Problème de suppression de virus avec nod 32
Fermé
dididi
-
4 mars 2009 à 15:10
justelefils Messages postés 26 Date d'inscription mercredi 29 avril 2009 Statut Membre Dernière intervention 22 décembre 2014 - 8 août 2009 à 23:31
justelefils Messages postés 26 Date d'inscription mercredi 29 avril 2009 Statut Membre Dernière intervention 22 décembre 2014 - 8 août 2009 à 23:31
A voir également:
- Problème de suppression de virus avec nod 32
- Forcer suppression fichier - Guide
- 32 bits - Guide
- Poweriso 32 bit - Télécharger - Gravure
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Youtu.be virus - Accueil - Guide virus
19 réponses
Merci Anthony 5151.
Voici le rapport de navilog:
Search Navipromo version 3.7.5 commencé le 04/03/2009 à 19:14:24,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
WebMediaPlayer
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers suspects :
tbhkqxnfa.exe trouvé !
* Recherche dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"myqmg"="\"c:\\windows\\system32\\myqmg.exe\" myqmg"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
myqmg.exe trouvé !
myqmg.dat trouvé !
myqmg_nav.dat trouvé !
myqmg_navps.dat trouvé !
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" :
soigu.exe trouvé !
soigu.dat trouvé !
soigu_nav.dat trouvé !
soigu_navps.dat trouvé !
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" :
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 04/03/2009 à 19:17:37,71 ***
Voici le rapport de navilog:
Search Navipromo version 3.7.5 commencé le 04/03/2009 à 19:14:24,60
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
WebMediaPlayer
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers suspects :
tbhkqxnfa.exe trouvé !
* Recherche dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"myqmg"="\"c:\\windows\\system32\\myqmg.exe\" myqmg"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
myqmg.exe trouvé !
myqmg.dat trouvé !
myqmg_nav.dat trouvé !
myqmg_navps.dat trouvé !
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" :
soigu.exe trouvé !
soigu.dat trouvé !
soigu_nav.dat trouvé !
soigu_navps.dat trouvé !
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" :
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 04/03/2009 à 19:17:37,71 ***
Utilisateur anonyme
4 mars 2009 à 22:17
4 mars 2009 à 22:17
Ton antivirus n'est ni à jour au niveau des updates ni au niveau du programme...
je t'invite à consulter ce forum pour avoir la derniere mise à jour ; http://www.forum-protection.fr
je t'invite à consulter ce forum pour avoir la derniere mise à jour ; http://www.forum-protection.fr
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
4 mars 2009 à 15:39
4 mars 2009 à 15:39
Bonjour dididi,
Il y a trois infections sur ton ordinateur : le rogue Spyware-secure (faux-logiciel de sécurité), l'infection navipromo (qui affiche des fenêtres de publicités) et le logiciel néfaste EoRezo --> On va les supprimer une par une.
1) Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :
• go-astro
• GoRecord
• HotTVPlayer / HotTVPlayer & Paris Hilton
• Live-Player
• MailSkinner
• Messenger Skinner
• Instant Access
• InternetGameBox
• Officiale Emule (Version d'Emule modifiée)
• Sudoplanet
• Webmediaplayer
Pour désinfecter, merci de suivre exactement cette procédure :
# Télécharge maintenant Navilog1 (créé par IL-MAFIOSO) depuis ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
• Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
• Ensuite double clique sur navilog1.exe pour lancer l'installation.
• Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le Bureau
• Au menu principal, Fais le choix 1
• Laisse toi guider et patiente jusqu'au message : "Analyse Termine le..."
• Appuie sur une touche, le bloc note va s'ouvrir : copie/colle l'intégralité du rapport ici.
Il y a trois infections sur ton ordinateur : le rogue Spyware-secure (faux-logiciel de sécurité), l'infection navipromo (qui affiche des fenêtres de publicités) et le logiciel néfaste EoRezo --> On va les supprimer une par une.
1) Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :
• go-astro
• GoRecord
• HotTVPlayer / HotTVPlayer & Paris Hilton
• Live-Player
• MailSkinner
• Messenger Skinner
• Instant Access
• InternetGameBox
• Officiale Emule (Version d'Emule modifiée)
• Sudoplanet
• Webmediaplayer
Pour désinfecter, merci de suivre exactement cette procédure :
# Télécharge maintenant Navilog1 (créé par IL-MAFIOSO) depuis ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
• Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
• Ensuite double clique sur navilog1.exe pour lancer l'installation.
• Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le Bureau
• Au menu principal, Fais le choix 1
• Laisse toi guider et patiente jusqu'au message : "Analyse Termine le..."
