Help virus Win32:SkiMorph [Cryp]
Youpya
-
Youpya -
Youpya -
Bonjour,
j'ai un virus sur mon ordi, le virus Win32:SkiMorph [Cryp] dont voici le rapport (après avoir installé un truc que vous conseilliez mais maintenant faut analyser la bêbête je crois et j'y connais RIEN)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:41:24, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Iconix\IconixService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\vVX3000.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb126\Dealio.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb126\Dealio.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [dokhga] c:\windows\system32\dokhga.exe dokhga
O4 - HKLM\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\Philippe\Local Settings\Temporary Internet Files\Content.IE5\KFSTC923\WinAntiVirusPro2006FreeInstall_fr[1].exe" -nag
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\Philippe\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe -startup -product IncrediMail
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [rjrcsw] c:\windows\system32\rjrcsw.exe rjrcsw
O4 - HKCU\..\Run: [ubohwxnkd] c:\windows\system32\ubohwxnkd.exe ubohwxnkd
O4 - HKCU\..\Run: [gljaadmq] c:\windows\system32\gljaadmq.exe gljaadmq
O4 - HKCU\..\Run: [zwxlecigge] c:\windows\system32\zwxlecigge.exe zwxlecigge
O4 - HKCU\..\Run: [vfylkpl] c:\windows\system32\vfylkpl.exe vfylkpl
O4 - HKCU\..\Run: [xmcginmt] c:\windows\system32\xmcginmt.exe xmcginmt
O4 - HKCU\..\Run: [omezbqhaj] c:\windows\system32\omezbqhaj.exe omezbqhaj
O4 - HKCU\..\Run: [eanbnxjxv] c:\windows\system32\eanbnxjxv.exe eanbnxjxv
O4 - HKCU\..\Run: [iiqsugccse] c:\windows\system32\iiqsugccse.exe iiqsugccse
O4 - HKCU\..\Run: [cisqaag] c:\windows\system32\cisqaag.exe cisqaag
O4 - HKCU\..\Run: [uyawm] c:\windows\system32\uyawm.exe uyawm
O4 - HKCU\..\Run: [ymgyysk] c:\windows\system32\ymgyysk.exe ymgyysk
O4 - HKCU\..\Run: [ecogwya] c:\windows\system32\ecogwya.exe ecogwya
O4 - HKCU\..\Run: [weqoaku] "c:\windows\system32\weqoaku.exe" weqoaku
O4 - HKCU\..\Run: [ukckeik] "c:\windows\system32\ukckeik.exe" ukckeik
O4 - HKCU\..\Run: [uuwcayy] "c:\windows\system32\uuwcayy.exe" uuwcayy
O4 - HKCU\..\Run: [soawayy] "c:\windows\system32\soawayy.exe" soawayy
O4 - HKCU\..\Run: [qcwew] "c:\windows\system32\qcwew.exe" qcwew
O4 - HKCU\..\Run: [cimci] "c:\windows\system32\cimci.exe" cimci
O4 - HKCU\..\Run: [ccceu] "c:\windows\system32\ccceu.exe" ccceu
O4 - HKCU\..\Run: [meyqwqw] "c:\windows\system32\meyqwqw.exe" meyqwqw
O4 - HKCU\..\Run: [giwksga] "c:\windows\system32\giwksga.exe" giwksga
O4 - HKCU\..\Run: [cmkgogq] "c:\windows\system32\cmkgogq.exe" cmkgogq
O4 - HKCU\..\Run: [ycgky] "c:\windows\system32\ycgky.exe" ycgky
O4 - HKCU\..\Run: [uwkeomi] "c:\windows\system32\uwkeomi.exe" uwkeomi
O4 - HKCU\..\Run: [iuqskac] "c:\windows\system32\iuqskac.exe" iuqskac
O4 - HKCU\..\Run: [ckmsy] "c:\windows\system32\ckmsy.exe" ckmsy
O4 - HKCU\..\Run: [cgcouuy] "c:\windows\system32\cgcouuy.exe" cgcouuy
O4 - HKCU\..\Run: [gcsauga] "c:\windows\system32\gcsauga.exe" gcsauga
O4 - HKCU\..\Run: [yqewg] "c:\windows\system32\yqewg.exe" yqewg
O4 - HKCU\..\Run: [qoisuge] "c:\windows\system32\qoisuge.exe" qoisuge
O4 - HKCU\..\Run: [sagqucg] "c:\windows\system32\sagqucg.exe" sagqucg
O4 - HKCU\..\Run: [gwosi] "c:\windows\system32\gwosi.exe" gwosi
O4 - HKCU\..\Run: [cawgi] "c:\windows\system32\cawgi.exe" cawgi
O4 - HKCU\..\Run: [aywos] "c:\windows\system32\aywos.exe" aywos
O4 - HKCU\..\Run: [uiaeaes] "c:\windows\system32\uiaeaes.exe" uiaeaes
O4 - HKCU\..\Run: [ggygsym] "c:\windows\system32\ggygsym.exe" ggygsym
O4 - HKCU\..\Run: [owaco] "c:\windows\system32\owaco.exe" owaco
O4 - HKCU\..\Run: [ocyom] "c:\windows\system32\ocyom.exe" ocyom
O4 - HKCU\..\Run: [woaqc] "c:\windows\system32\woaqc.exe" woaqc
O4 - HKCU\..\Run: [gyqey] "c:\windows\system32\gyqey.exe" gyqey
O4 - HKCU\..\Run: [ugisk] "c:\windows\system32\ugisk.exe" ugisk
O4 - HKCU\..\Run: [sccwm] "c:\windows\system32\sccwm.exe" sccwm
O4 - HKCU\..\Run: [wmqkcks] "c:\windows\system32\wmqkcks.exe" wmqkcks
O4 - HKCU\..\Run: [skimo] "c:\windows\system32\skimo.exe" skimo
O4 - HKCU\..\Run: [gcgsi] "c:\windows\system32\gcgsi.exe" gcgsi
O4 - HKCU\..\Run: [eeyqmiq] "c:\windows\system32\eeyqmiq.exe" eeyqmiq
O4 - HKCU\..\Run: [ggkus] "c:\windows\system32\ggkus.exe" ggkus
O4 - HKCU\..\Run: [kgcmssi] "c:\windows\system32\kgcmssi.exe" kgcmssi
O4 - HKCU\..\Run: [eoqkw] "c:\windows\system32\eoqkw.exe" eoqkw
O4 - HKCU\..\Run: [gigcm] "c:\windows\system32\gigcm.exe" gigcm
O4 - HKCU\..\Run: [kksqk] "c:\windows\system32\kksqk.exe" kksqk
O4 - HKCU\..\Run: [ciaco] "c:\windows\system32\ciaco.exe" ciaco
O4 - HKCU\..\Run: [iumek] "c:\windows\system32\iumek.exe" iumek
O4 - HKCU\..\Run: [ckcom] "c:\windows\system32\ckcom.exe" ckcom
O4 - HKCU\..\Run: [scwqqem] "c:\windows\system32\scwqqem.exe" scwqqem
O4 - HKCU\..\Run: [yeyag] "c:\windows\system32\yeyag.exe" yeyag
O4 - HKCU\..\Run: [aememsk] "c:\windows\system32\aememsk.exe" aememsk
O4 - HKCU\..\Run: [oicss] "c:\windows\system32\oicss.exe" oicss
O4 - HKCU\..\Run: [oikqmsi] "c:\windows\system32\oikqmsi.exe" oikqmsi
O4 - HKCU\..\Run: [mmqis] "c:\windows\system32\mmqis.exe" mmqis
O4 - HKCU\..\Run: [quygq] "c:\windows\system32\quygq.exe" quygq
O4 - HKCU\..\Run: [iaqykeq] "c:\windows\system32\iaqykeq.exe" iaqykeq
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Philippe\Application Data\Dealio\kb126\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: Email ID Préférences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: À propos de Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chouchouyoupya.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Program Files\Fichiers communs\Iconix\IconixService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O24 - Desktop Component 0: (no name) - http://www.lesavourclub.fr/images/autour_du_vin/millesimes.gif
O24 - Desktop Component 1: (no name) - https://www.mediavacances.com/Images/fondpixel.gif
j'ai un virus sur mon ordi, le virus Win32:SkiMorph [Cryp] dont voici le rapport (après avoir installé un truc que vous conseilliez mais maintenant faut analyser la bêbête je crois et j'y connais RIEN)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:41:24, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Iconix\IconixService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\vVX3000.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb126\Dealio.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb126\Dealio.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [dokhga] c:\windows\system32\dokhga.exe dokhga
O4 - HKLM\..\Run: [NI.UWA6PV_0001_N91M2107] "C:\Documents and Settings\Philippe\Local Settings\Temporary Internet Files\Content.IE5\KFSTC923\WinAntiVirusPro2006FreeInstall_fr[1].exe" -nag
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\Documents and Settings\Philippe\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe -startup -product IncrediMail
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [rjrcsw] c:\windows\system32\rjrcsw.exe rjrcsw
O4 - HKCU\..\Run: [ubohwxnkd] c:\windows\system32\ubohwxnkd.exe ubohwxnkd
O4 - HKCU\..\Run: [gljaadmq] c:\windows\system32\gljaadmq.exe gljaadmq
O4 - HKCU\..\Run: [zwxlecigge] c:\windows\system32\zwxlecigge.exe zwxlecigge
O4 - HKCU\..\Run: [vfylkpl] c:\windows\system32\vfylkpl.exe vfylkpl
O4 - HKCU\..\Run: [xmcginmt] c:\windows\system32\xmcginmt.exe xmcginmt
O4 - HKCU\..\Run: [omezbqhaj] c:\windows\system32\omezbqhaj.exe omezbqhaj
O4 - HKCU\..\Run: [eanbnxjxv] c:\windows\system32\eanbnxjxv.exe eanbnxjxv
O4 - HKCU\..\Run: [iiqsugccse] c:\windows\system32\iiqsugccse.exe iiqsugccse
O4 - HKCU\..\Run: [cisqaag] c:\windows\system32\cisqaag.exe cisqaag
O4 - HKCU\..\Run: [uyawm] c:\windows\system32\uyawm.exe uyawm
O4 - HKCU\..\Run: [ymgyysk] c:\windows\system32\ymgyysk.exe ymgyysk
O4 - HKCU\..\Run: [ecogwya] c:\windows\system32\ecogwya.exe ecogwya
O4 - HKCU\..\Run: [weqoaku] "c:\windows\system32\weqoaku.exe" weqoaku
O4 - HKCU\..\Run: [ukckeik] "c:\windows\system32\ukckeik.exe" ukckeik
O4 - HKCU\..\Run: [uuwcayy] "c:\windows\system32\uuwcayy.exe" uuwcayy
O4 - HKCU\..\Run: [soawayy] "c:\windows\system32\soawayy.exe" soawayy
O4 - HKCU\..\Run: [qcwew] "c:\windows\system32\qcwew.exe" qcwew
O4 - HKCU\..\Run: [cimci] "c:\windows\system32\cimci.exe" cimci
O4 - HKCU\..\Run: [ccceu] "c:\windows\system32\ccceu.exe" ccceu
O4 - HKCU\..\Run: [meyqwqw] "c:\windows\system32\meyqwqw.exe" meyqwqw
O4 - HKCU\..\Run: [giwksga] "c:\windows\system32\giwksga.exe" giwksga
O4 - HKCU\..\Run: [cmkgogq] "c:\windows\system32\cmkgogq.exe" cmkgogq
O4 - HKCU\..\Run: [ycgky] "c:\windows\system32\ycgky.exe" ycgky
O4 - HKCU\..\Run: [uwkeomi] "c:\windows\system32\uwkeomi.exe" uwkeomi
O4 - HKCU\..\Run: [iuqskac] "c:\windows\system32\iuqskac.exe" iuqskac
O4 - HKCU\..\Run: [ckmsy] "c:\windows\system32\ckmsy.exe" ckmsy
O4 - HKCU\..\Run: [cgcouuy] "c:\windows\system32\cgcouuy.exe" cgcouuy
O4 - HKCU\..\Run: [gcsauga] "c:\windows\system32\gcsauga.exe" gcsauga
O4 - HKCU\..\Run: [yqewg] "c:\windows\system32\yqewg.exe" yqewg
O4 - HKCU\..\Run: [qoisuge] "c:\windows\system32\qoisuge.exe" qoisuge
O4 - HKCU\..\Run: [sagqucg] "c:\windows\system32\sagqucg.exe" sagqucg
O4 - HKCU\..\Run: [gwosi] "c:\windows\system32\gwosi.exe" gwosi
O4 - HKCU\..\Run: [cawgi] "c:\windows\system32\cawgi.exe" cawgi
O4 - HKCU\..\Run: [aywos] "c:\windows\system32\aywos.exe" aywos
O4 - HKCU\..\Run: [uiaeaes] "c:\windows\system32\uiaeaes.exe" uiaeaes
O4 - HKCU\..\Run: [ggygsym] "c:\windows\system32\ggygsym.exe" ggygsym
O4 - HKCU\..\Run: [owaco] "c:\windows\system32\owaco.exe" owaco
O4 - HKCU\..\Run: [ocyom] "c:\windows\system32\ocyom.exe" ocyom
O4 - HKCU\..\Run: [woaqc] "c:\windows\system32\woaqc.exe" woaqc
O4 - HKCU\..\Run: [gyqey] "c:\windows\system32\gyqey.exe" gyqey
O4 - HKCU\..\Run: [ugisk] "c:\windows\system32\ugisk.exe" ugisk
O4 - HKCU\..\Run: [sccwm] "c:\windows\system32\sccwm.exe" sccwm
O4 - HKCU\..\Run: [wmqkcks] "c:\windows\system32\wmqkcks.exe" wmqkcks
O4 - HKCU\..\Run: [skimo] "c:\windows\system32\skimo.exe" skimo
O4 - HKCU\..\Run: [gcgsi] "c:\windows\system32\gcgsi.exe" gcgsi
O4 - HKCU\..\Run: [eeyqmiq] "c:\windows\system32\eeyqmiq.exe" eeyqmiq
O4 - HKCU\..\Run: [ggkus] "c:\windows\system32\ggkus.exe" ggkus
O4 - HKCU\..\Run: [kgcmssi] "c:\windows\system32\kgcmssi.exe" kgcmssi
O4 - HKCU\..\Run: [eoqkw] "c:\windows\system32\eoqkw.exe" eoqkw
O4 - HKCU\..\Run: [gigcm] "c:\windows\system32\gigcm.exe" gigcm
O4 - HKCU\..\Run: [kksqk] "c:\windows\system32\kksqk.exe" kksqk
O4 - HKCU\..\Run: [ciaco] "c:\windows\system32\ciaco.exe" ciaco
O4 - HKCU\..\Run: [iumek] "c:\windows\system32\iumek.exe" iumek
O4 - HKCU\..\Run: [ckcom] "c:\windows\system32\ckcom.exe" ckcom
O4 - HKCU\..\Run: [scwqqem] "c:\windows\system32\scwqqem.exe" scwqqem
O4 - HKCU\..\Run: [yeyag] "c:\windows\system32\yeyag.exe" yeyag
O4 - HKCU\..\Run: [aememsk] "c:\windows\system32\aememsk.exe" aememsk
O4 - HKCU\..\Run: [oicss] "c:\windows\system32\oicss.exe" oicss
O4 - HKCU\..\Run: [oikqmsi] "c:\windows\system32\oikqmsi.exe" oikqmsi
O4 - HKCU\..\Run: [mmqis] "c:\windows\system32\mmqis.exe" mmqis
O4 - HKCU\..\Run: [quygq] "c:\windows\system32\quygq.exe" quygq
O4 - HKCU\..\Run: [iaqykeq] "c:\windows\system32\iaqykeq.exe" iaqykeq
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Philippe\Application Data\Dealio\kb126\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: Email ID Préférences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: À propos de Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chouchouyoupya.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Program Files\Fichiers communs\Iconix\IconixService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O24 - Desktop Component 0: (no name) - http://www.lesavourclub.fr/images/autour_du_vin/millesimes.gif
O24 - Desktop Component 1: (no name) - https://www.mediavacances.com/Images/fondpixel.gif
A voir également:
- Help virus Win32:SkiMorph [Cryp]
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
37 réponses
Bonjour
================ NAVILOG ===================
Pour Vista (si XP ou 2000, passer à la suite),
l’UAC doit être désactivée lors de l'utilisation du fix.
pour désactiver l'UAC : https://forum.malekal.com/viewtopic.php?f=59&t=6517
Avec Antivir, la protection en temps réel doit être désactivée
Antivir détecte certains composant de navilog1 comme néfaste.
• Pour cela, faire un clic-droit sur l'icône Antivir (Petit parapluie sur fond rouge) en bas à droite à côté de l'horloge puis Disable Guard.
