2004|13:37] C:\Program Files\Samsung
[02/01/2003|02:38] C:\Program Files\Services en ligne
[23/05/2008|13:16] C:\Program Files\Share_Accelerator_MM
[22/07/2008|20:23] C:\Program Files\Shareaza
[10/06/2005|13:05] C:\Program Files\sitexxx
[23/03/2006|22:33] C:\Program Files\SLD Codec Pack
[20/06/2007|13:07] C:\Program Files\Softwin
[02/01/2003|02:49] C:\Program Files\Sonic
[18/10/2007|09:08] C:\Program Files\Spybot - Search & Destroy
[01/06/2008|09:37] C:\Program Files\Sun
[05/03/2008|15:48] C:\Program Files\THQ
[18/02/2009|18:27] C:\Program Files\Total Video Converter
[04/03/2009|14:38] C:\Program Files\Trend Micro
[02/01/2003|01:30] C:\Program Files\Uninstall Information
[02/01/2003|02:25] C:\Program Files\VERITAS Software
[19/02/2009|18:56] C:\Program Files\VideoLAN
[24/02/2009|14:50] C:\Program Files\vso
[05/03/2009|12:51] C:\Program Files\Wanadoo
[16/06/2008|12:53] C:\Program Files\Webshots
[27/02/2009|18:24] C:\Program Files\WinDirStat
[24/04/2008|19:07] C:\Program Files\Windows Live
[02/03/2009|18:46] C:\Program Files\Windows Live Toolbar
[07/02/2007|15:17] C:\Program Files\Windows Media Connect 2
[14/10/2008|13:16] C:\Program Files\Windows Media Player
[07/10/2008|10:00] C:\Program Files\Windows NT
[15/10/2005|23:22] C:\Program Files\WindowsUpdate
[10/06/2005|13:47] C:\Program Files\WinZip
[02/01/2003|01:27] C:\Program Files\xerox
[26/11/2005|11:15] C:\Program Files\Yahoo!
[23/05/2008|12:00] C:\Program Files\Zapu
[30/06/2006|10:43] C:\Program Files\ZTE Corporation

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[06/10/2008|15:06] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|19:18] C:\Program Files\Fichiers communs\Adobe AIR
[29/06/2005|12:17] C:\Program Files\Fichiers communs\BOONTY Shared
[27/03/2008|17:13] C:\Program Files\Fichiers communs\DESIGNER
[08/12/2006|18:30] C:\Program Files\Fichiers communs\Hewlett-Packard
[30/10/2008|21:47] C:\Program Files\Fichiers communs\HP
[02/01/2003|02:41] C:\Program Files\Fichiers communs\InstallShield
[26/07/2006|10:37] C:\Program Files\Fichiers communs\Logitech
[17/05/2004|13:38] C:\Program Files\Fichiers communs\MGI Shared
[12/05/2004|11:11] C:\Program Files\Fichiers communs\Micro Application Shared
[14/02/2009|22:25] C:\Program Files\Fichiers communs\Microsoft Shared
[02/01/2003|01:24] C:\Program Files\Fichiers communs\MSSoap
[02/01/2003|01:20] C:\Program Files\Fichiers communs\ODBC
[19/11/2003|17:07] C:\Program Files\Fichiers communs\Real
[08/06/2005|04:52] C:\Program Files\Fichiers communs\Services
[19/07/2008|19:57] C:\Program Files\Fichiers communs\Softwin
[30/10/2008|21:48] C:\Program Files\Fichiers communs\Sonic Shared
[02/01/2003|01:20] C:\Program Files\Fichiers communs\SpeechEngines
[21/02/2009|11:17] C:\Program Files\Fichiers communs\Symantec Shared
[07/10/2008|10:00] C:\Program Files\Fichiers communs\System
[15/02/2007|19:07] C:\Program Files\Fichiers communs\Vivendi Universal Games
[24/04/2008|19:05] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/11/2003|17:07] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-05 14:58:54
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 139

--------------------\\ Recherche d'autres infections

C:\Program Files\Live-Player
C:\Program Files\Live-Player\live-player.exe
C:\Program Files\Live-Player\SkinCrafterDll.dll
C:\Program Files\Live-Player\sqlite3.dll
C:\Program Files\InternetGameBox
C:\Program Files\InternetGameBox\InternetGameBox.url
C:\Program Files\InternetGameBox\language
C:\Program Files\InternetGameBox\ressources
C:\Program Files\InternetGameBox\skins
C:\WINDOWS\Pack.epk