• Appuie sur une touche, le bloc note va s'ouvrir : copie/colle l'intégralité du rapport ici.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut,
nod32 est un super antivirus, donc c'est surprenant qu'il ne supprime pas un virus.
tu as fais un scan en "analyse approfondi" ?
nod32 est un super antivirus, donc c'est surprenant qu'il ne supprime pas un virus.
tu as fais un scan en "analyse approfondi" ?
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
4 mars 2009 à 15:44
4 mars 2009 à 15:44
Bonjour déchecomputer,
NOD 32 a laissé s'installer trois infections, il n'est pas si extraordinaire que ça... Aucun antivirus ne protège à 100% (les meilleurs plafonnent à 70%)
NOD 32 a laissé s'installer trois infections, il n'est pas si extraordinaire que ça... Aucun antivirus ne protège à 100% (les meilleurs plafonnent à 70%)
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
5 mars 2009 à 01:25
5 mars 2009 à 01:25
Oui enfin, le plus urgent c'est quand même de finir la désinfection ;)
• Relance Navilog à l'aide du raccourci navilog1 présent sur le Bureau et laisse-toi guider.
• Au menu principal, choisis 2 et valide.
• Le fix va t'informer qu'il va alors redémarrer ton PC
• Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
• Appuie sur une touche comme demandé (si ton Pc ne redémarre pas automatiquement, fais le toi même)
• Au redémarrage de ton PC, choisis ta session habituelle.
• Patiente jusqu'au message : "Nettoyage terminé le..."
• Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
WebMediaPlayer va être supprimé : ne le réinstalle pas !
• Relance Navilog à l'aide du raccourci navilog1 présent sur le Bureau et laisse-toi guider.
• Au menu principal, choisis 2 et valide.
• Le fix va t'informer qu'il va alors redémarrer ton PC
• Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
• Appuie sur une touche comme demandé (si ton Pc ne redémarre pas automatiquement, fais le toi même)
• Au redémarrage de ton PC, choisis ta session habituelle.
• Patiente jusqu'au message : "Nettoyage terminé le..."
• Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
WebMediaPlayer va être supprimé : ne le réinstalle pas !
J'ai suivie ton conseil.
Voici le rapport:
Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 13:32:50,17
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
myqmg.exe trouvé !
Copie myqmg.exe réalisée avec succès !
myqmg.exe supprimé !
myqmg.dat trouvé !
Copie myqmg.dat réalisée avec succès !
myqmg.dat supprimé !
myqmg_nav.dat trouvé !
Copie myqmg_nav.dat réalisée avec succès !
myqmg_nav.dat supprimé !
myqmg_navps.dat trouvé !
Copie myqmg_navps.dat réalisée avec succès !
myqmg_navps.dat supprimé !
C:\WINDOWS\prefetch\myqmg*.pf trouvé !
Copie C:\WINDOWS\prefetch\myqmg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\myqmg*.pf supprimé !
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
soigu.exe trouvé !
Copie soigu.exe réalisée avec succès !
soigu.exe supprimé !
soigu.dat trouvé !
Copie soigu.dat réalisée avec succès !
soigu.dat supprimé !
soigu_nav.dat trouvé !
Copie soigu_nav.dat réalisée avec succès !
soigu_nav.dat supprimé !
soigu_navps.dat trouvé !
Copie soigu_navps.dat réalisée avec succès !
soigu_navps.dat supprimé !
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
tbhkqxnfa.exe trouvé !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 05/03/2009 à 13:36:08,14 ***
Voici le rapport:
Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 13:32:50,17
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
myqmg.exe trouvé !
Copie myqmg.exe réalisée avec succès !
myqmg.exe supprimé !
myqmg.dat trouvé !
Copie myqmg.dat réalisée avec succès !
myqmg.dat supprimé !
myqmg_nav.dat trouvé !
Copie myqmg_nav.dat réalisée avec succès !
myqmg_nav.dat supprimé !
myqmg_navps.dat trouvé !
Copie myqmg_navps.dat réalisée avec succès !
myqmg_navps.dat supprimé !
C:\WINDOWS\prefetch\myqmg*.pf trouvé !
Copie C:\WINDOWS\prefetch\myqmg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\myqmg*.pf supprimé !
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
soigu.exe trouvé !
Copie soigu.exe réalisée avec succès !
soigu.exe supprimé !
soigu.dat trouvé !
Copie soigu.dat réalisée avec succès !
soigu.dat supprimé !
soigu_nav.dat trouvé !