• Télécharger Navilog1
• Double click sur l'icône de Navilog1 pour lancer l'installation :
• Choisir la langue d'installation : ici, on choisira le français puis cliquez sur Suivant
• Click sur Suivant
• Lire la licence utilisateur puis click sur Oui
• Une fenêtre indique où Navilog1 va être installé (par défaut dans C:\Program Files\Navilog1\):
• click sur Suivant
Si l'installation ne veut pas se faire (Message comme quoi il y a un virus ou autre)
refaire l'opération en mode sans échec. Et faire la suite dans ce mode (imprimer la procédure avant)
• Une fois Navilog1 installé, une fenêtre permet de quitter l'installation.
• Laisser la case Démarrer maintenant l'application installée cochée
• click sur Fermer.
• Sinon, pour l'ouvrir, double-click sur le raccourci navilog1 sur le bureau.
• Taper f du clavier
• Appuyer sur la touche Entrée.
• Appuyer sur une touche du clavier pour continuer...
• Navilog1 vérifie qu'il est bien installé : sans quoi, il faudra le réinstaller,
comme indiqué dans la partie Installation de cet article.
• Taper 1 dans menu principal de Navilog1 (ne pas faire le choix 2,3 ou 4 sans avis ou accord)
• Appuyer sur la touche Entrée.
Navilog1 va effectuer la recherche des fichiers infectieux du PC : cela peut prendre une dizaine de minutes...
Navilog1 informe que la recherche est terminée :
• Appuyer sur une touche du clavier pour afficher le rapport qu'il a généré.
• Poster le rapport C:\fixnavi.txt ici
================ NAVILOG ===================
Pour Vista (si XP ou 2000, passer à la suite),
l’UAC doit être désactivée lors de l'utilisation du fix.
pour désactiver l'UAC : https://forum.malekal.com/viewtopic.php?f=59&t=6517
Avec Antivir, la protection en temps réel doit être désactivée
Antivir détecte certains composant de navilog1 comme néfaste.
• Pour cela, faire un clic-droit sur l'icône Antivir (Petit parapluie sur fond rouge) en bas à droite à côté de l'horloge puis Disable Guard.
• Télécharger Navilog1
• Double click sur l'icône de Navilog1 pour lancer l'installation :
• Choisir la langue d'installation : ici, on choisira le français puis cliquez sur Suivant
• Click sur Suivant
• Lire la licence utilisateur puis click sur Oui
• Une fenêtre indique où Navilog1 va être installé (par défaut dans C:\Program Files\Navilog1\):
• click sur Suivant
Si l'installation ne veut pas se faire (Message comme quoi il y a un virus ou autre)
refaire l'opération en mode sans échec. Et faire la suite dans ce mode (imprimer la procédure avant)
• Une fois Navilog1 installé, une fenêtre permet de quitter l'installation.
• Laisser la case Démarrer maintenant l'application installée cochée
• click sur Fermer.
• Sinon, pour l'ouvrir, double-click sur le raccourci navilog1 sur le bureau.
• Taper f du clavier
• Appuyer sur la touche Entrée.
• Appuyer sur une touche du clavier pour continuer...
• Navilog1 vérifie qu'il est bien installé : sans quoi, il faudra le réinstaller,
comme indiqué dans la partie Installation de cet article.
• Taper 1 dans menu principal de Navilog1 (ne pas faire le choix 2,3 ou 4 sans avis ou accord)
• Appuyer sur la touche Entrée.
Navilog1 va effectuer la recherche des fichiers infectieux du PC : cela peut prendre une dizaine de minutes...
Navilog1 informe que la recherche est terminée :
• Appuyer sur une touche du clavier pour afficher le rapport qu'il a généré.
• Poster le rapport C:\fixnavi.txt ici
Search Navipromo version 3.7.5 commencé le 08/03/2009 à 10:31:24,84
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : Philippe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090307-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
MessengerSkinner
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\menudm~1\progra~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
afrpctiaf.exe trouvé !
aicgkyse.exe trouvé !
aktlbrr.exe trouvé !
aoawia.exe trouvé !
bkaiqe.exe trouvé !
bqwfxf.exe trouvé !
ccezqrd.exe trouvé !
cclsjeciu.exe trouvé !
cdawem.exe trouvé !
cdsysva.exe trouvé !
cecouw.exe trouvé !
cgkvxqkf.exe trouvé !
cjchhn.exe trouvé !
clyxyt.exe trouvé !
cmchnb.exe trouvé !
cukuysug.exe trouvé !
curcxamed.exe trouvé !
dcedwvd.exe trouvé !
ddpuvc.exe trouvé !
ethqfxh.exe trouvé !
eukwi.exe trouvé !
exfswxc.exe trouvé !
ezhvxrclxp.exe trouvé !
fimmne.exe trouvé !
fktipm.exe trouvé !
fohrtmxt.exe trouvé !
fonvthjsb.exe trouvé !
ggcigeksc.exe trouvé !
gissi.exe trouvé !
gnmggscn.exe trouvé !
gqmacunlx.exe trouvé !
gqpcjh.exe trouvé !
gyicuus.exe trouvé !
gyikeqg.exe trouvé !
hrjkmgp.exe trouvé !
iaauchcts.exe trouvé !
icoumky.exe trouvé !
imyem.exe trouvé !
inzzaj.exe trouvé !
ipoahsaix.exe trouvé !
jkxoqymp.exe trouvé !
jourjvyqyq.exe trouvé !
jsplrndff.exe trouvé !
jubfnvesl.exe trouvé !
jwkypc.exe trouvé !
jyszqjmkb.exe trouvé !
kcgdky.exe trouvé !
koghljo.exe trouvé !
ldnuciil.exe trouvé !
lpruoykdsk.exe trouvé !
ltuajwc.exe trouvé !
mgirzqcqs.exe trouvé !
mijfqrjs.exe trouvé !
mkknil.exe trouvé !
momya.exe trouvé !
mxfkkgmx.exe trouvé !
myyeiew.exe trouvé !
nfjhbnv.exe trouvé !
niqvdi.exe trouvé !
nptmkgpyo.exe trouvé !
oaywq.exe trouvé !
otcqiqabn.exe trouvé !
phefokqgc.exe trouvé !
pkbfegrwsv.exe trouvé !
plxhrckyky.exe trouvé !
pwwhjeod.exe trouvé !
qbxllzcdfw.exe trouvé !
qdnycr.exe trouvé !
qnwnsdq.exe trouvé !
raonxlqun.exe trouvé !
rdujei.exe trouvé !
rluoln.exe trouvé !
rqmlmv.exe trouvé !
rrvwculu.exe trouvé !
rwfucqd.exe trouvé !
seaqwc.exe trouvé !
sjzuugl.exe trouvé !
snclswd.exe trouvé !
sqgxggtby.exe trouvé !
sqpbvz.exe trouvé !
swmuyei.exe trouvé !
takfduidb.exe trouvé !
ugusi.exe trouvé !
ujyejwpbk.exe trouvé !
uvvbqfmi.exe trouvé !
vbfaxnwb.exe trouvé !
vcgpxwoxt.exe trouvé !
vdtwfdroer.exe trouvé !
vjpssb.exe trouvé !
vlnljzftj.exe trouvé !
vmmzjvhp.exe trouvé !
vxugits.exe trouvé !
wfzsxnpnjg.exe trouvé !
wifgaagwp.exe trouvé !
wiwnjbp.exe trouvé !
wsmxxewvh.exe trouvé !
wtxwrqskl.exe trouvé !
wuvtugmox.exe trouvé !
xebbhn.exe trouvé !
xfgvhl.exe trouvé !
xicexdb.exe trouvé !
xskyqkcw.exe trouvé !
xuruowaxd.exe trouvé !
Fichiers suspects :
aswom.exe trouvé !
azvfjr.exe trouvé !
bbubcx.exe trouvé !
cvvocclwsz.exe trouvé !
immie.exe trouvé !
ioiss.exe trouvé !
kcemayo.exe trouvé !
* Recherche dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rjrcsw"="c:\\windows\\system32\\rjrcsw.exe rjrcsw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ubohwxnkd"="c:\\windows\\system32\\ubohwxnkd.exe ubohwxnkd"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gljaadmq"="c:\\windows\\system32\\gljaadmq.exe gljaadmq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zwxlecigge"="c:\\windows\\system32\\zwxlecigge.exe zwxlecigge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vfylkpl"="c:\\windows\\system32\\vfylkpl.exe vfylkpl"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xmcginmt"="c:\\windows\\system32\\xmcginmt.exe xmcginmt"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"omezbqhaj"="c:\\windows\\system32\\omezbqhaj.exe omezbqhaj"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eanbnxjxv"="c:\\windows\\system32\\eanbnxjxv.exe eanbnxjxv"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iiqsugccse"="c:\\windows\\system32\\iiqsugccse.exe iiqsugccse"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cisqaag"="c:\\windows\\system32\\cisqaag.exe cisqaag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uyawm"="c:\\windows\\system32\\uyawm.exe uyawm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ymgyysk"="c:\\windows\\system32\\ymgyysk.exe ymgyysk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ecogwya"="c:\\windows\\system32\\ecogwya.exe ecogwya"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"weqoaku"="\"c:\\windows\\system32\\weqoaku.exe\" weqoaku"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukckeik"="\"c:\\windows\\system32\\ukckeik.exe\" ukckeik"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uuwcayy"="\"c:\\windows\\system32\\uuwcayy.exe\" uuwcayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"soawayy"="\"c:\\windows\\system32\\soawayy.exe\" soawayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qcwew"="\"c:\\windows\\system32\\qcwew.exe\" qcwew"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cimci"="\"c:\\windows\\system32\\cimci.exe\" cimci"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccceu"="\"c:\\windows\\system32\\ccceu.exe\" ccceu"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"meyqwqw"="\"c:\\windows\\system32\\meyqwqw.exe\" meyqwqw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"giwksga"="\"c:\\windows\\system32\\giwksga.exe\" giwksga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmkgogq"="\"c:\\windows\\system32\\cmkgogq.exe\" cmkgogq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ycgky"="\"c:\\windows\\system32\\ycgky.exe\" ycgky"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uwkeomi"="\"c:\\windows\\system32\\uwkeomi.exe\" uwkeomi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iuqskac"="\"c:\\windows\\system32\\iuqskac.exe\" iuqskac"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckmsy"="\"c:\\windows\\system32\\ckmsy.exe\" ckmsy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cgcouuy"="\"c:\\windows\\system32\\cgcouuy.exe\" cgcouuy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcsauga"="\"c:\\windows\\system32\\gcsauga.exe\" gcsauga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yqewg"="\"c:\\windows\\system32\\yqewg.exe\" yqewg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qoisuge"="\"c:\\windows\\system32\\qoisuge.exe\" qoisuge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sagqucg"="\"c:\\windows\\system32\\sagqucg.exe\" sagqucg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gwosi"="\"c:\\windows\\system32\\gwosi.exe\" gwosi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cawgi"="\"c:\\windows\\system32\\cawgi.exe\" cawgi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aywos"="\"c:\\windows\\system32\\aywos.exe\" aywos"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uiaeaes"="\"c:\\windows\\system32\\uiaeaes.exe\" uiaeaes"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggygsym"="\"c:\\windows\\system32\\ggygsym.exe\" ggygsym"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"owaco"="\"c:\\windows\\system32\\owaco.exe\" owaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ocyom"="\"c:\\windows\\system32\\ocyom.exe\" ocyom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"woaqc"="\"c:\\windows\\system32\\woaqc.exe\" woaqc"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gyqey"="\"c:\\windows\\system32\\gyqey.exe\" gyqey"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ugisk"="\"c:\\windows\\system32\\ugisk.exe\" ugisk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sccwm"="\"c:\\windows\\system32\\sccwm.exe\" sccwm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmqkcks"="\"c:\\windows\\system32\\wmqkcks.exe\" wmqkcks"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"skimo"="\"c:\\windows\\system32\\skimo.exe\" skimo"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcgsi"="\"c:\\windows\\system32\\gcgsi.exe\" gcgsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eeyqmiq"="\"c:\\windows\\system32\\eeyqmiq.exe\" eeyqmiq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggkus"="\"c:\\windows\\system32\\ggkus.exe\" ggkus"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgcmssi"="\"c:\\windows\\system32\\kgcmssi.exe\" kgcmssi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eoqkw"="\"c:\\windows\\system32\\eoqkw.exe\" eoqkw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gigcm"="\"c:\\windows\\system32\\gigcm.exe\" gigcm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kksqk"="\"c:\\windows\\system32\\kksqk.exe\" kksqk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ciaco"="\"c:\\windows\\system32\\ciaco.exe\" ciaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iumek"="\"c:\\windows\\system32\\iumek.exe\" iumek"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckcom"="\"c:\\windows\\system32\\ckcom.exe\" ckcom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"scwqqem"="\"c:\\windows\\system32\\scwqqem.exe\" scwqqem"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yeyag"="\"c:\\windows\\system32\\yeyag.exe\" yeyag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aememsk"="\"c:\\windows\\system32\\aememsk.exe\" aememsk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oicss"="\"c:\\windows\\system32\\oicss.exe\" oicss"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oikqmsi"="\"c:\\windows\\system32\\oikqmsi.exe\" oikqmsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mmqis"="\"c:\\windows\\system32\\mmqis.exe\" mmqis"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"quygq"="\"c:\\windows\\system32\\quygq.exe\" quygq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iaqykeq"="\"c:\\windows\\system32\\iaqykeq.exe\" iaqykeq"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dokhga"="c:\\windows\\system32\\dokhga.exe dokhga"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
aememsk.exe trouvé !
aememsk.dat trouvé !
aememsk_nav.dat trouvé !
aememsk_navps.dat trouvé !
agucsac.dat trouvé !
agucsac_nav.dat trouvé !
agucsac_navps.dat trouvé !
aywos.dat trouvé !
aywos_nav.dat trouvé !
aywos_navps.dat trouvé !
cawgi.exe trouvé !
cawgi.dat trouvé !
cawgi_nav.dat trouvé !
cawgi_navps.dat trouvé !
ccceu.dat trouvé !
ccceu_nav.dat trouvé !
ccceu_navps.dat trouvé !
ceweg.dat trouvé !
ceweg_nav.dat trouvé !
ceweg_navps.dat trouvé !
cgcouuy.exe trouvé !
cgcouuy.dat trouvé !
cgcouuy_nav.dat trouvé !
cgcouuy_navps.dat trouvé !
ciaco.dat trouvé !
ciaco_nav.dat trouvé !
ciaco_navps.dat trouvé !
cimci.dat trouvé !
cimci_nav.dat trouvé !
cimci_navps.dat trouvé !
cisqaag.dat trouvé !
cisqaag_nav.dat trouvé !
cisqaag_navps.dat trouvé !
ckcom.dat trouvé !
ckcom_nav.dat trouvé !
ckcom_navps.dat trouvé !
ckmsy.dat trouvé !
ckmsy_nav.dat trouvé !
ckmsy_navps.dat trouvé !
cmkgogq.dat trouvé !
cmkgogq_nav.dat trouvé !
cmkgogq_navps.dat trouvé !
cockqie.dat trouvé !
cockqie_nav.dat trouvé !
cockqie_navps.dat trouvé !
dokhga.dat trouvé !
dokhga_nav.dat trouvé !
dokhga_navps.dat trouvé !
dokhga_navup.dat trouvé !
eanbnxjxv.dat trouvé !
eanbnxjxv_nav.dat trouvé !
eanbnxjxv_navps.dat trouvé !
ecogwya.dat trouvé !
ecogwya_nav.dat trouvé !
ecogwya_navps.dat trouvé !
eeyqmiq.dat trouvé !
eeyqmiq_nav.dat trouvé !
eeyqmiq_navps.dat trouvé !
eoqkw.dat trouvé !
eoqkw_nav.dat trouvé !
eoqkw_navps.dat trouvé !
gcgsi.dat trouvé !
gcgsi_nav.dat trouvé !
gcgsi_navps.dat trouvé !
gcsauga.dat trouvé !
gcsauga_nav.dat trouvé !
gcsauga_navps.dat trouvé !
gekzxwhnc.exe trouvé !
ggkus.dat trouvé !
ggkus_nav.dat trouvé !
ggkus_navps.dat trouvé !
ggygsym.dat trouvé !
ggygsym_nav.dat trouvé !
ggygsym_navps.dat trouvé !
gigcm.dat trouvé !
gigcm_nav.dat trouvé !
gigcm_navps.dat trouvé !
giwksga.dat trouvé !
giwksga_nav.dat trouvé !
giwksga_navps.dat trouvé !
gljaadmq.dat trouvé !
gljaadmq_nav.dat trouvé !
gljaadmq_navps.dat trouvé !
gwosi.exe trouvé !