C:\WINDOWS\System32\psxdck.dat
C:\WINDOWS\System32\psxdck_nav.dat
C:\WINDOWS\System32\psxdck_navps.dat
C:\WINDOWS\System32\xnqdns.dat
C:\WINDOWS\System32\xnqdns_nav.dat
C:\WINDOWS\System32\xnqdns_navps.dat
[b]==> EGDACCESS <==/b



[F:109][D:10]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:317][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:7071][D:18]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 05/03/2009|13:58 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 05/03/2009|15:02 - Option : [2]
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 mars 2009 à 15:27
Tu as une infection navipromo, que tu récupères sur les sites de Jeux

• Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
• Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
5 mars 2009 à 15:32
pourtant on ne telecharge jamais de jeux sur le net a par ma fille pour les winx sur pc sinon elle joue a jeux.com ou jeux.fr ça peut etre cela?
sinon j'ai toujours aussi peu d'espace sur mon disque d il me reste que 3.7 pour cent que puis je faire
en plus tu as l'air de m'en vouloir tu supprimes tout ce que je repond
tu m'as dans le nez ou quoi?
je pollue apparement c'est pas tres sympa mais bon faut faire avec je continue avec toi meme si tu es pas tres gentille avec moi entre marie c'est bizarre
e nplus un autre probleme quand je repond je trouve que les lettres bloquent parfois ou je tape trop vite mais on dirait que quand j'ecris les lettres ne me suivent pas as tu une explication
sinon est ce que je peux enlver tous les logiciels apres
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
5 mars 2009 à 15:38
Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
5 mars 2009 à 15:40
Je supprime tes postes lorsque tu interviens au milieu des autres topiks ne te concernant pas (ce n'est pas très bien vu sur le forum)))
Je passe du temps avec toi, j'avoue quand meme avoir une belle patience ;))
Tu n'es pas toute seule, donc pour avancer il serait souhaitable que tu essaies de faire au mieux ce que je te demande, sinon cela va trainer ; et je stop le PC dans pas longtemps. Donc tu seras obligée d'attendre demain.
Donc profite

++
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
5 mars 2009 à 15:42
ok alors maintenant qu'est ce que je fais apres le rapport de toocleaner
tu es patiente mais tu t"y connais tandis que moi c'est du chinois tout ces logiciels
peut on les envlever apres
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
5 mars 2009 à 15:45
Toolcleaner sert a enlever tous ces logiciels
Donc nous l'avons fait pour allerger ton PC

Maintenant tu suis la procedure qui est >>> http://www.commentcamarche.net/forum/affich 11340609 bloquer les fenetres intempestives?page=2#74
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 mars 2009 à 15:41
Ok

relance un log hijackthis maintenant
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 mars 2009 à 15:54
Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO. (SI PRESENT)
# Lancez Spybot > Mode avancé > Outils >> Résident
# Décochez la case résident "tea timer" et refermez Spybot



Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php


Bon courage
A++
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
5 mars 2009 à 15:56
quand est ce que c'est fini c'est long comme manip j'ai déjà fait navilog au début il faut tout recommencer encore
je n'ai pas spybot alors pourquoi tu l'as vu je ne l'ai jamais telechargé ce truc
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
5 mars 2009 à 15:58
Refais le -- stp
Ton Pc etait trop encombre
Suis les directives

++
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
5 mars 2009 à 16:04
ok mais le scan ne marche pas toujours il reste bloqué i lme dit d'attendre 10 minutes
l'autre jour j'ai attendu 1 heure et rien je ne comprend pas
sinon avec antivir sur mon disque c j'ai déjà plusieur avertissemnt de virus
qu'est ce que j'avais comme truc encombrant
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275 > marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011
5 mars 2009 à 16:08
Faut patienter un peu,


C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

https://www.pcastuces.com/logitheque/ccleaner.htm
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
5 mars 2009 à 16:11
j'ai deja cleaner de telecharger de toute façon mais navilog est toujours bloqué
aparement cesont des formules tout prete que tu m'envois c'est toujours les memes partout
c'est la routine en gros
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
5 mars 2009 à 16:54
Par la meme occasion tu supprimeras Norton en passant par l'outil spécifique de désinstallation qui est le meme sur tous les forums francophones, US, et autres ...
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
0
marie1478 Messages postés 397 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 25 juillet 2011 2
5 mars 2009 à 17:08
je ne comprend pas je nai plus norton depuis des lustres ou l'as tuvu ni spybot
ou aller pour les enlever
0