Copie soigu_nav.dat réalisée avec succès !
soigu_nav.dat supprimé !
soigu_navps.dat trouvé !
Copie soigu_navps.dat réalisée avec succès !
soigu_navps.dat supprimé !
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
tbhkqxnfa.exe trouvé !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 05/03/2009 à 13:36:08,14 ***
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
5 mars 2009 à 17:15
5 mars 2009 à 17:15
Relance navilog, choisis "désinfection manuelle par saisie nom adware" (option 4) et tape ceci : tbhkqxnfa
Le nettoyage va se lancer, patiente jusqu'à l'apparition du rapport, et poste le ici.
Ensuite, on va supprimer le logiciel néfaste EoRezo. Ne télécharge plus jamais rien sur leur site !
Télécharge Ad-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton Bureau
● Au menu principal choisis l'option "A"
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )
Le nettoyage va se lancer, patiente jusqu'à l'apparition du rapport, et poste le ici.
Ensuite, on va supprimer le logiciel néfaste EoRezo. Ne télécharge plus jamais rien sur leur site !
Télécharge Ad-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton Bureau
● Au menu principal choisis l'option "A"
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )
Voici le rapport navilog en "desinfection manuelle":
Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 18:17:12,15
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! /b
*** Recherche, création sauvegardes et suppression ***
Aucun fichier saisi !!
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
tbhkqxnfa.exe trouvé !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 05/03/2009 à 18:17:59,68 ***
Voici le rapport ad-remover
------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------
Updated by C_XX on 25/02/2009 at 20:30
Start at: 18:29:24 | Jeu 05/03/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
Computer Name: ACER-7989E0343A
Current User: Francis - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
--- Running Processes: 40
+-----------------| Boonty/Boonty Games Elements Found:
Service: Boonty Games
.
HKCR\boontybox
HKLM\Software\Boonty
HKLM\Software\Classes\boontybox
HKLM\System\ControlSet001\Services\Boonty Games
HKLM\System\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES
HKLM\System\ControlSet002\Services\Boonty Games
HKLM\System\CurrentControlSet\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users\Application Data\BOONTY
+-----------------| Eorezo Elements Found:
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Documents and Settings\Francis\Application Data\EoRezo
C:\Documents and Settings\Christelle\Application Data\Eorezo
+-----------------| Infected Poker Softwares Elements Found:
.
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:
.
HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
.
C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
+-----------------| It's TV Elements Found:
.
+-----------------| Sweetim Elements Found:
.
+-----------------| Other Adwares Found:
.
.
C:\Documents and Settings\Francis\Cookies\francis@atdmt[2].txt
C:\Documents and Settings\Francis\Cookies\francis@bs.serving-sys[1].txt
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.6 ----
ProfilePath: 208zabk2.default
.
Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
Prefs.js: Browser.Search.SelectedEngine: "Google"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
.
.
.
.
.
---- Internet Explorer Version 6.0.2900.2180 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Start page: hxxp://auto.search.msn.com/response.asp?MT=mozilla+firefox&srch=4&prov=live&utf8
+-[HKEY_USERS\S-1-5-21-3586641885-566109995-3682272527-1005\..\Internet Explorer\Main]
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Start page: hxxp://auto.search.msn.com/response.asp?MT=mozilla+firefox&srch=4&prov=live&utf8
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http
Start page: hxxp://fr.yahoo.com
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://www.lo.st/?tabs
+---------------------------------------------------------------------------+
[~4303 Bytes] - C:\Ad-Report-Scan-05.03.2009.log
- C:\Program Files\Ad-remover\TOOLS\BACKUP
- C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 18:30:36 | 05/03/2009
.
+-----------------| E.O.F - 93 Lines
.
Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 18:17:12,15
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! /b
*** Recherche, création sauvegardes et suppression ***
Aucun fichier saisi !!
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
tbhkqxnfa.exe trouvé !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 05/03/2009 à 18:17:59,68 ***
Voici le rapport ad-remover
------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------
Updated by C_XX on 25/02/2009 at 20:30
Start at: 18:29:24 | Jeu 05/03/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
Computer Name: ACER-7989E0343A
Current User: Francis - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
--- Running Processes: 40
+-----------------| Boonty/Boonty Games Elements Found:
Service: Boonty Games
.
HKCR\boontybox
HKLM\Software\Boonty
HKLM\Software\Classes\boontybox
HKLM\System\ControlSet001\Services\Boonty Games
HKLM\System\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES
HKLM\System\ControlSet002\Services\Boonty Games
HKLM\System\CurrentControlSet\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users\Application Data\BOONTY
+-----------------| Eorezo Elements Found:
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Documents and Settings\Francis\Application Data\EoRezo
C:\Documents and Settings\Christelle\Application Data\Eorezo
+-----------------| Infected Poker Softwares Elements Found:
.