gwosi.dat trouvé !
gwosi_nav.dat trouvé !
gwosi_navps.dat trouvé !
gyqey.dat trouvé !
gyqey_nav.dat trouvé !
gyqey_navps.dat trouvé !
iaqykeq.exe trouvé !
iaqykeq.dat trouvé !
iaqykeq_nav.dat trouvé !
iaqykeq_navps.dat trouvé !
iiqsugccse.dat trouvé !
iiqsugccse_nav.dat trouvé !
iiqsugccse_navps.dat trouvé !
iumek.dat trouvé !
iumek_nav.dat trouvé !
iumek_navps.dat trouvé !
iuqskac.dat trouvé !
iuqskac_nav.dat trouvé !
iuqskac_navps.dat trouvé !
kgcmssi.dat trouvé !
kgcmssi_nav.dat trouvé !
kgcmssi_navps.dat trouvé !
kksqk.dat trouvé !
kksqk_nav.dat trouvé !
kksqk_navps.dat trouvé !
meyqwqw.dat trouvé !
meyqwqw_nav.dat trouvé !
meyqwqw_navps.dat trouvé !
mkaka.dat trouvé !
mkaka_nav.dat trouvé !
mkaka_navps.dat trouvé !
mmqis.exe trouvé !
mmqis.dat trouvé !
mmqis_nav.dat trouvé !
mmqis_navps.dat trouvé !
oaoyo.dat trouvé !
oaoyo_nav.dat trouvé !
oaoyo_navps.dat trouvé !
ocyom.dat trouvé !
ocyom_nav.dat trouvé !
ocyom_navps.dat trouvé !
oicss.exe trouvé !
oicss.dat trouvé !
oicss_nav.dat trouvé !
oicss_navps.dat trouvé !
oikqmsi.exe trouvé !
oikqmsi.dat trouvé !
oikqmsi_nav.dat trouvé !
oikqmsi_navps.dat trouvé !
omezbqhaj.dat trouvé !
omezbqhaj_nav.dat trouvé !
omezbqhaj_navps.dat trouvé !
ouagweu.dat trouvé !
ouagweu_nav.dat trouvé !
ouagweu_navps.dat trouvé !
owaco.exe trouvé !
owaco.dat trouvé !
owaco_nav.dat trouvé !
owaco_navps.dat trouvé !
qcwew.dat trouvé !
qcwew_nav.dat trouvé !
qcwew_navps.dat trouvé !
qggaocw.dat trouvé !
qggaocw_nav.dat trouvé !
qggaocw_navps.dat trouvé !
qgwigss.dat trouvé !
qgwigss_nav.dat trouvé !
qgwigss_navps.dat trouvé !
qoisuge.exe trouvé !
qoisuge.dat trouvé !
qoisuge_nav.dat trouvé !
qoisuge_navps.dat trouvé !
quygq.exe trouvé !
quygq.dat trouvé !
quygq_nav.dat trouvé !
quygq_navps.dat trouvé !
rjrcsw.dat trouvé !
rjrcsw_nav.dat trouvé !
rjrcsw_navps.dat trouvé !
sagqucg.dat trouvé !
sagqucg_nav.dat trouvé !
sagqucg_navps.dat trouvé !
sccwm.dat trouvé !
sccwm_nav.dat trouvé !
sccwm_navps.dat trouvé !
scwqqem.exe trouvé !
scwqqem.dat trouvé !
scwqqem_nav.dat trouvé !
scwqqem_navps.dat trouvé !
skimo.dat trouvé !
skimo_nav.dat trouvé !
skimo_navps.dat trouvé !
smwauic.dat trouvé !
smwauic_nav.dat trouvé !
smwauic_navps.dat trouvé !
soawayy.dat trouvé !
soawayy_nav.dat trouvé !
soawayy_navps.dat trouvé !
ubohwxnkd.dat trouvé !
ubohwxnkd_nav.dat trouvé !
ubohwxnkd_navps.dat trouvé !
ugisk.exe trouvé !
ugisk.dat trouvé !
ugisk_nav.dat trouvé !
ugisk_navps.dat trouvé !
uiaeaes.dat trouvé !
uiaeaes_nav.dat trouvé !
uiaeaes_navps.dat trouvé !
ukckeik.dat trouvé !
ukckeik_nav.dat trouvé !
ukckeik_navps.dat trouvé !
ulekeg.exe trouvé !
uuwcayy.dat trouvé !
uuwcayy_nav.dat trouvé !
uuwcayy_navps.dat trouvé !
uwkeomi.exe trouvé !
uwkeomi.dat trouvé !
uwkeomi_nav.dat trouvé !
uwkeomi_navps.dat trouvé !
uyawm.dat trouvé !
uyawm_nav.dat trouvé !
uyawm_navps.dat trouvé !
vfylkpl.dat trouvé !
vfylkpl_nav.dat trouvé !
vfylkpl_navps.dat trouvé !
weqoaku.dat trouvé !
weqoaku_nav.dat trouvé !
weqoaku_navps.dat trouvé !
wmqkcks.exe trouvé !
wmqkcks.dat trouvé !
wmqkcks_nav.dat trouvé !
wmqkcks_navps.dat trouvé !
woaqc.exe trouvé !
woaqc.dat trouvé !
woaqc_nav.dat trouvé !
woaqc_navps.dat trouvé !
wojgyiw.exe trouvé !
xmcginmt.dat trouvé !
xmcginmt_nav.dat trouvé !
xmcginmt_navps.dat trouvé !
ycgky.exe trouvé !
ycgky.dat trouvé !
ycgky_nav.dat trouvé !
ycgky_navps.dat trouvé !
yeyag.exe trouvé !
yeyag.dat trouvé !
yeyag_nav.dat trouvé !
yeyag_navps.dat trouvé !
ymgyysk.dat trouvé !
ymgyysk_nav.dat trouvé !
ymgyysk_navps.dat trouvé !
yqewg.exe trouvé !
yqewg.dat trouvé !
yqewg_nav.dat trouvé !
yqewg_navps.dat trouvé !
zwxlecigge.dat trouvé !
zwxlecigge_nav.dat trouvé !
zwxlecigge_navps.dat trouvé !
* Dans "C:\Documents and Settings\Philippe\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Myriam\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 08/03/2009 à 10:51:55,10 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : Philippe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090307-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
MessengerSkinner
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\menudm~1\progra~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
afrpctiaf.exe trouvé !
aicgkyse.exe trouvé !
aktlbrr.exe trouvé !
aoawia.exe trouvé !
bkaiqe.exe trouvé !
bqwfxf.exe trouvé !
ccezqrd.exe trouvé !
cclsjeciu.exe trouvé !
cdawem.exe trouvé !
cdsysva.exe trouvé !
cecouw.exe trouvé !
cgkvxqkf.exe trouvé !
cjchhn.exe trouvé !
clyxyt.exe trouvé !
cmchnb.exe trouvé !
cukuysug.exe trouvé !
curcxamed.exe trouvé !
dcedwvd.exe trouvé !
ddpuvc.exe trouvé !
ethqfxh.exe trouvé !
eukwi.exe trouvé !
exfswxc.exe trouvé !
ezhvxrclxp.exe trouvé !
fimmne.exe trouvé !
fktipm.exe trouvé !
fohrtmxt.exe trouvé !
fonvthjsb.exe trouvé !
ggcigeksc.exe trouvé !
gissi.exe trouvé !
gnmggscn.exe trouvé !
gqmacunlx.exe trouvé !
gqpcjh.exe trouvé !
gyicuus.exe trouvé !
gyikeqg.exe trouvé !
hrjkmgp.exe trouvé !
iaauchcts.exe trouvé !
icoumky.exe trouvé !
imyem.exe trouvé !
inzzaj.exe trouvé !
ipoahsaix.exe trouvé !
jkxoqymp.exe trouvé !
jourjvyqyq.exe trouvé !
jsplrndff.exe trouvé !
jubfnvesl.exe trouvé !
jwkypc.exe trouvé !
jyszqjmkb.exe trouvé !
kcgdky.exe trouvé !
koghljo.exe trouvé !
ldnuciil.exe trouvé !
lpruoykdsk.exe trouvé !
ltuajwc.exe trouvé !
mgirzqcqs.exe trouvé !
mijfqrjs.exe trouvé !
mkknil.exe trouvé !
momya.exe trouvé !
mxfkkgmx.exe trouvé !
myyeiew.exe trouvé !
nfjhbnv.exe trouvé !
niqvdi.exe trouvé !
nptmkgpyo.exe trouvé !
oaywq.exe trouvé !
otcqiqabn.exe trouvé !
phefokqgc.exe trouvé !
pkbfegrwsv.exe trouvé !
plxhrckyky.exe trouvé !
pwwhjeod.exe trouvé !
qbxllzcdfw.exe trouvé !
qdnycr.exe trouvé !
qnwnsdq.exe trouvé !
raonxlqun.exe trouvé !
rdujei.exe trouvé !
rluoln.exe trouvé !
rqmlmv.exe trouvé !
rrvwculu.exe trouvé !
rwfucqd.exe trouvé !
seaqwc.exe trouvé !
sjzuugl.exe trouvé !
snclswd.exe trouvé !
sqgxggtby.exe trouvé !
sqpbvz.exe trouvé !
swmuyei.exe trouvé !
takfduidb.exe trouvé !
ugusi.exe trouvé !
ujyejwpbk.exe trouvé !
uvvbqfmi.exe trouvé !
vbfaxnwb.exe trouvé !
vcgpxwoxt.exe trouvé !
vdtwfdroer.exe trouvé !
vjpssb.exe trouvé !
vlnljzftj.exe trouvé !
vmmzjvhp.exe trouvé !
vxugits.exe trouvé !
wfzsxnpnjg.exe trouvé !
wifgaagwp.exe trouvé !
wiwnjbp.exe trouvé !
wsmxxewvh.exe trouvé !
wtxwrqskl.exe trouvé !
wuvtugmox.exe trouvé !
xebbhn.exe trouvé !
xfgvhl.exe trouvé !
xicexdb.exe trouvé !
xskyqkcw.exe trouvé !
xuruowaxd.exe trouvé !
Fichiers suspects :
aswom.exe trouvé !
azvfjr.exe trouvé !
bbubcx.exe trouvé !
cvvocclwsz.exe trouvé !
immie.exe trouvé !
ioiss.exe trouvé !
kcemayo.exe trouvé !
* Recherche dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rjrcsw"="c:\\windows\\system32\\rjrcsw.exe rjrcsw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ubohwxnkd"="c:\\windows\\system32\\ubohwxnkd.exe ubohwxnkd"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gljaadmq"="c:\\windows\\system32\\gljaadmq.exe gljaadmq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zwxlecigge"="c:\\windows\\system32\\zwxlecigge.exe zwxlecigge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vfylkpl"="c:\\windows\\system32\\vfylkpl.exe vfylkpl"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xmcginmt"="c:\\windows\\system32\\xmcginmt.exe xmcginmt"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"omezbqhaj"="c:\\windows\\system32\\omezbqhaj.exe omezbqhaj"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eanbnxjxv"="c:\\windows\\system32\\eanbnxjxv.exe eanbnxjxv"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iiqsugccse"="c:\\windows\\system32\\iiqsugccse.exe iiqsugccse"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cisqaag"="c:\\windows\\system32\\cisqaag.exe cisqaag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uyawm"="c:\\windows\\system32\\uyawm.exe uyawm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ymgyysk"="c:\\windows\\system32\\ymgyysk.exe ymgyysk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ecogwya"="c:\\windows\\system32\\ecogwya.exe ecogwya"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"weqoaku"="\"c:\\windows\\system32\\weqoaku.exe\" weqoaku"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukckeik"="\"c:\\windows\\system32\\ukckeik.exe\" ukckeik"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uuwcayy"="\"c:\\windows\\system32\\uuwcayy.exe\" uuwcayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"soawayy"="\"c:\\windows\\system32\\soawayy.exe\" soawayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qcwew"="\"c:\\windows\\system32\\qcwew.exe\" qcwew"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cimci"="\"c:\\windows\\system32\\cimci.exe\" cimci"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccceu"="\"c:\\windows\\system32\\ccceu.exe\" ccceu"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"meyqwqw"="\"c:\\windows\\system32\\meyqwqw.exe\" meyqwqw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"giwksga"="\"c:\\windows\\system32\\giwksga.exe\" giwksga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmkgogq"="\"c:\\windows\\system32\\cmkgogq.exe\" cmkgogq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ycgky"="\"c:\\windows\\system32\\ycgky.exe\" ycgky"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uwkeomi"="\"c:\\windows\\system32\\uwkeomi.exe\" uwkeomi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iuqskac"="\"c:\\windows\\system32\\iuqskac.exe\" iuqskac"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckmsy"="\"c:\\windows\\system32\\ckmsy.exe\" ckmsy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cgcouuy"="\"c:\\windows\\system32\\cgcouuy.exe\" cgcouuy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcsauga"="\"c:\\windows\\system32\\gcsauga.exe\" gcsauga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yqewg"="\"c:\\windows\\system32\\yqewg.exe\" yqewg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qoisuge"="\"c:\\windows\\system32\\qoisuge.exe\" qoisuge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sagqucg"="\"c:\\windows\\system32\\sagqucg.exe\" sagqucg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gwosi"="\"c:\\windows\\system32\\gwosi.exe\" gwosi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cawgi"="\"c:\\windows\\system32\\cawgi.exe\" cawgi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aywos"="\"c:\\windows\\system32\\aywos.exe\" aywos"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uiaeaes"="\"c:\\windows\\system32\\uiaeaes.exe\" uiaeaes"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggygsym"="\"c:\\windows\\system32\\ggygsym.exe\" ggygsym"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"owaco"="\"c:\\windows\\system32\\owaco.exe\" owaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ocyom"="\"c:\\windows\\system32\\ocyom.exe\" ocyom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"woaqc"="\"c:\\windows\\system32\\woaqc.exe\" woaqc"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gyqey"="\"c:\\windows\\system32\\gyqey.exe\" gyqey"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ugisk"="\"c:\\windows\\system32\\ugisk.exe\" ugisk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sccwm"="\"c:\\windows\\system32\\sccwm.exe\" sccwm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmqkcks"="\"c:\\windows\\system32\\wmqkcks.exe\" wmqkcks"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"skimo"="\"c:\\windows\\system32\\skimo.exe\" skimo"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcgsi"="\"c:\\windows\\system32\\gcgsi.exe\" gcgsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eeyqmiq"="\"c:\\windows\\system32\\eeyqmiq.exe\" eeyqmiq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggkus"="\"c:\\windows\\system32\\ggkus.exe\" ggkus"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgcmssi"="\"c:\\windows\\system32\\kgcmssi.exe\" kgcmssi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eoqkw"="\"c:\\windows\\system32\\eoqkw.exe\" eoqkw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gigcm"="\"c:\\windows\\system32\\gigcm.exe\" gigcm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kksqk"="\"c:\\windows\\system32\\kksqk.exe\" kksqk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ciaco"="\"c:\\windows\\system32\\ciaco.exe\" ciaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iumek"="\"c:\\windows\\system32\\iumek.exe\" iumek"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckcom"="\"c:\\windows\\system32\\ckcom.exe\" ckcom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"scwqqem"="\"c:\\windows\\system32\\scwqqem.exe\" scwqqem"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yeyag"="\"c:\\windows\\system32\\yeyag.exe\" yeyag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aememsk"="\"c:\\windows\\system32\\aememsk.exe\" aememsk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oicss"="\"c:\\windows\\system32\\oicss.exe\" oicss"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oikqmsi"="\"c:\\windows\\system32\\oikqmsi.exe\" oikqmsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mmqis"="\"c:\\windows\\system32\\mmqis.exe\" mmqis"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"quygq"="\"c:\\windows\\system32\\quygq.exe\" quygq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iaqykeq"="\"c:\\windows\\system32\\iaqykeq.exe\" iaqykeq"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dokhga"="c:\\windows\\system32\\dokhga.exe dokhga"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
aememsk.exe trouvé !
aememsk.dat trouvé !
aememsk_nav.dat trouvé !
aememsk_navps.dat trouvé !
agucsac.dat trouvé !
agucsac_nav.dat trouvé !
agucsac_navps.dat trouvé !
aywos.dat trouvé !
aywos_nav.dat trouvé !
aywos_navps.dat trouvé !
cawgi.exe trouvé !
cawgi.dat trouvé !
cawgi_nav.dat trouvé !
cawgi_navps.dat trouvé !
ccceu.dat trouvé !
ccceu_nav.dat trouvé !
ccceu_navps.dat trouvé !
ceweg.dat trouvé !
ceweg_nav.dat trouvé !
ceweg_navps.dat trouvé !
cgcouuy.exe trouvé !
cgcouuy.dat trouvé !
cgcouuy_nav.dat trouvé !
cgcouuy_navps.dat trouvé !
ciaco.dat trouvé !
ciaco_nav.dat trouvé !
ciaco_navps.dat trouvé !
cimci.dat trouvé !
cimci_nav.dat trouvé !
cimci_navps.dat trouvé !
cisqaag.dat trouvé !
cisqaag_nav.dat trouvé !
cisqaag_navps.dat trouvé !
ckcom.dat trouvé !
ckcom_nav.dat trouvé !
ckcom_navps.dat trouvé !
ckmsy.dat trouvé !
ckmsy_nav.dat trouvé !
ckmsy_navps.dat trouvé !
cmkgogq.dat trouvé !
cmkgogq_nav.dat trouvé !
cmkgogq_navps.dat trouvé !
cockqie.dat trouvé !
cockqie_nav.dat trouvé !
cockqie_navps.dat trouvé !
dokhga.dat trouvé !
dokhga_nav.dat trouvé !
dokhga_navps.dat trouvé !
dokhga_navup.dat trouvé !
eanbnxjxv.dat trouvé !
eanbnxjxv_nav.dat trouvé !
eanbnxjxv_navps.dat trouvé !
ecogwya.dat trouvé !
ecogwya_nav.dat trouvé !
ecogwya_navps.dat trouvé !
eeyqmiq.dat trouvé !
eeyqmiq_nav.dat trouvé !
eeyqmiq_navps.dat trouvé !
eoqkw.dat trouvé !
eoqkw_nav.dat trouvé !
eoqkw_navps.dat trouvé !
gcgsi.dat trouvé !
gcgsi_nav.dat trouvé !
gcgsi_navps.dat trouvé !
gcsauga.dat trouvé !
gcsauga_nav.dat trouvé !
gcsauga_navps.dat trouvé !
gekzxwhnc.exe trouvé !
ggkus.dat trouvé !
ggkus_nav.dat trouvé !
ggkus_navps.dat trouvé !
ggygsym.dat trouvé !
ggygsym_nav.dat trouvé !
ggygsym_navps.dat trouvé !
gigcm.dat trouvé !
gigcm_nav.dat trouvé !
gigcm_navps.dat trouvé !
giwksga.dat trouvé !
giwksga_nav.dat trouvé !
giwksga_navps.dat trouvé !
gljaadmq.dat trouvé !
gljaadmq_nav.dat trouvé !
gljaadmq_navps.dat trouvé !
gwosi.exe trouvé !
gwosi.dat trouvé !
gwosi_nav.dat trouvé !
gwosi_navps.dat trouvé !
gyqey.dat trouvé !
gyqey_nav.dat trouvé !
gyqey_navps.dat trouvé !
iaqykeq.exe trouvé !
iaqykeq.dat trouvé !
iaqykeq_nav.dat trouvé !
iaqykeq_navps.dat trouvé !
iiqsugccse.dat trouvé !
iiqsugccse_nav.dat trouvé !
iiqsugccse_navps.dat trouvé !
iumek.dat trouvé !
iumek_nav.dat trouvé !
iumek_navps.dat trouvé !
iuqskac.dat trouvé !
iuqskac_nav.dat trouvé !
iuqskac_navps.dat trouvé !
kgcmssi.dat trouvé !
kgcmssi_nav.dat trouvé !
kgcmssi_navps.dat trouvé !
kksqk.dat trouvé !
kksqk_nav.dat trouvé !
kksqk_navps.dat trouvé !
meyqwqw.dat trouvé !
meyqwqw_nav.dat trouvé !
meyqwqw_navps.dat trouvé !
mkaka.dat trouvé !
mkaka_nav.dat trouvé !
mkaka_navps.dat trouvé !
mmqis.exe trouvé !
mmqis.dat trouvé !
mmqis_nav.dat trouvé !
mmqis_navps.dat trouvé !
oaoyo.dat trouvé !
oaoyo_nav.dat trouvé !
oaoyo_navps.dat trouvé !
ocyom.dat trouvé !
ocyom_nav.dat trouvé !
ocyom_navps.dat trouvé !
oicss.exe trouvé !
oicss.dat trouvé !
oicss_nav.dat trouvé !
oicss_navps.dat trouvé !
oikqmsi.exe trouvé !
oikqmsi.dat trouvé !
oikqmsi_nav.dat trouvé !
oikqmsi_navps.dat trouvé !
omezbqhaj.dat trouvé !
omezbqhaj_nav.dat trouvé !
omezbqhaj_navps.dat trouvé !
ouagweu.dat trouvé !
ouagweu_nav.dat trouvé !
ouagweu_navps.dat trouvé !
owaco.exe trouvé !
owaco.dat trouvé !
owaco_nav.dat trouvé !
owaco_navps.dat trouvé !
qcwew.dat trouvé !
qcwew_nav.dat trouvé !
qcwew_navps.dat trouvé !
qggaocw.dat trouvé !
qggaocw_nav.dat trouvé !
qggaocw_navps.dat trouvé !
qgwigss.dat trouvé !
qgwigss_nav.dat trouvé !
qgwigss_navps.dat trouvé !
qoisuge.exe trouvé !
qoisuge.dat trouvé !
qoisuge_nav.dat trouvé !
qoisuge_navps.dat trouvé !
quygq.exe trouvé !
quygq.dat trouvé !
quygq_nav.dat trouvé !
quygq_navps.dat trouvé !
rjrcsw.dat trouvé !
rjrcsw_nav.dat trouvé !
rjrcsw_navps.dat trouvé !
sagqucg.dat trouvé !
sagqucg_nav.dat trouvé !
sagqucg_navps.dat trouvé !
sccwm.dat trouvé !
sccwm_nav.dat trouvé !
sccwm_navps.dat trouvé !
scwqqem.exe trouvé !
scwqqem.dat trouvé !
scwqqem_nav.dat trouvé !
scwqqem_navps.dat trouvé !
skimo.dat trouvé !
skimo_nav.dat trouvé !
skimo_navps.dat trouvé !
smwauic.dat trouvé !
smwauic_nav.dat trouvé !
smwauic_navps.dat trouvé !
soawayy.dat trouvé !
soawayy_nav.dat trouvé !
soawayy_navps.dat trouvé !
ubohwxnkd.dat trouvé !
ubohwxnkd_nav.dat trouvé !
ubohwxnkd_navps.dat trouvé !
ugisk.exe trouvé !
ugisk.dat trouvé !
ugisk_nav.dat trouvé !
ugisk_navps.dat trouvé !
uiaeaes.dat trouvé !
uiaeaes_nav.dat trouvé !
uiaeaes_navps.dat trouvé !
ukckeik.dat trouvé !
ukckeik_nav.dat trouvé !
ukckeik_navps.dat trouvé !
ulekeg.exe trouvé !
uuwcayy.dat trouvé !
uuwcayy_nav.dat trouvé !
uuwcayy_navps.dat trouvé !
uwkeomi.exe trouvé !
uwkeomi.dat trouvé !
uwkeomi_nav.dat trouvé !
uwkeomi_navps.dat trouvé !
uyawm.dat trouvé !
uyawm_nav.dat trouvé !
uyawm_navps.dat trouvé !
vfylkpl.dat trouvé !
vfylkpl_nav.dat trouvé !
vfylkpl_navps.dat trouvé !
weqoaku.dat trouvé !
weqoaku_nav.dat trouvé !
weqoaku_navps.dat trouvé !
wmqkcks.exe trouvé !
wmqkcks.dat trouvé !
wmqkcks_nav.dat trouvé !
wmqkcks_navps.dat trouvé !
woaqc.exe trouvé !
woaqc.dat trouvé !
woaqc_nav.dat trouvé !
woaqc_navps.dat trouvé !
wojgyiw.exe trouvé !
xmcginmt.dat trouvé !
xmcginmt_nav.dat trouvé !
xmcginmt_navps.dat trouvé !
ycgky.exe trouvé !
ycgky.dat trouvé !
ycgky_nav.dat trouvé !
ycgky_navps.dat trouvé !
yeyag.exe trouvé !
yeyag.dat trouvé !
yeyag_nav.dat trouvé !
yeyag_navps.dat trouvé !
ymgyysk.dat trouvé !
ymgyysk_nav.dat trouvé !
ymgyysk_navps.dat trouvé !
yqewg.exe trouvé !
yqewg.dat trouvé !
yqewg_nav.dat trouvé !
yqewg_navps.dat trouvé !
zwxlecigge.dat trouvé !
zwxlecigge_nav.dat trouvé !
zwxlecigge_navps.dat trouvé !
* Dans "C:\Documents and Settings\Philippe\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Myriam\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 08/03/2009 à 10:51:55,10 ***
-----------------------------------------------
Désinfection automatique
• Sous Windows Vista : Faire un clic droit sur l’icône Navilog1 qui se trouve sur le bureau, et
Choisir « exécuter en tant qu’administrateur » Sous XP passer cette phase
• Double-click sur le raccourci navilog1 du bureau et refaire les mêmes opérations que
dans la section Recherche de fichiers infectieux de cet article jusqu'à arriver au menu de Navilog1
• Pour lancer le nettoyage automatique, taper 2
• Appuyer sur la touche Entrée.
Laisser Navilog1 travailler et être patient !
Il demandera d'enregistrer les documents en cours d'utilisation, car il aura besoin de redémarrer le PC.
• Quand le PC sera prêt à redémarrer, appuyer sur une touche du clavier et laisser Navilog1 opérer.
• Une fois le PC redémarré, Navilog1 terminera la désinfection et il fournira un rapport de désinfection.
• L'enregistrer si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : cleannavi.txt
à la racine du disque dur (ex : C:\cleannavi.txt)
• Relancer la machine et poster un nouveau rapport HijackThis
Désinfection automatique
• Sous Windows Vista : Faire un clic droit sur l’icône Navilog1 qui se trouve sur le bureau, et
Choisir « exécuter en tant qu’administrateur » Sous XP passer cette phase
• Double-click sur le raccourci navilog1 du bureau et refaire les mêmes opérations que
dans la section Recherche de fichiers infectieux de cet article jusqu'à arriver au menu de Navilog1
• Pour lancer le nettoyage automatique, taper 2
• Appuyer sur la touche Entrée.
Laisser Navilog1 travailler et être patient !
Il demandera d'enregistrer les documents en cours d'utilisation, car il aura besoin de redémarrer le PC.
• Quand le PC sera prêt à redémarrer, appuyer sur une touche du clavier et laisser Navilog1 opérer.
• Une fois le PC redémarré, Navilog1 terminera la désinfection et il fournira un rapport de désinfection.
• L'enregistrer si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : cleannavi.txt
à la racine du disque dur (ex : C:\cleannavi.txt)
• Relancer la machine et poster un nouveau rapport HijackThis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai du recommencer l'étape 2 car j'ai fait une fausse manip et annuler au redémarrage, donc là je viens de relancer l'étape 2
Search Navipromo version 3.7.5 commencé le 08/03/2009 à 13:01:09,98
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : Philippe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090307-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
MessengerSkinner
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
eywruwudrc.exe trouvé !
hzfooy.exe trouvé !
lbmdsot.exe trouvé !
lhbgpqxas.exe trouvé !
oroxvhv.exe trouvé !
yswbfburbd.exe trouvé !
ywbwdsicc.exe trouvé !
zkrhaosj.exe trouvé !
zwrndqv.exe trouvé !
Fichiers suspects :
aswom.exe trouvé !
azvfjr.exe trouvé !
bbubcx.exe trouvé !
cvvocclwsz.exe trouvé !
flcfiozm.exe trouvé !
immie.exe trouvé !
ioiss.exe trouvé !
kcemayo.exe trouvé !
ykugasi.exe trouvé !
ywbwdsicc.exe trouvé !
zkrhaosj.exe trouvé !
* Recherche dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rjrcsw"="c:\\windows\\system32\\rjrcsw.exe rjrcsw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ubohwxnkd"="c:\\windows\\system32\\ubohwxnkd.exe ubohwxnkd"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gljaadmq"="c:\\windows\\system32\\gljaadmq.exe gljaadmq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zwxlecigge"="c:\\windows\\system32\\zwxlecigge.exe zwxlecigge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vfylkpl"="c:\\windows\\system32\\vfylkpl.exe vfylkpl"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xmcginmt"="c:\\windows\\system32\\xmcginmt.exe xmcginmt"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"omezbqhaj"="c:\\windows\\system32\\omezbqhaj.exe omezbqhaj"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eanbnxjxv"="c:\\windows\\system32\\eanbnxjxv.exe eanbnxjxv"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iiqsugccse"="c:\\windows\\system32\\iiqsugccse.exe iiqsugccse"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cisqaag"="c:\\windows\\system32\\cisqaag.exe cisqaag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uyawm"="c:\\windows\\system32\\uyawm.exe uyawm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ymgyysk"="c:\\windows\\system32\\ymgyysk.exe ymgyysk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ecogwya"="c:\\windows\\system32\\ecogwya.exe ecogwya"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"weqoaku"="\"c:\\windows\\system32\\weqoaku.exe\" weqoaku"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukckeik"="\"c:\\windows\\system32\\ukckeik.exe\" ukckeik"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uuwcayy"="\"c:\\windows\\system32\\uuwcayy.exe\" uuwcayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"soawayy"="\"c:\\windows\\system32\\soawayy.exe\" soawayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qcwew"="\"c:\\windows\\system32\\qcwew.exe\" qcwew"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cimci"="\"c:\\windows\\system32\\cimci.exe\" cimci"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccceu"="\"c:\\windows\\system32\\ccceu.exe\" ccceu"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"meyqwqw"="\"c:\\windows\\system32\\meyqwqw.exe\" meyqwqw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"giwksga"="\"c:\\windows\\system32\\giwksga.exe\" giwksga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmkgogq"="\"c:\\windows\\system32\\cmkgogq.exe\" cmkgogq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ycgky"="\"c:\\windows\\system32\\ycgky.exe\" ycgky"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uwkeomi"="\"c:\\windows\\system32\\uwkeomi.exe\" uwkeomi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iuqskac"="\"c:\\windows\\system32\\iuqskac.exe\" iuqskac"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckmsy"="\"c:\\windows\\system32\\ckmsy.exe\" ckmsy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cgcouuy"="\"c:\\windows\\system32\\cgcouuy.exe\" cgcouuy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcsauga"="\"c:\\windows\\system32\\gcsauga.exe\" gcsauga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yqewg"="\"c:\\windows\\system32\\yqewg.exe\" yqewg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qoisuge"="\"c:\\windows\\system32\\qoisuge.exe\" qoisuge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sagqucg"="\"c:\\windows\\system32\\sagqucg.exe\" sagqucg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gwosi"="\"c:\\windows\\system32\\gwosi.exe\" gwosi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cawgi"="\"c:\\windows\\system32\\cawgi.exe\" cawgi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aywos"="\"c:\\windows\\system32\\aywos.exe\" aywos"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uiaeaes"="\"c:\\windows\\system32\\uiaeaes.exe\" uiaeaes"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggygsym"="\"c:\\windows\\system32\\ggygsym.exe\" ggygsym"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"owaco"="\"c:\\windows\\system32\\owaco.exe\" owaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ocyom"="\"c:\\windows\\system32\\ocyom.exe\" ocyom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"woaqc"="\"c:\\windows\\system32\\woaqc.exe\" woaqc"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gyqey"="\"c:\\windows\\system32\\gyqey.exe\" gyqey"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ugisk"="\"c:\\windows\\system32\\ugisk.exe\" ugisk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sccwm"="\"c:\\windows\\system32\\sccwm.exe\" sccwm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmqkcks"="\"c:\\windows\\system32\\wmqkcks.exe\" wmqkcks"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"skimo"="\"c:\\windows\\system32\\skimo.exe\" skimo"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcgsi"="\"c:\\windows\\system32\\gcgsi.exe\" gcgsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eeyqmiq"="\"c:\\windows\\system32\\eeyqmiq.exe\" eeyqmiq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggkus"="\"c:\\windows\\system32\\ggkus.exe\" ggkus"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgcmssi"="\"c:\\windows\\system32\\kgcmssi.exe\" kgcmssi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eoqkw"="\"c:\\windows\\system32\\eoqkw.exe\" eoqkw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gigcm"="\"c:\\windows\\system32\\gigcm.exe\" gigcm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kksqk"="\"c:\\windows\\system32\\kksqk.exe\" kksqk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ciaco"="\"c:\\windows\\system32\\ciaco.exe\" ciaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iumek"="\"c:\\windows\\system32\\iumek.exe\" iumek"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckcom"="\"c:\\windows\\system32\\ckcom.exe\" ckcom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"scwqqem"="\"c:\\windows\\system32\\scwqqem.exe\" scwqqem"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yeyag"="\"c:\\windows\\system32\\yeyag.exe\" yeyag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aememsk"="\"c:\\windows\\system32\\aememsk.exe\" aememsk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oicss"="\"c:\\windows\\system32\\oicss.exe\" oicss"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oikqmsi"="\"c:\\windows\\system32\\oikqmsi.exe\" oikqmsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mmqis"="\"c:\\windows\\system32\\mmqis.exe\" mmqis"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"quygq"="\"c:\\windows\\system32\\quygq.exe\" quygq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iaqykeq"="\"c:\\windows\\system32\\iaqykeq.exe\" iaqykeq"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dokhga"="c:\\windows\\system32\\dokhga.exe dokhga"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
aememsk.exe trouvé !