+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:
.
HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
.
C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf
+-----------------| It's TV Elements Found:
.
+-----------------| Sweetim Elements Found:
.
+-----------------| Other Adwares Found:
.
.
C:\Documents and Settings\Francis\Cookies\francis@atdmt[2].txt
C:\Documents and Settings\Francis\Cookies\francis@bs.serving-sys[1].txt
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.6 ----
ProfilePath: 208zabk2.default
.
Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
Prefs.js: Browser.Search.SelectedEngine: "Google"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
.
.
.
.
.
---- Internet Explorer Version 6.0.2900.2180 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Start page: hxxp://auto.search.msn.com/response.asp?MT=mozilla+firefox&srch=4&prov=live&utf8
+-[HKEY_USERS\S-1-5-21-3586641885-566109995-3682272527-1005\..\Internet Explorer\Main]
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Start page: hxxp://auto.search.msn.com/response.asp?MT=mozilla+firefox&srch=4&prov=live&utf8
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http
Start page: hxxp://fr.yahoo.com
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp://www.lo.st/?tabs
+---------------------------------------------------------------------------+
[~4303 Bytes] - C:\Ad-Report-Scan-05.03.2009.log
- C:\Program Files\Ad-remover\TOOLS\BACKUP
- C:\Program Files\Ad-remover\TOOLS\QUARANTINE
End at: 18:30:36 | 05/03/2009
.
+-----------------| E.O.F - 93 Lines
.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
5 mars 2009 à 21:52
5 mars 2009 à 21:52
Navilog :
"Aucun fichier saisi !!"
==> tu n'as pas tapé le nom du fichier infecté quand tu as lancé l'option 4 (tbhkqxnfa)
Ad-Remover :
! Déconnecte toi et ferme toutes les applications en cours !
Relance "Ad-remover" et choisis l'option "B" au menu principal
Coche à l'écran de sélection :
Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression Funwebproduct/MyWay/MyWebsearch
Other Adwares
Puis choisis "S" , le programme va travailler,
Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )
"Aucun fichier saisi !!"
==> tu n'as pas tapé le nom du fichier infecté quand tu as lancé l'option 4 (tbhkqxnfa)
Ad-Remover :
! Déconnecte toi et ferme toutes les applications en cours !
Relance "Ad-remover" et choisis l'option "B" au menu principal
Coche à l'écran de sélection :
Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression Funwebproduct/MyWay/MyWebsearch
Other Adwares
Puis choisis "S" , le programme va travailler,
Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )
Evidemment... Quelle tête en l'air je fais...
Voici le nouveau rapport navilog:
Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 22:09:18,34
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Mode suppression par méthode manuelle
Nom du fichier saisi : tbhkqxnfa
Nettoyage exécuté au redémarrage de l'ordinateur
*** Recherche, création sauvegardes et suppression ***
* Suppression dans "C:\WINDOWS\system32" *
tbhkqxnfa.exe trouvé !
Copie tbhkqxnfa.exe réalisée avec succès !
tbhkqxnfa.exe supprimé !
* Suppression dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 05/03/2009 à 22:28:13,80 ***
Voici le nouveau rapport navilog:
Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 22:09:18,34
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
Mode suppression par méthode manuelle
Nom du fichier saisi : tbhkqxnfa
Nettoyage exécuté au redémarrage de l'ordinateur
*** Recherche, création sauvegardes et suppression ***
* Suppression dans "C:\WINDOWS\system32" *
tbhkqxnfa.exe trouvé !
Copie tbhkqxnfa.exe réalisée avec succès !
tbhkqxnfa.exe supprimé !
* Suppression dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *
* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 05/03/2009 à 22:28:13,80 ***
Par contre, lorsque je tape S sur Ad-Remover pour selectionner l'option "clean", il ne se passe rien.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
6 mars 2009 à 02:16
6 mars 2009 à 02:16
Est-ce que tu as bien fermé tous tes programmes avant de lancer Ad-Remover (y compris ton navigateur internet) ?
Réessaye stp
Réessaye stp
J'ai bel et bien fermé tous les programmes y compris le navigateur internet et l'opération ne marche toujours pas.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
7 mars 2009 à 00:46
7 mars 2009 à 00:46
Les personnes que j'aide sur ce forum ont souvent du mal avec le nettoyage de Ad-Remover, mais jusqu'à présent, après plusieurs tentatives on y arrivait.