aememsk.dat trouvé !
aememsk_nav.dat trouvé !
aememsk_navps.dat trouvé !
agucsac.dat trouvé !
agucsac_nav.dat trouvé !
agucsac_navps.dat trouvé !
aywos.dat trouvé !
aywos_nav.dat trouvé !
aywos_navps.dat trouvé !
cawgi.exe trouvé !
cawgi.dat trouvé !
cawgi_nav.dat trouvé !
cawgi_navps.dat trouvé !
ccceu.dat trouvé !
ccceu_nav.dat trouvé !
ccceu_navps.dat trouvé !
ceweg.dat trouvé !
ceweg_nav.dat trouvé !
ceweg_navps.dat trouvé !
cgcouuy.exe trouvé !
cgcouuy.dat trouvé !
cgcouuy_nav.dat trouvé !
cgcouuy_navps.dat trouvé !
ciaco.dat trouvé !
ciaco_nav.dat trouvé !
ciaco_navps.dat trouvé !
cimci.dat trouvé !
cimci_nav.dat trouvé !
cimci_navps.dat trouvé !
cisqaag.dat trouvé !
cisqaag_nav.dat trouvé !
cisqaag_navps.dat trouvé !
ckcom.dat trouvé !
ckcom_nav.dat trouvé !
ckcom_navps.dat trouvé !
ckmsy.dat trouvé !
ckmsy_nav.dat trouvé !
ckmsy_navps.dat trouvé !
cmkgogq.dat trouvé !
cmkgogq_nav.dat trouvé !
cmkgogq_navps.dat trouvé !
cockqie.dat trouvé !
cockqie_nav.dat trouvé !
cockqie_navps.dat trouvé !
dokhga.dat trouvé !
dokhga_nav.dat trouvé !
dokhga_navps.dat trouvé !
dokhga_navup.dat trouvé !
eanbnxjxv.dat trouvé !
eanbnxjxv_nav.dat trouvé !
eanbnxjxv_navps.dat trouvé !
ecogwya.dat trouvé !
ecogwya_nav.dat trouvé !
ecogwya_navps.dat trouvé !
eeyqmiq.dat trouvé !
eeyqmiq_nav.dat trouvé !
eeyqmiq_navps.dat trouvé !
eoqkw.dat trouvé !
eoqkw_nav.dat trouvé !
eoqkw_navps.dat trouvé !
gcgsi.dat trouvé !
gcgsi_nav.dat trouvé !
gcgsi_navps.dat trouvé !
gcsauga.dat trouvé !
gcsauga_nav.dat trouvé !
gcsauga_navps.dat trouvé !
gekzxwhnc.exe trouvé !
ggkus.dat trouvé !
ggkus_nav.dat trouvé !
ggkus_navps.dat trouvé !
ggygsym.dat trouvé !
ggygsym_nav.dat trouvé !
ggygsym_navps.dat trouvé !
gigcm.dat trouvé !
gigcm_nav.dat trouvé !
gigcm_navps.dat trouvé !
giwksga.dat trouvé !
giwksga_nav.dat trouvé !
giwksga_navps.dat trouvé !
gljaadmq.dat trouvé !
gljaadmq_nav.dat trouvé !
gljaadmq_navps.dat trouvé !
gwosi.exe trouvé !
gwosi.dat trouvé !
gwosi_nav.dat trouvé !
gwosi_navps.dat trouvé !
gyqey.dat trouvé !
gyqey_nav.dat trouvé !
gyqey_navps.dat trouvé !
iaqykeq.exe trouvé !
iaqykeq.dat trouvé !
iaqykeq_nav.dat trouvé !
iaqykeq_navps.dat trouvé !
iiqsugccse.dat trouvé !
iiqsugccse_nav.dat trouvé !
iiqsugccse_navps.dat trouvé !
iumek.dat trouvé !
iumek_nav.dat trouvé !
iumek_navps.dat trouvé !
iuqskac.dat trouvé !
iuqskac_nav.dat trouvé !
iuqskac_navps.dat trouvé !
kgcmssi.dat trouvé !
kgcmssi_nav.dat trouvé !
kgcmssi_navps.dat trouvé !
kksqk.dat trouvé !
kksqk_nav.dat trouvé !
kksqk_navps.dat trouvé !
meyqwqw.dat trouvé !
meyqwqw_nav.dat trouvé !
meyqwqw_navps.dat trouvé !
mkaka.dat trouvé !
mkaka_nav.dat trouvé !
mkaka_navps.dat trouvé !
mmqis.exe trouvé !
mmqis.dat trouvé !
mmqis_nav.dat trouvé !
mmqis_navps.dat trouvé !
oaoyo.dat trouvé !
oaoyo_nav.dat trouvé !
oaoyo_navps.dat trouvé !
ocyom.dat trouvé !
ocyom_nav.dat trouvé !
ocyom_navps.dat trouvé !
oicss.exe trouvé !
oicss.dat trouvé !
oicss_nav.dat trouvé !
oicss_navps.dat trouvé !
oikqmsi.exe trouvé !
oikqmsi.dat trouvé !
oikqmsi_nav.dat trouvé !
oikqmsi_navps.dat trouvé !
omezbqhaj.dat trouvé !
omezbqhaj_nav.dat trouvé !
omezbqhaj_navps.dat trouvé !
ouagweu.dat trouvé !
ouagweu_nav.dat trouvé !
ouagweu_navps.dat trouvé !
owaco.exe trouvé !
owaco.dat trouvé !
owaco_nav.dat trouvé !
owaco_navps.dat trouvé !
qcwew.dat trouvé !
qcwew_nav.dat trouvé !
qcwew_navps.dat trouvé !
qggaocw.dat trouvé !
qggaocw_nav.dat trouvé !
qggaocw_navps.dat trouvé !
qgwigss.dat trouvé !
qgwigss_nav.dat trouvé !
qgwigss_navps.dat trouvé !
qoisuge.exe trouvé !
qoisuge.dat trouvé !
qoisuge_nav.dat trouvé !
qoisuge_navps.dat trouvé !
quygq.exe trouvé !
quygq.dat trouvé !
quygq_nav.dat trouvé !
quygq_navps.dat trouvé !
rjrcsw.dat trouvé !
rjrcsw_nav.dat trouvé !
rjrcsw_navps.dat trouvé !
sagqucg.dat trouvé !
sagqucg_nav.dat trouvé !
sagqucg_navps.dat trouvé !
sccwm.dat trouvé !
sccwm_nav.dat trouvé !
sccwm_navps.dat trouvé !
scwqqem.exe trouvé !
scwqqem.dat trouvé !
scwqqem_nav.dat trouvé !
scwqqem_navps.dat trouvé !
skimo.dat trouvé !
skimo_nav.dat trouvé !
skimo_navps.dat trouvé !
smwauic.dat trouvé !
smwauic_nav.dat trouvé !
smwauic_navps.dat trouvé !
soawayy.dat trouvé !
soawayy_nav.dat trouvé !
soawayy_navps.dat trouvé !
ubohwxnkd.dat trouvé !
ubohwxnkd_nav.dat trouvé !
ubohwxnkd_navps.dat trouvé !
ugisk.exe trouvé !
ugisk.dat trouvé !
ugisk_nav.dat trouvé !
ugisk_navps.dat trouvé !
uiaeaes.dat trouvé !
uiaeaes_nav.dat trouvé !
uiaeaes_navps.dat trouvé !
ukckeik.dat trouvé !
ukckeik_nav.dat trouvé !
ukckeik_navps.dat trouvé !
ulekeg.exe trouvé !
uuwcayy.dat trouvé !
uuwcayy_nav.dat trouvé !
uuwcayy_navps.dat trouvé !
uwkeomi.exe trouvé !
uwkeomi.dat trouvé !
uwkeomi_nav.dat trouvé !
uwkeomi_navps.dat trouvé !
uyawm.dat trouvé !
uyawm_nav.dat trouvé !
uyawm_navps.dat trouvé !
vfylkpl.dat trouvé !
vfylkpl_nav.dat trouvé !
vfylkpl_navps.dat trouvé !
weqoaku.dat trouvé !
weqoaku_nav.dat trouvé !
weqoaku_navps.dat trouvé !
wmqkcks.exe trouvé !
wmqkcks.dat trouvé !
wmqkcks_nav.dat trouvé !
wmqkcks_navps.dat trouvé !
woaqc.exe trouvé !
woaqc.dat trouvé !
woaqc_nav.dat trouvé !
woaqc_navps.dat trouvé !
wojgyiw.exe trouvé !
xmcginmt.dat trouvé !
xmcginmt_nav.dat trouvé !
xmcginmt_navps.dat trouvé !
ycgky.exe trouvé !
ycgky.dat trouvé !
ycgky_nav.dat trouvé !
ycgky_navps.dat trouvé !
yeyag.exe trouvé !
yeyag.dat trouvé !
yeyag_nav.dat trouvé !
yeyag_navps.dat trouvé !
ymgyysk.dat trouvé !
ymgyysk_nav.dat trouvé !
ymgyysk_navps.dat trouvé !
yqewg.exe trouvé !
yqewg.dat trouvé !
yqewg_nav.dat trouvé !
yqewg_navps.dat trouvé !
zwxlecigge.dat trouvé !
zwxlecigge_nav.dat trouvé !
zwxlecigge_navps.dat trouvé !
* Dans "C:\Documents and Settings\Philippe\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Myriam\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 08/03/2009 à 13:14:17,60 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : Philippe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090307-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
MessengerSkinner
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philippe\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Mathieu\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Myriam\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
Fichiers trouvés :
eywruwudrc.exe trouvé !
hzfooy.exe trouvé !
lbmdsot.exe trouvé !
lhbgpqxas.exe trouvé !
oroxvhv.exe trouvé !
yswbfburbd.exe trouvé !
ywbwdsicc.exe trouvé !
zkrhaosj.exe trouvé !
zwrndqv.exe trouvé !
Fichiers suspects :
aswom.exe trouvé !
azvfjr.exe trouvé !
bbubcx.exe trouvé !
cvvocclwsz.exe trouvé !
flcfiozm.exe trouvé !
immie.exe trouvé !
ioiss.exe trouvé !
kcemayo.exe trouvé !
ykugasi.exe trouvé !
ywbwdsicc.exe trouvé !
zkrhaosj.exe trouvé !
* Recherche dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rjrcsw"="c:\\windows\\system32\\rjrcsw.exe rjrcsw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ubohwxnkd"="c:\\windows\\system32\\ubohwxnkd.exe ubohwxnkd"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gljaadmq"="c:\\windows\\system32\\gljaadmq.exe gljaadmq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zwxlecigge"="c:\\windows\\system32\\zwxlecigge.exe zwxlecigge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vfylkpl"="c:\\windows\\system32\\vfylkpl.exe vfylkpl"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xmcginmt"="c:\\windows\\system32\\xmcginmt.exe xmcginmt"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"omezbqhaj"="c:\\windows\\system32\\omezbqhaj.exe omezbqhaj"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eanbnxjxv"="c:\\windows\\system32\\eanbnxjxv.exe eanbnxjxv"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iiqsugccse"="c:\\windows\\system32\\iiqsugccse.exe iiqsugccse"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cisqaag"="c:\\windows\\system32\\cisqaag.exe cisqaag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uyawm"="c:\\windows\\system32\\uyawm.exe uyawm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ymgyysk"="c:\\windows\\system32\\ymgyysk.exe ymgyysk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ecogwya"="c:\\windows\\system32\\ecogwya.exe ecogwya"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"weqoaku"="\"c:\\windows\\system32\\weqoaku.exe\" weqoaku"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ukckeik"="\"c:\\windows\\system32\\ukckeik.exe\" ukckeik"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uuwcayy"="\"c:\\windows\\system32\\uuwcayy.exe\" uuwcayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"soawayy"="\"c:\\windows\\system32\\soawayy.exe\" soawayy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qcwew"="\"c:\\windows\\system32\\qcwew.exe\" qcwew"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cimci"="\"c:\\windows\\system32\\cimci.exe\" cimci"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccceu"="\"c:\\windows\\system32\\ccceu.exe\" ccceu"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"meyqwqw"="\"c:\\windows\\system32\\meyqwqw.exe\" meyqwqw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"giwksga"="\"c:\\windows\\system32\\giwksga.exe\" giwksga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmkgogq"="\"c:\\windows\\system32\\cmkgogq.exe\" cmkgogq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ycgky"="\"c:\\windows\\system32\\ycgky.exe\" ycgky"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uwkeomi"="\"c:\\windows\\system32\\uwkeomi.exe\" uwkeomi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iuqskac"="\"c:\\windows\\system32\\iuqskac.exe\" iuqskac"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckmsy"="\"c:\\windows\\system32\\ckmsy.exe\" ckmsy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cgcouuy"="\"c:\\windows\\system32\\cgcouuy.exe\" cgcouuy"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcsauga"="\"c:\\windows\\system32\\gcsauga.exe\" gcsauga"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yqewg"="\"c:\\windows\\system32\\yqewg.exe\" yqewg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"qoisuge"="\"c:\\windows\\system32\\qoisuge.exe\" qoisuge"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sagqucg"="\"c:\\windows\\system32\\sagqucg.exe\" sagqucg"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gwosi"="\"c:\\windows\\system32\\gwosi.exe\" gwosi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cawgi"="\"c:\\windows\\system32\\cawgi.exe\" cawgi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aywos"="\"c:\\windows\\system32\\aywos.exe\" aywos"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uiaeaes"="\"c:\\windows\\system32\\uiaeaes.exe\" uiaeaes"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggygsym"="\"c:\\windows\\system32\\ggygsym.exe\" ggygsym"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"owaco"="\"c:\\windows\\system32\\owaco.exe\" owaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ocyom"="\"c:\\windows\\system32\\ocyom.exe\" ocyom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"woaqc"="\"c:\\windows\\system32\\woaqc.exe\" woaqc"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gyqey"="\"c:\\windows\\system32\\gyqey.exe\" gyqey"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ugisk"="\"c:\\windows\\system32\\ugisk.exe\" ugisk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sccwm"="\"c:\\windows\\system32\\sccwm.exe\" sccwm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmqkcks"="\"c:\\windows\\system32\\wmqkcks.exe\" wmqkcks"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"skimo"="\"c:\\windows\\system32\\skimo.exe\" skimo"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gcgsi"="\"c:\\windows\\system32\\gcgsi.exe\" gcgsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eeyqmiq"="\"c:\\windows\\system32\\eeyqmiq.exe\" eeyqmiq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ggkus"="\"c:\\windows\\system32\\ggkus.exe\" ggkus"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kgcmssi"="\"c:\\windows\\system32\\kgcmssi.exe\" kgcmssi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eoqkw"="\"c:\\windows\\system32\\eoqkw.exe\" eoqkw"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gigcm"="\"c:\\windows\\system32\\gigcm.exe\" gigcm"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kksqk"="\"c:\\windows\\system32\\kksqk.exe\" kksqk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ciaco"="\"c:\\windows\\system32\\ciaco.exe\" ciaco"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iumek"="\"c:\\windows\\system32\\iumek.exe\" iumek"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ckcom"="\"c:\\windows\\system32\\ckcom.exe\" ckcom"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"scwqqem"="\"c:\\windows\\system32\\scwqqem.exe\" scwqqem"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"yeyag"="\"c:\\windows\\system32\\yeyag.exe\" yeyag"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"aememsk"="\"c:\\windows\\system32\\aememsk.exe\" aememsk"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oicss"="\"c:\\windows\\system32\\oicss.exe\" oicss"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oikqmsi"="\"c:\\windows\\system32\\oikqmsi.exe\" oikqmsi"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mmqis"="\"c:\\windows\\system32\\mmqis.exe\" mmqis"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"quygq"="\"c:\\windows\\system32\\quygq.exe\" quygq"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iaqykeq"="\"c:\\windows\\system32\\iaqykeq.exe\" iaqykeq"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dokhga"="c:\\windows\\system32\\dokhga.exe dokhga"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
aememsk.exe trouvé !
aememsk.dat trouvé !
aememsk_nav.dat trouvé !
aememsk_navps.dat trouvé !
agucsac.dat trouvé !
agucsac_nav.dat trouvé !
agucsac_navps.dat trouvé !
aywos.dat trouvé !
aywos_nav.dat trouvé !
aywos_navps.dat trouvé !
cawgi.exe trouvé !
cawgi.dat trouvé !
cawgi_nav.dat trouvé !
cawgi_navps.dat trouvé !
ccceu.dat trouvé !
ccceu_nav.dat trouvé !
ccceu_navps.dat trouvé !
ceweg.dat trouvé !
ceweg_nav.dat trouvé !
ceweg_navps.dat trouvé !
cgcouuy.exe trouvé !
cgcouuy.dat trouvé !
cgcouuy_nav.dat trouvé !
cgcouuy_navps.dat trouvé !
ciaco.dat trouvé !
ciaco_nav.dat trouvé !
ciaco_navps.dat trouvé !
cimci.dat trouvé !
cimci_nav.dat trouvé !
cimci_navps.dat trouvé !
cisqaag.dat trouvé !
cisqaag_nav.dat trouvé !
cisqaag_navps.dat trouvé !
ckcom.dat trouvé !
ckcom_nav.dat trouvé !
ckcom_navps.dat trouvé !
ckmsy.dat trouvé !
ckmsy_nav.dat trouvé !
ckmsy_navps.dat trouvé !
cmkgogq.dat trouvé !
cmkgogq_nav.dat trouvé !
cmkgogq_navps.dat trouvé !
cockqie.dat trouvé !
cockqie_nav.dat trouvé !
cockqie_navps.dat trouvé !
dokhga.dat trouvé !
dokhga_nav.dat trouvé !
dokhga_navps.dat trouvé !
dokhga_navup.dat trouvé !
eanbnxjxv.dat trouvé !
eanbnxjxv_nav.dat trouvé !
eanbnxjxv_navps.dat trouvé !
ecogwya.dat trouvé !
ecogwya_nav.dat trouvé !
ecogwya_navps.dat trouvé !
eeyqmiq.dat trouvé !
eeyqmiq_nav.dat trouvé !
eeyqmiq_navps.dat trouvé !
eoqkw.dat trouvé !
eoqkw_nav.dat trouvé !
eoqkw_navps.dat trouvé !
gcgsi.dat trouvé !
gcgsi_nav.dat trouvé !
gcgsi_navps.dat trouvé !
gcsauga.dat trouvé !
gcsauga_nav.dat trouvé !
gcsauga_navps.dat trouvé !
gekzxwhnc.exe trouvé !
ggkus.dat trouvé !
ggkus_nav.dat trouvé !
ggkus_navps.dat trouvé !
ggygsym.dat trouvé !
ggygsym_nav.dat trouvé !
ggygsym_navps.dat trouvé !
gigcm.dat trouvé !
gigcm_nav.dat trouvé !
gigcm_navps.dat trouvé !
giwksga.dat trouvé !
giwksga_nav.dat trouvé !
giwksga_navps.dat trouvé !
gljaadmq.dat trouvé !
gljaadmq_nav.dat trouvé !
gljaadmq_navps.dat trouvé !
gwosi.exe trouvé !
gwosi.dat trouvé !
gwosi_nav.dat trouvé !
gwosi_navps.dat trouvé !
gyqey.dat trouvé !
gyqey_nav.dat trouvé !
gyqey_navps.dat trouvé !
iaqykeq.exe trouvé !
iaqykeq.dat trouvé !
iaqykeq_nav.dat trouvé !
iaqykeq_navps.dat trouvé !
iiqsugccse.dat trouvé !
iiqsugccse_nav.dat trouvé !
iiqsugccse_navps.dat trouvé !
iumek.dat trouvé !
iumek_nav.dat trouvé !
iumek_navps.dat trouvé !
iuqskac.dat trouvé !
iuqskac_nav.dat trouvé !
iuqskac_navps.dat trouvé !
kgcmssi.dat trouvé !
kgcmssi_nav.dat trouvé !
kgcmssi_navps.dat trouvé !
kksqk.dat trouvé !
kksqk_nav.dat trouvé !
kksqk_navps.dat trouvé !
meyqwqw.dat trouvé !
meyqwqw_nav.dat trouvé !
meyqwqw_navps.dat trouvé !
mkaka.dat trouvé !
mkaka_nav.dat trouvé !
mkaka_navps.dat trouvé !
mmqis.exe trouvé !
mmqis.dat trouvé !
mmqis_nav.dat trouvé !
mmqis_navps.dat trouvé !
oaoyo.dat trouvé !
oaoyo_nav.dat trouvé !
oaoyo_navps.dat trouvé !
ocyom.dat trouvé !
ocyom_nav.dat trouvé !
ocyom_navps.dat trouvé !
oicss.exe trouvé !
oicss.dat trouvé !
oicss_nav.dat trouvé !
oicss_navps.dat trouvé !
oikqmsi.exe trouvé !
oikqmsi.dat trouvé !
oikqmsi_nav.dat trouvé !
oikqmsi_navps.dat trouvé !
omezbqhaj.dat trouvé !
omezbqhaj_nav.dat trouvé !
omezbqhaj_navps.dat trouvé !
ouagweu.dat trouvé !
ouagweu_nav.dat trouvé !
ouagweu_navps.dat trouvé !
owaco.exe trouvé !
owaco.dat trouvé !
owaco_nav.dat trouvé !
owaco_navps.dat trouvé !
qcwew.dat trouvé !
qcwew_nav.dat trouvé !
qcwew_navps.dat trouvé !
qggaocw.dat trouvé !
qggaocw_nav.dat trouvé !
qggaocw_navps.dat trouvé !
qgwigss.dat trouvé !
qgwigss_nav.dat trouvé !
qgwigss_navps.dat trouvé !
qoisuge.exe trouvé !
qoisuge.dat trouvé !
qoisuge_nav.dat trouvé !
qoisuge_navps.dat trouvé !
quygq.exe trouvé !
quygq.dat trouvé !
quygq_nav.dat trouvé !
quygq_navps.dat trouvé !
rjrcsw.dat trouvé !
rjrcsw_nav.dat trouvé !
rjrcsw_navps.dat trouvé !
sagqucg.dat trouvé !
sagqucg_nav.dat trouvé !
sagqucg_navps.dat trouvé !
sccwm.dat trouvé !
sccwm_nav.dat trouvé !
sccwm_navps.dat trouvé !
scwqqem.exe trouvé !
scwqqem.dat trouvé !
scwqqem_nav.dat trouvé !
scwqqem_navps.dat trouvé !
skimo.dat trouvé !
skimo_nav.dat trouvé !
skimo_navps.dat trouvé !
smwauic.dat trouvé !
smwauic_nav.dat trouvé !
smwauic_navps.dat trouvé !
soawayy.dat trouvé !
soawayy_nav.dat trouvé !
soawayy_navps.dat trouvé !
ubohwxnkd.dat trouvé !
ubohwxnkd_nav.dat trouvé !
ubohwxnkd_navps.dat trouvé !
ugisk.exe trouvé !
ugisk.dat trouvé !
ugisk_nav.dat trouvé !
ugisk_navps.dat trouvé !
uiaeaes.dat trouvé !
uiaeaes_nav.dat trouvé !
uiaeaes_navps.dat trouvé !
ukckeik.dat trouvé !
ukckeik_nav.dat trouvé !
ukckeik_navps.dat trouvé !
ulekeg.exe trouvé !
uuwcayy.dat trouvé !
uuwcayy_nav.dat trouvé !
uuwcayy_navps.dat trouvé !
uwkeomi.exe trouvé !
uwkeomi.dat trouvé !
uwkeomi_nav.dat trouvé !
uwkeomi_navps.dat trouvé !
uyawm.dat trouvé !
uyawm_nav.dat trouvé !
uyawm_navps.dat trouvé !
vfylkpl.dat trouvé !
vfylkpl_nav.dat trouvé !
vfylkpl_navps.dat trouvé !
weqoaku.dat trouvé !
weqoaku_nav.dat trouvé !
weqoaku_navps.dat trouvé !
wmqkcks.exe trouvé !
wmqkcks.dat trouvé !
wmqkcks_nav.dat trouvé !
wmqkcks_navps.dat trouvé !
woaqc.exe trouvé !
woaqc.dat trouvé !
woaqc_nav.dat trouvé !
woaqc_navps.dat trouvé !
wojgyiw.exe trouvé !
xmcginmt.dat trouvé !
xmcginmt_nav.dat trouvé !
xmcginmt_navps.dat trouvé !
ycgky.exe trouvé !
ycgky.dat trouvé !
ycgky_nav.dat trouvé !
ycgky_navps.dat trouvé !
yeyag.exe trouvé !
yeyag.dat trouvé !
yeyag_nav.dat trouvé !
yeyag_navps.dat trouvé !
ymgyysk.dat trouvé !
ymgyysk_nav.dat trouvé !
ymgyysk_navps.dat trouvé !
yqewg.exe trouvé !
yqewg.dat trouvé !
yqewg_nav.dat trouvé !
yqewg_navps.dat trouvé !
zwxlecigge.dat trouvé !
zwxlecigge_nav.dat trouvé !
zwxlecigge_navps.dat trouvé !
* Dans "C:\Documents and Settings\Philippe\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Myriam\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 08/03/2009 à 13:14:17,60 ***
J'ai eu un rapport que je n'ai pas pu copier coller car l'ordi a planté (coupure électricité) donc je ne sais pas où s'est mis ce fichier. J'ai un programme "utilitaire de configuration système" qui s'ouvre au démarrage.
Clean Navipromo version 3.7.5 commencé le 08/03/2009 à 13:54:09,98
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : Philippe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090307-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
eywruwudrc.exe trouvé !
Copie eywruwudrc.exe réalisée avec succès !
eywruwudrc.exe supprimé !
hzfooy.exe trouvé !
Copie hzfooy.exe réalisée avec succès !
hzfooy.exe supprimé !
lbmdsot.exe trouvé !
Copie lbmdsot.exe réalisée avec succès !
lbmdsot.exe supprimé !
lhbgpqxas.exe trouvé !
Copie lhbgpqxas.exe réalisée avec succès !
lhbgpqxas.exe supprimé !
oroxvhv.exe trouvé !
Copie oroxvhv.exe réalisée avec succès !
oroxvhv.exe supprimé !
yswbfburbd.exe trouvé !
Copie yswbfburbd.exe réalisée avec succès !
yswbfburbd.exe supprimé !
ywbwdsicc.exe trouvé !
Copie ywbwdsicc.exe réalisée avec succès !
ywbwdsicc.exe supprimé !
zkrhaosj.exe trouvé !
Copie zkrhaosj.exe réalisée avec succès !
zkrhaosj.exe supprimé !
zwrndqv.exe trouvé !
Copie zwrndqv.exe réalisée avec succès !
zwrndqv.exe supprimé !
* Suppression dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Philippe\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Mathieu\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Myriam\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Philippe\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Myriam\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Philippe\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Mathieu\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Myriam\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Philippe\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
aememsk.exe trouvé !
Copie aememsk.exe réalisée avec succès !
aememsk.exe supprimé !
aememsk.dat trouvé !
Copie aememsk.dat réalisée avec succès !
aememsk.dat supprimé !
aememsk_nav.dat trouvé !
Copie aememsk_nav.dat réalisée avec succès !
aememsk_nav.dat supprimé !
aememsk_navps.dat trouvé !
Copie aememsk_navps.dat réalisée avec succès !
aememsk_navps.dat supprimé !
agucsac.dat trouvé !
Copie agucsac.dat réalisée avec succès !
agucsac.dat supprimé !
agucsac_nav.dat trouvé !
Copie agucsac_nav.dat réalisée avec succès !
agucsac_nav.dat supprimé !
agucsac_navps.dat trouvé !
Copie agucsac_navps.dat réalisée avec succès !
agucsac_navps.dat supprimé !
aywos.dat trouvé !
Copie aywos.dat réalisée avec succès !
aywos.dat supprimé !
aywos_nav.dat trouvé !
Copie aywos_nav.dat réalisée avec succès !
aywos_nav.dat supprimé !
aywos_navps.dat trouvé !
Copie aywos_navps.dat réalisée avec succès !
aywos_navps.dat supprimé !
cawgi.exe trouvé !
Copie cawgi.exe réalisée avec succès !
cawgi.exe supprimé !
cawgi.dat trouvé !
Copie cawgi.dat réalisée avec succès !
cawgi.dat supprimé !
cawgi_nav.dat trouvé !
Copie cawgi_nav.dat réalisée avec succès !
cawgi_nav.dat supprimé !
cawgi_navps.dat trouvé !
Copie cawgi_navps.dat réalisée avec succès !
cawgi_navps.dat supprimé !
ccceu.dat trouvé !
Copie ccceu.dat réalisée avec succès !
ccceu.dat supprimé !
ccceu_nav.dat trouvé !
Copie ccceu_nav.dat réalisée avec succès !
ccceu_nav.dat supprimé !
ccceu_navps.dat trouvé !
Copie ccceu_navps.dat réalisée avec succès !
ccceu_navps.dat supprimé !
ceweg.dat trouvé !
Copie ceweg.dat réalisée avec succès !
ceweg.dat supprimé !
ceweg_nav.dat trouvé !
Copie ceweg_nav.dat réalisée avec succès !
ceweg_nav.dat supprimé !
ceweg_navps.dat trouvé !
Copie ceweg_navps.dat réalisée avec succès !
ceweg_navps.dat supprimé !
cgcouuy.exe trouvé !
Copie cgcouuy.exe réalisée avec succès !
cgcouuy.exe supprimé !
cgcouuy.dat trouvé !
Copie cgcouuy.dat réalisée avec succès !
cgcouuy.dat supprimé !
cgcouuy_nav.dat trouvé !
Copie cgcouuy_nav.dat réalisée avec succès !
cgcouuy_nav.dat supprimé !
cgcouuy_navps.dat trouvé !
Copie cgcouuy_navps.dat réalisée avec succès !
cgcouuy_navps.dat supprimé !
ciaco.dat trouvé !
Copie ciaco.dat réalisée avec succès !
ciaco.dat supprimé !
ciaco_nav.dat trouvé !
Copie ciaco_nav.dat réalisée avec succès !
ciaco_nav.dat supprimé !
ciaco_navps.dat trouvé !
Copie ciaco_navps.dat réalisée avec succès !
ciaco_navps.dat supprimé !
cimci.dat trouvé !
Copie cimci.dat réalisée avec succès !
cimci.dat supprimé !
cimci_nav.dat trouvé !
Copie cimci_nav.dat réalisée avec succès !
cimci_nav.dat supprimé !
cimci_navps.dat trouvé !
Copie cimci_navps.dat réalisée avec succès !
cimci_navps.dat supprimé !
cisqaag.dat trouvé !
Copie cisqaag.dat réalisée avec succès !
cisqaag.dat supprimé !
cisqaag_nav.dat trouvé !
Copie cisqaag_nav.dat réalisée avec succès !
cisqaag_nav.dat supprimé !
cisqaag_navps.dat trouvé !
Copie cisqaag_navps.dat réalisée avec succès !
cisqaag_navps.dat supprimé !
ckcom.dat trouvé !
Copie ckcom.dat réalisée avec succès !
ckcom.dat supprimé !
ckcom_nav.dat trouvé !
Copie ckcom_nav.dat réalisée avec succès !
ckcom_nav.dat supprimé !
ckcom_navps.dat trouvé !
Copie ckcom_navps.dat réalisée avec succès !
ckcom_navps.dat supprimé !
ckmsy.dat trouvé !
Copie ckmsy.dat réalisée avec succès !
ckmsy.dat supprimé !
ckmsy_nav.dat trouvé !
Copie ckmsy_nav.dat réalisée avec succès !
ckmsy_nav.dat supprimé !
ckmsy_navps.dat trouvé !
Copie ckmsy_navps.dat réalisée avec succès !
ckmsy_navps.dat supprimé !
cmkgogq.dat trouvé !
Copie cmkgogq.dat réalisée avec succès !
cmkgogq.dat supprimé !
cmkgogq_nav.dat trouvé !
Copie cmkgogq_nav.dat réalisée avec succès !
cmkgogq_nav.dat supprimé !
cmkgogq_navps.dat trouvé !
Copie cmkgogq_navps.dat réalisée avec succès !
cmkgogq_navps.dat supprimé !
cockqie.dat trouvé !
Copie cockqie.dat réalisée avec succès !
cockqie.dat supprimé !
cockqie_nav.dat trouvé !
Copie cockqie_nav.dat réalisée avec succès !
cockqie_nav.dat supprimé !
cockqie_navps.dat trouvé !
Copie cockqie_navps.dat réalisée avec succès !
cockqie_navps.dat supprimé !
dokhga.dat trouvé !
Copie dokhga.dat réalisée avec succès !
dokhga.dat supprimé !
dokhga_nav.dat trouvé !