Lance Ad-Remover et choisis l'option correspondant à une désinstallation.
Fais redémarrer ton ordinateur
Désactive ton antivirus, pour éviter une fausse alerte sur Ad-Remover
Retélécharge Ad-Remocer, réinstalle le.
! Déconnecte toi et ferme toutes les applications en cours !
Relance "Ad-remover" et choisis l'option "B" au menu principal
Coche à l'écran de sélection :
Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression Funwebproduct/MyWay/MyWebsearch
Puis choisis "S", patiente le temps du scan.
Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )
Lance Ad-Remover et choisis l'option correspondant à une désinstallation.
Fais redémarrer ton ordinateur
Désactive ton antivirus, pour éviter une fausse alerte sur Ad-Remover
Retélécharge Ad-Remocer, réinstalle le.
! Déconnecte toi et ferme toutes les applications en cours !
Relance "Ad-remover" et choisis l'option "B" au menu principal
Coche à l'écran de sélection :
Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression Funwebproduct/MyWay/MyWebsearch
Puis choisis "S", patiente le temps du scan.
Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
7 mars 2009 à 16:45
7 mars 2009 à 16:45
En principe, Ad-Remover fonctionne très bien en mode normal.
Mais si ça ne fonctionne toujours pas comme ça, tu peux essayer en mode sans échec oui.
Pour redémarrer en mode sans échec :
Tu n' auras pas accès à Internet pendant le "mode sans échec". Aussi, copie/colle toute cette procédure dans un fichier texte et mets-la sur le "Bureau" pour l'avoir à ta disposition. Ferme toutes les fenêtres et applications.
Redémarre ton ordinateur, puis tapote sur la touche F8 (F5 sur certains PC) avant l’apparition du logo Windows, un menu va apparaître, tu devra choisir de démarrer en mode sans échec. Choisis ta session habituelle, et ne t'inquiète pas si les couleurs et la taille des icônes changent, c'est normal !
Mais si ça ne fonctionne toujours pas comme ça, tu peux essayer en mode sans échec oui.
Pour redémarrer en mode sans échec :
Tu n' auras pas accès à Internet pendant le "mode sans échec". Aussi, copie/colle toute cette procédure dans un fichier texte et mets-la sur le "Bureau" pour l'avoir à ta disposition. Ferme toutes les fenêtres et applications.
Redémarre ton ordinateur, puis tapote sur la touche F8 (F5 sur certains PC) avant l’apparition du logo Windows, un menu va apparaître, tu devra choisir de démarrer en mode sans échec. Choisis ta session habituelle, et ne t'inquiète pas si les couleurs et la taille des icônes changent, c'est normal !
moimoimoietmoi
Messages postés
2
Date d'inscription
mardi 21 juillet 2009
Statut
Membre
Dernière intervention
21 juillet 2009
21 juil. 2009 à 13:02
21 juil. 2009 à 13:02
Voici le rapport et merci : Fix Navipromo version 4.0.1 commencé le 21/07/2009 9:46:12,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Famille Jbara ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:39 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:109 Go (Free:109 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:3863 Mo (Free:0 Go)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\WINDOWS\prefetch\GAME.EXE-227FE063.pf supprimé !
C:\WINDOWS\prefetch\GAMEINSTLR.EXE-1C128959.pf supprimé !
C:\WINDOWS\prefetch\GAMESPLAYERINSTALL[1].EXE-0ABCCB08.pf supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Famille Jbara\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 21/07/2009 9:57:29,51 ***
svp dit moi quoi faire
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Famille Jbara ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:39 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:109 Go (Free:109 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:3863 Mo (Free:0 Go)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\WINDOWS\prefetch\GAME.EXE-227FE063.pf supprimé !
C:\WINDOWS\prefetch\GAMEINSTLR.EXE-1C128959.pf supprimé !
C:\WINDOWS\prefetch\GAMESPLAYERINSTALL[1].EXE-0ABCCB08.pf supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Famille Jbara\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 21/07/2009 9:57:29,51 ***
svp dit moi quoi faire
justelefils
Messages postés
26
Date d'inscription
mercredi 29 avril 2009
Statut
Membre
Dernière intervention
22 décembre 2014
8 août 2009 à 23:31
8 août 2009 à 23:31
en faite NOD 32 a detecte un fichier ki contenait mes photos comme etant un virus et la mise "ds log files" alors k ces pa un virus ces juste mes foto maintenant j'aimerai savoir comment faire pour les recuperer parce jai des foto de souvenir la dedans..priere de bien vouloir m'aider.merci