Copie dokhga_nav.dat réalisée avec succès !
dokhga_nav.dat supprimé !
dokhga_navps.dat trouvé !
Copie dokhga_navps.dat réalisée avec succès !
dokhga_navps.dat supprimé !
dokhga_navup.dat trouvé !
Copie dokhga_navup.dat réalisée avec succès !
dokhga_navup.dat supprimé !
eanbnxjxv.dat trouvé !
Copie eanbnxjxv.dat réalisée avec succès !
eanbnxjxv.dat supprimé !
eanbnxjxv_nav.dat trouvé !
Copie eanbnxjxv_nav.dat réalisée avec succès !
eanbnxjxv_nav.dat supprimé !
eanbnxjxv_navps.dat trouvé !
Copie eanbnxjxv_navps.dat réalisée avec succès !
eanbnxjxv_navps.dat supprimé !
ecogwya.dat trouvé !
Copie ecogwya.dat réalisée avec succès !
ecogwya.dat supprimé !
ecogwya_nav.dat trouvé !
Copie ecogwya_nav.dat réalisée avec succès !
ecogwya_nav.dat supprimé !
ecogwya_navps.dat trouvé !
Copie ecogwya_navps.dat réalisée avec succès !
ecogwya_navps.dat supprimé !
eeyqmiq.dat trouvé !
Copie eeyqmiq.dat réalisée avec succès !
eeyqmiq.dat supprimé !
eeyqmiq_nav.dat trouvé !
Copie eeyqmiq_nav.dat réalisée avec succès !
eeyqmiq_nav.dat supprimé !
eeyqmiq_navps.dat trouvé !
Copie eeyqmiq_navps.dat réalisée avec succès !
eeyqmiq_navps.dat supprimé !
eoqkw.dat trouvé !
Copie eoqkw.dat réalisée avec succès !
eoqkw.dat supprimé !
eoqkw_nav.dat trouvé !
Copie eoqkw_nav.dat réalisée avec succès !
eoqkw_nav.dat supprimé !
eoqkw_navps.dat trouvé !
Copie eoqkw_navps.dat réalisée avec succès !
eoqkw_navps.dat supprimé !
gcgsi.dat trouvé !
Copie gcgsi.dat réalisée avec succès !
gcgsi.dat supprimé !
gcgsi_nav.dat trouvé !
Copie gcgsi_nav.dat réalisée avec succès !
gcgsi_nav.dat supprimé !
gcgsi_navps.dat trouvé !
Copie gcgsi_navps.dat réalisée avec succès !
gcgsi_navps.dat supprimé !
gcsauga.dat trouvé !
Copie gcsauga.dat réalisée avec succès !
gcsauga.dat supprimé !
gcsauga_nav.dat trouvé !
Copie gcsauga_nav.dat réalisée avec succès !
gcsauga_nav.dat supprimé !
gcsauga_navps.dat trouvé !
Copie gcsauga_navps.dat réalisée avec succès !
gcsauga_navps.dat supprimé !
gekzxwhnc.exe trouvé !
Copie gekzxwhnc.exe réalisée avec succès !
gekzxwhnc.exe supprimé !
ggkus.dat trouvé !
Copie ggkus.dat réalisée avec succès !
ggkus.dat supprimé !
ggkus_nav.dat trouvé !
Copie ggkus_nav.dat réalisée avec succès !
ggkus_nav.dat supprimé !
ggkus_navps.dat trouvé !
Copie ggkus_navps.dat réalisée avec succès !
ggkus_navps.dat supprimé !
ggygsym.dat trouvé !
Copie ggygsym.dat réalisée avec succès !
ggygsym.dat supprimé !
ggygsym_nav.dat trouvé !
Copie ggygsym_nav.dat réalisée avec succès !
ggygsym_nav.dat supprimé !
ggygsym_navps.dat trouvé !
Copie ggygsym_navps.dat réalisée avec succès !
ggygsym_navps.dat supprimé !
gigcm.dat trouvé !
Copie gigcm.dat réalisée avec succès !
gigcm.dat supprimé !
gigcm_nav.dat trouvé !
Copie gigcm_nav.dat réalisée avec succès !
gigcm_nav.dat supprimé !
gigcm_navps.dat trouvé !
Copie gigcm_navps.dat réalisée avec succès !
gigcm_navps.dat supprimé !
giwksga.dat trouvé !
Copie giwksga.dat réalisée avec succès !
giwksga.dat supprimé !
giwksga_nav.dat trouvé !
Copie giwksga_nav.dat réalisée avec succès !
giwksga_nav.dat supprimé !
giwksga_navps.dat trouvé !
Copie giwksga_navps.dat réalisée avec succès !
giwksga_navps.dat supprimé !
gljaadmq.dat trouvé !
Copie gljaadmq.dat réalisée avec succès !
gljaadmq.dat supprimé !
gljaadmq_nav.dat trouvé !
Copie gljaadmq_nav.dat réalisée avec succès !
gljaadmq_nav.dat supprimé !
gljaadmq_navps.dat trouvé !
Copie gljaadmq_navps.dat réalisée avec succès !
gljaadmq_navps.dat supprimé !
gwosi.exe trouvé !
Copie gwosi.exe réalisée avec succès !
gwosi.exe supprimé !
gwosi.dat trouvé !
Copie gwosi.dat réalisée avec succès !
gwosi.dat supprimé !
gwosi_nav.dat trouvé !
Copie gwosi_nav.dat réalisée avec succès !
gwosi_nav.dat supprimé !
gwosi_navps.dat trouvé !
Copie gwosi_navps.dat réalisée avec succès !
gwosi_navps.dat supprimé !
gyqey.dat trouvé !
Copie gyqey.dat réalisée avec succès !
gyqey.dat supprimé !
gyqey_nav.dat trouvé !
Copie gyqey_nav.dat réalisée avec succès !
gyqey_nav.dat supprimé !
gyqey_navps.dat trouvé !
Copie gyqey_navps.dat réalisée avec succès !
gyqey_navps.dat supprimé !
iaqykeq.exe trouvé !
Copie iaqykeq.exe réalisée avec succès !
iaqykeq.exe supprimé !
iaqykeq.dat trouvé !
Copie iaqykeq.dat réalisée avec succès !
iaqykeq.dat supprimé !
iaqykeq_nav.dat trouvé !
Copie iaqykeq_nav.dat réalisée avec succès !
iaqykeq_nav.dat supprimé !
iaqykeq_navps.dat trouvé !
Copie iaqykeq_navps.dat réalisée avec succès !
iaqykeq_navps.dat supprimé !
C:\WINDOWS\prefetch\iaqykeq*.pf trouvé !
Copie C:\WINDOWS\prefetch\iaqykeq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\iaqykeq*.pf supprimé !
iiqsugccse.dat trouvé !
Copie iiqsugccse.dat réalisée avec succès !
iiqsugccse.dat supprimé !
iiqsugccse_nav.dat trouvé !
Copie iiqsugccse_nav.dat réalisée avec succès !
iiqsugccse_nav.dat supprimé !
iiqsugccse_navps.dat trouvé !
Copie iiqsugccse_navps.dat réalisée avec succès !
iiqsugccse_navps.dat supprimé !
iumek.dat trouvé !
Copie iumek.dat réalisée avec succès !
iumek.dat supprimé !
iumek_nav.dat trouvé !
Copie iumek_nav.dat réalisée avec succès !
iumek_nav.dat supprimé !
iumek_navps.dat trouvé !
Copie iumek_navps.dat réalisée avec succès !
iumek_navps.dat supprimé !
iuqskac.dat trouvé !
Copie iuqskac.dat réalisée avec succès !
iuqskac.dat supprimé !
iuqskac_nav.dat trouvé !
Copie iuqskac_nav.dat réalisée avec succès !
iuqskac_nav.dat supprimé !
iuqskac_navps.dat trouvé !
Copie iuqskac_navps.dat réalisée avec succès !
iuqskac_navps.dat supprimé !
kgcmssi.dat trouvé !
Copie kgcmssi.dat réalisée avec succès !
kgcmssi.dat supprimé !
kgcmssi_nav.dat trouvé !
Copie kgcmssi_nav.dat réalisée avec succès !
kgcmssi_nav.dat supprimé !
kgcmssi_navps.dat trouvé !
Copie kgcmssi_navps.dat réalisée avec succès !
kgcmssi_navps.dat supprimé !
kksqk.dat trouvé !
Copie kksqk.dat réalisée avec succès !
kksqk.dat supprimé !
kksqk_nav.dat trouvé !
Copie kksqk_nav.dat réalisée avec succès !
kksqk_nav.dat supprimé !
kksqk_navps.dat trouvé !
Copie kksqk_navps.dat réalisée avec succès !
kksqk_navps.dat supprimé !
meyqwqw.dat trouvé !
Copie meyqwqw.dat réalisée avec succès !
meyqwqw.dat supprimé !
meyqwqw_nav.dat trouvé !
Copie meyqwqw_nav.dat réalisée avec succès !
meyqwqw_nav.dat supprimé !
meyqwqw_navps.dat trouvé !
Copie meyqwqw_navps.dat réalisée avec succès !
meyqwqw_navps.dat supprimé !
mkaka.dat trouvé !
Copie mkaka.dat réalisée avec succès !
mkaka.dat supprimé !
mkaka_nav.dat trouvé !
Copie mkaka_nav.dat réalisée avec succès !
mkaka_nav.dat supprimé !
mkaka_navps.dat trouvé !
Copie mkaka_navps.dat réalisée avec succès !
mkaka_navps.dat supprimé !
mmqis.exe trouvé !
Copie mmqis.exe réalisée avec succès !
mmqis.exe supprimé !
mmqis.dat trouvé !
Copie mmqis.dat réalisée avec succès !
mmqis.dat supprimé !
mmqis_nav.dat trouvé !
Copie mmqis_nav.dat réalisée avec succès !
mmqis_nav.dat supprimé !
mmqis_navps.dat trouvé !
Copie mmqis_navps.dat réalisée avec succès !
mmqis_navps.dat supprimé !
oaoyo.dat trouvé !
Copie oaoyo.dat réalisée avec succès !
oaoyo.dat supprimé !
oaoyo_nav.dat trouvé !
Copie oaoyo_nav.dat réalisée avec succès !
oaoyo_nav.dat supprimé !
oaoyo_navps.dat trouvé !
Copie oaoyo_navps.dat réalisée avec succès !
oaoyo_navps.dat supprimé !
ocyom.dat trouvé !
Copie ocyom.dat réalisée avec succès !
ocyom.dat supprimé !
ocyom_nav.dat trouvé !
Copie ocyom_nav.dat réalisée avec succès !
ocyom_nav.dat supprimé !
ocyom_navps.dat trouvé !
Copie ocyom_navps.dat réalisée avec succès !
ocyom_navps.dat supprimé !
oicss.exe trouvé !
Copie oicss.exe réalisée avec succès !
oicss.exe supprimé !
oicss.dat trouvé !
Copie oicss.dat réalisée avec succès !
oicss.dat supprimé !
oicss_nav.dat trouvé !
Copie oicss_nav.dat réalisée avec succès !
oicss_nav.dat supprimé !
oicss_navps.dat trouvé !
Copie oicss_navps.dat réalisée avec succès !
oicss_navps.dat supprimé !
oikqmsi.exe trouvé !
Copie oikqmsi.exe réalisée avec succès !
oikqmsi.exe supprimé !
oikqmsi.dat trouvé !
Copie oikqmsi.dat réalisée avec succès !
oikqmsi.dat supprimé !
oikqmsi_nav.dat trouvé !
Copie oikqmsi_nav.dat réalisée avec succès !
oikqmsi_nav.dat supprimé !
oikqmsi_navps.dat trouvé !
Copie oikqmsi_navps.dat réalisée avec succès !
oikqmsi_navps.dat supprimé !
omezbqhaj.dat trouvé !
Copie omezbqhaj.dat réalisée avec succès !
omezbqhaj.dat supprimé !
omezbqhaj_nav.dat trouvé !
Copie omezbqhaj_nav.dat réalisée avec succès !
omezbqhaj_nav.dat supprimé !
omezbqhaj_navps.dat trouvé !
Copie omezbqhaj_navps.dat réalisée avec succès !
omezbqhaj_navps.dat supprimé !
ouagweu.dat trouvé !
Copie ouagweu.dat réalisée avec succès !
ouagweu.dat supprimé !
ouagweu_nav.dat trouvé !
Copie ouagweu_nav.dat réalisée avec succès !
ouagweu_nav.dat supprimé !
ouagweu_navps.dat trouvé !
Copie ouagweu_navps.dat réalisée avec succès !
ouagweu_navps.dat supprimé !
owaco.exe trouvé !
Copie owaco.exe réalisée avec succès !
owaco.exe supprimé !
owaco.dat trouvé !
Copie owaco.dat réalisée avec succès !
owaco.dat supprimé !
owaco_nav.dat trouvé !
Copie owaco_nav.dat réalisée avec succès !
owaco_nav.dat supprimé !
owaco_navps.dat trouvé !
Copie owaco_navps.dat réalisée avec succès !
owaco_navps.dat supprimé !
qcwew.dat trouvé !
Copie qcwew.dat réalisée avec succès !
qcwew.dat supprimé !
qcwew_nav.dat trouvé !
Copie qcwew_nav.dat réalisée avec succès !
qcwew_nav.dat supprimé !
qcwew_navps.dat trouvé !
Copie qcwew_navps.dat réalisée avec succès !
qcwew_navps.dat supprimé !
qggaocw.dat trouvé !
Copie qggaocw.dat réalisée avec succès !
qggaocw.dat supprimé !
qggaocw_nav.dat trouvé !
Copie qggaocw_nav.dat réalisée avec succès !
qggaocw_nav.dat supprimé !
qggaocw_navps.dat trouvé !
Copie qggaocw_navps.dat réalisée avec succès !
qggaocw_navps.dat supprimé !
qgwigss.dat trouvé !
Copie qgwigss.dat réalisée avec succès !
qgwigss.dat supprimé !
qgwigss_nav.dat trouvé !
Copie qgwigss_nav.dat réalisée avec succès !
qgwigss_nav.dat supprimé !
qgwigss_navps.dat trouvé !
Copie qgwigss_navps.dat réalisée avec succès !
qgwigss_navps.dat supprimé !
qoisuge.exe trouvé !
Copie qoisuge.exe réalisée avec succès !
qoisuge.exe supprimé !
qoisuge.dat trouvé !
Copie qoisuge.dat réalisée avec succès !
qoisuge.dat supprimé !
qoisuge_nav.dat trouvé !
Copie qoisuge_nav.dat réalisée avec succès !
qoisuge_nav.dat supprimé !
qoisuge_navps.dat trouvé !
Copie qoisuge_navps.dat réalisée avec succès !
qoisuge_navps.dat supprimé !
quygq.exe trouvé !
Copie quygq.exe réalisée avec succès !
quygq.exe supprimé !
quygq.dat trouvé !
Copie quygq.dat réalisée avec succès !
quygq.dat supprimé !
quygq_nav.dat trouvé !
Copie quygq_nav.dat réalisée avec succès !
quygq_nav.dat supprimé !
quygq_navps.dat trouvé !
Copie quygq_navps.dat réalisée avec succès !
quygq_navps.dat supprimé !
rjrcsw.dat trouvé !
Copie rjrcsw.dat réalisée avec succès !
rjrcsw.dat supprimé !
rjrcsw_nav.dat trouvé !
Copie rjrcsw_nav.dat réalisée avec succès !
rjrcsw_nav.dat supprimé !
rjrcsw_navps.dat trouvé !
Copie rjrcsw_navps.dat réalisée avec succès !
rjrcsw_navps.dat supprimé !
sagqucg.dat trouvé !
Copie sagqucg.dat réalisée avec succès !
sagqucg.dat supprimé !
sagqucg_nav.dat trouvé !
Copie sagqucg_nav.dat réalisée avec succès !
sagqucg_nav.dat supprimé !
sagqucg_navps.dat trouvé !
Copie sagqucg_navps.dat réalisée avec succès !
sagqucg_navps.dat supprimé !
sccwm.dat trouvé !
Copie sccwm.dat réalisée avec succès !
sccwm.dat supprimé !
sccwm_nav.dat trouvé !
Copie sccwm_nav.dat réalisée avec succès !
sccwm_nav.dat supprimé !
sccwm_navps.dat trouvé !
Copie sccwm_navps.dat réalisée avec succès !
sccwm_navps.dat supprimé !
scwqqem.exe trouvé !
Copie scwqqem.exe réalisée avec succès !
scwqqem.exe supprimé !
scwqqem.dat trouvé !
Copie scwqqem.dat réalisée avec succès !
scwqqem.dat supprimé !
scwqqem_nav.dat trouvé !
Copie scwqqem_nav.dat réalisée avec succès !
scwqqem_nav.dat supprimé !
scwqqem_navps.dat trouvé !
Copie scwqqem_navps.dat réalisée avec succès !
scwqqem_navps.dat supprimé !
skimo.dat trouvé !
Copie skimo.dat réalisée avec succès !
skimo.dat supprimé !
skimo_nav.dat trouvé !
Copie skimo_nav.dat réalisée avec succès !
skimo_nav.dat supprimé !
skimo_navps.dat trouvé !
Copie skimo_navps.dat réalisée avec succès !
skimo_navps.dat supprimé !
smwauic.dat trouvé !
Copie smwauic.dat réalisée avec succès !
smwauic.dat supprimé !
smwauic_nav.dat trouvé !
Copie smwauic_nav.dat réalisée avec succès !
smwauic_nav.dat supprimé !
smwauic_navps.dat trouvé !
Copie smwauic_navps.dat réalisée avec succès !
smwauic_navps.dat supprimé !
soawayy.dat trouvé !
Copie soawayy.dat réalisée avec succès !
soawayy.dat supprimé !
soawayy_nav.dat trouvé !
Copie soawayy_nav.dat réalisée avec succès !
soawayy_nav.dat supprimé !
soawayy_navps.dat trouvé !
Copie soawayy_navps.dat réalisée avec succès !
soawayy_navps.dat supprimé !
ubohwxnkd.dat trouvé !
Copie ubohwxnkd.dat réalisée avec succès !
ubohwxnkd.dat supprimé !
ubohwxnkd_nav.dat trouvé !
Copie ubohwxnkd_nav.dat réalisée avec succès !
ubohwxnkd_nav.dat supprimé !
ubohwxnkd_navps.dat trouvé !
Copie ubohwxnkd_navps.dat réalisée avec succès !
ubohwxnkd_navps.dat supprimé !
ugisk.exe trouvé !
Copie ugisk.exe réalisée avec succès !
ugisk.exe supprimé !
ugisk.dat trouvé !
Copie ugisk.dat réalisée avec succès !
ugisk.dat supprimé !
ugisk_nav.dat trouvé !
Copie ugisk_nav.dat réalisée avec succès !
ugisk_nav.dat supprimé !
ugisk_navps.dat trouvé !
Copie ugisk_navps.dat réalisée avec succès !
ugisk_navps.dat supprimé !
uiaeaes.dat trouvé !
Copie uiaeaes.dat réalisée avec succès !
uiaeaes.dat supprimé !
uiaeaes_nav.dat trouvé !
Copie uiaeaes_nav.dat réalisée avec succès !
uiaeaes_nav.dat supprimé !
uiaeaes_navps.dat trouvé !
Copie uiaeaes_navps.dat réalisée avec succès !
uiaeaes_navps.dat supprimé !
ukckeik.dat trouvé !
Copie ukckeik.dat réalisée avec succès !
ukckeik.dat supprimé !
ukckeik_nav.dat trouvé !
Copie ukckeik_nav.dat réalisée avec succès !
ukckeik_nav.dat supprimé !
ukckeik_navps.dat trouvé !
Copie ukckeik_navps.dat réalisée avec succès !
ukckeik_navps.dat supprimé !
ulekeg.exe trouvé !
Copie ulekeg.exe réalisée avec succès !
ulekeg.exe supprimé !
uuwcayy.dat trouvé !
Copie uuwcayy.dat réalisée avec succès !
uuwcayy.dat supprimé !
uuwcayy_nav.dat trouvé !
Copie uuwcayy_nav.dat réalisée avec succès !
uuwcayy_nav.dat supprimé !
uuwcayy_navps.dat trouvé !
Copie uuwcayy_navps.dat réalisée avec succès !
uuwcayy_navps.dat supprimé !
uwkeomi.exe trouvé !
Copie uwkeomi.exe réalisée avec succès !
uwkeomi.exe supprimé !
uwkeomi.dat trouvé !
Copie uwkeomi.dat réalisée avec succès !
uwkeomi.dat supprimé !
uwkeomi_nav.dat trouvé !
Copie uwkeomi_nav.dat réalisée avec succès !
uwkeomi_nav.dat supprimé !
uwkeomi_navps.dat trouvé !
Copie uwkeomi_navps.dat réalisée avec succès !
uwkeomi_navps.dat supprimé !
uyawm.dat trouvé !
Copie uyawm.dat réalisée avec succès !
uyawm.dat supprimé !
uyawm_nav.dat trouvé !
Copie uyawm_nav.dat réalisée avec succès !
uyawm_nav.dat supprimé !
uyawm_navps.dat trouvé !
Copie uyawm_navps.dat réalisée avec succès !
uyawm_navps.dat supprimé !
vfylkpl.dat trouvé !
Copie vfylkpl.dat réalisée avec succès !
vfylkpl.dat supprimé !
vfylkpl_nav.dat trouvé !
Copie vfylkpl_nav.dat réalisée avec succès !
vfylkpl_nav.dat supprimé !
vfylkpl_navps.dat trouvé !
Copie vfylkpl_navps.dat réalisée avec succès !
vfylkpl_navps.dat supprimé !
weqoaku.dat trouvé !
Copie weqoaku.dat réalisée avec succès !
weqoaku.dat supprimé !
weqoaku_nav.dat trouvé !
Copie weqoaku_nav.dat réalisée avec succès !
weqoaku_nav.dat supprimé !
weqoaku_navps.dat trouvé !
Copie weqoaku_navps.dat réalisée avec succès !
weqoaku_navps.dat supprimé !
wmqkcks.exe trouvé !
Copie wmqkcks.exe réalisée avec succès !
wmqkcks.exe supprimé !
wmqkcks.dat trouvé !
Copie wmqkcks.dat réalisée avec succès !
wmqkcks.dat supprimé !
wmqkcks_nav.dat trouvé !
Copie wmqkcks_nav.dat réalisée avec succès !
wmqkcks_nav.dat supprimé !
wmqkcks_navps.dat trouvé !
Copie wmqkcks_navps.dat réalisée avec succès !
wmqkcks_navps.dat supprimé !
woaqc.exe trouvé !
Copie woaqc.exe réalisée avec succès !
woaqc.exe supprimé !
woaqc.dat trouvé !
Copie woaqc.dat réalisée avec succès !
woaqc.dat supprimé !
woaqc_nav.dat trouvé !
Copie woaqc_nav.dat réalisée avec succès !
woaqc_nav.dat supprimé !
woaqc_navps.dat trouvé !
Copie woaqc_navps.dat réalisée avec succès !
woaqc_navps.dat supprimé !
wojgyiw.exe trouvé !
Copie wojgyiw.exe réalisée avec succès !
wojgyiw.exe supprimé !
xmcginmt.dat trouvé !
Copie xmcginmt.dat réalisée avec succès !
xmcginmt.dat supprimé !
xmcginmt_nav.dat trouvé !
Copie xmcginmt_nav.dat réalisée avec succès !
xmcginmt_nav.dat supprimé !
xmcginmt_navps.dat trouvé !
Copie xmcginmt_navps.dat réalisée avec succès !
xmcginmt_navps.dat supprimé !
ycgky.exe trouvé !
Copie ycgky.exe réalisée avec succès !
ycgky.exe supprimé !
ycgky.dat trouvé !
Copie ycgky.dat réalisée avec succès !
ycgky.dat supprimé !
ycgky_nav.dat trouvé !
Copie ycgky_nav.dat réalisée avec succès !
ycgky_nav.dat supprimé !
ycgky_navps.dat trouvé !
Copie ycgky_navps.dat réalisée avec succès !
ycgky_navps.dat supprimé !
yeyag.exe trouvé !
Copie yeyag.exe réalisée avec succès !
yeyag.exe supprimé !
yeyag.dat trouvé !
Copie yeyag.dat réalisée avec succès !
yeyag.dat supprimé !
yeyag_nav.dat trouvé !
Copie yeyag_nav.dat réalisée avec succès !
yeyag_nav.dat supprimé !
yeyag_navps.dat trouvé !
Copie yeyag_navps.dat réalisée avec succès !
yeyag_navps.dat supprimé !
ymgyysk.dat trouvé !
Copie ymgyysk.dat réalisée avec succès !
ymgyysk.dat supprimé !
ymgyysk_nav.dat trouvé !
Copie ymgyysk_nav.dat réalisée avec succès !
ymgyysk_nav.dat supprimé !
ymgyysk_navps.dat trouvé !
Copie ymgyysk_navps.dat réalisée avec succès !
ymgyysk_navps.dat supprimé !
yqewg.exe trouvé !
Copie yqewg.exe réalisée avec succès !
yqewg.exe supprimé !
yqewg.dat trouvé !
Copie yqewg.dat réalisée avec succès !
yqewg.dat supprimé !
yqewg_nav.dat trouvé !
Copie yqewg_nav.dat réalisée avec succès !
yqewg_nav.dat supprimé !
yqewg_navps.dat trouvé !
Copie yqewg_navps.dat réalisée avec succès !
yqewg_navps.dat supprimé !
zwxlecigge.dat trouvé !
Copie zwxlecigge.dat réalisée avec succès !
zwxlecigge.dat supprimé !
zwxlecigge_nav.dat trouvé !
Copie zwxlecigge_nav.dat réalisée avec succès !
zwxlecigge_nav.dat supprimé !
zwxlecigge_navps.dat trouvé !
Copie zwxlecigge_navps.dat réalisée avec succès !
zwxlecigge_navps.dat supprimé !
* Dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
aswom.exe trouvé !
azvfjr.exe trouvé !
bbubcx.exe trouvé !
cvvocclwsz.exe trouvé !
flcfiozm.exe trouvé !
immie.exe trouvé !
ioiss.exe trouvé !
kcemayo.exe trouvé !
ykugasi.exe trouvé !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 08/03/2009 à 14:26:12,28 ***
Voici le rapport que j'ai eu, je vais redémarrer maintenant pour avoir le dernier rapport, c'est ça?
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : Philippe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090307-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:11 Go)
D:\ (CD or DVD)
E:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
eywruwudrc.exe trouvé !
Copie eywruwudrc.exe réalisée avec succès !
eywruwudrc.exe supprimé !
hzfooy.exe trouvé !
Copie hzfooy.exe réalisée avec succès !
hzfooy.exe supprimé !
lbmdsot.exe trouvé !
Copie lbmdsot.exe réalisée avec succès !
lbmdsot.exe supprimé !
lhbgpqxas.exe trouvé !
Copie lhbgpqxas.exe réalisée avec succès !
lhbgpqxas.exe supprimé !
oroxvhv.exe trouvé !
Copie oroxvhv.exe réalisée avec succès !
oroxvhv.exe supprimé !
yswbfburbd.exe trouvé !
Copie yswbfburbd.exe réalisée avec succès !
yswbfburbd.exe supprimé !
ywbwdsicc.exe trouvé !
Copie ywbwdsicc.exe réalisée avec succès !
ywbwdsicc.exe supprimé !
zkrhaosj.exe trouvé !
Copie zkrhaosj.exe réalisée avec succès !
zkrhaosj.exe supprimé !
zwrndqv.exe trouvé !
Copie zwrndqv.exe réalisée avec succès !
zwrndqv.exe supprimé !
* Suppression dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Philippe\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Mathieu\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Myriam\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Philippe\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Myriam\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Philippe\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Camille\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Mathieu\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\Myriam\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Philippe\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
aememsk.exe trouvé !
Copie aememsk.exe réalisée avec succès !
aememsk.exe supprimé !
aememsk.dat trouvé !
Copie aememsk.dat réalisée avec succès !
aememsk.dat supprimé !
aememsk_nav.dat trouvé !
Copie aememsk_nav.dat réalisée avec succès !
aememsk_nav.dat supprimé !
aememsk_navps.dat trouvé !
Copie aememsk_navps.dat réalisée avec succès !
aememsk_navps.dat supprimé !
agucsac.dat trouvé !
Copie agucsac.dat réalisée avec succès !
agucsac.dat supprimé !
agucsac_nav.dat trouvé !
Copie agucsac_nav.dat réalisée avec succès !
agucsac_nav.dat supprimé !
agucsac_navps.dat trouvé !
Copie agucsac_navps.dat réalisée avec succès !
agucsac_navps.dat supprimé !
aywos.dat trouvé !
Copie aywos.dat réalisée avec succès !
aywos.dat supprimé !
aywos_nav.dat trouvé !
Copie aywos_nav.dat réalisée avec succès !
aywos_nav.dat supprimé !
aywos_navps.dat trouvé !
Copie aywos_navps.dat réalisée avec succès !
aywos_navps.dat supprimé !
cawgi.exe trouvé !
Copie cawgi.exe réalisée avec succès !
cawgi.exe supprimé !
cawgi.dat trouvé !
Copie cawgi.dat réalisée avec succès !
cawgi.dat supprimé !
cawgi_nav.dat trouvé !
Copie cawgi_nav.dat réalisée avec succès !
cawgi_nav.dat supprimé !
cawgi_navps.dat trouvé !
Copie cawgi_navps.dat réalisée avec succès !
cawgi_navps.dat supprimé !
ccceu.dat trouvé !
Copie ccceu.dat réalisée avec succès !
ccceu.dat supprimé !
ccceu_nav.dat trouvé !
Copie ccceu_nav.dat réalisée avec succès !
ccceu_nav.dat supprimé !
ccceu_navps.dat trouvé !
Copie ccceu_navps.dat réalisée avec succès !
ccceu_navps.dat supprimé !
ceweg.dat trouvé !
Copie ceweg.dat réalisée avec succès !
ceweg.dat supprimé !
ceweg_nav.dat trouvé !
Copie ceweg_nav.dat réalisée avec succès !
ceweg_nav.dat supprimé !
ceweg_navps.dat trouvé !
Copie ceweg_navps.dat réalisée avec succès !
ceweg_navps.dat supprimé !
cgcouuy.exe trouvé !
Copie cgcouuy.exe réalisée avec succès !
cgcouuy.exe supprimé !
cgcouuy.dat trouvé !
Copie cgcouuy.dat réalisée avec succès !
cgcouuy.dat supprimé !
cgcouuy_nav.dat trouvé !
Copie cgcouuy_nav.dat réalisée avec succès !
cgcouuy_nav.dat supprimé !
cgcouuy_navps.dat trouvé !
Copie cgcouuy_navps.dat réalisée avec succès !
cgcouuy_navps.dat supprimé !
ciaco.dat trouvé !
Copie ciaco.dat réalisée avec succès !
ciaco.dat supprimé !
ciaco_nav.dat trouvé !
Copie ciaco_nav.dat réalisée avec succès !
ciaco_nav.dat supprimé !
ciaco_navps.dat trouvé !
Copie ciaco_navps.dat réalisée avec succès !
ciaco_navps.dat supprimé !
cimci.dat trouvé !
Copie cimci.dat réalisée avec succès !
cimci.dat supprimé !
cimci_nav.dat trouvé !
Copie cimci_nav.dat réalisée avec succès !
cimci_nav.dat supprimé !
cimci_navps.dat trouvé !
Copie cimci_navps.dat réalisée avec succès !
cimci_navps.dat supprimé !
cisqaag.dat trouvé !
Copie cisqaag.dat réalisée avec succès !
cisqaag.dat supprimé !
cisqaag_nav.dat trouvé !
Copie cisqaag_nav.dat réalisée avec succès !
cisqaag_nav.dat supprimé !
cisqaag_navps.dat trouvé !
Copie cisqaag_navps.dat réalisée avec succès !
cisqaag_navps.dat supprimé !
ckcom.dat trouvé !
Copie ckcom.dat réalisée avec succès !
ckcom.dat supprimé !
ckcom_nav.dat trouvé !
Copie ckcom_nav.dat réalisée avec succès !
ckcom_nav.dat supprimé !
ckcom_navps.dat trouvé !
Copie ckcom_navps.dat réalisée avec succès !
ckcom_navps.dat supprimé !
ckmsy.dat trouvé !
Copie ckmsy.dat réalisée avec succès !
ckmsy.dat supprimé !
ckmsy_nav.dat trouvé !
Copie ckmsy_nav.dat réalisée avec succès !
ckmsy_nav.dat supprimé !
ckmsy_navps.dat trouvé !
Copie ckmsy_navps.dat réalisée avec succès !
ckmsy_navps.dat supprimé !
cmkgogq.dat trouvé !
Copie cmkgogq.dat réalisée avec succès !
cmkgogq.dat supprimé !
cmkgogq_nav.dat trouvé !
Copie cmkgogq_nav.dat réalisée avec succès !
cmkgogq_nav.dat supprimé !
cmkgogq_navps.dat trouvé !
Copie cmkgogq_navps.dat réalisée avec succès !
cmkgogq_navps.dat supprimé !
cockqie.dat trouvé !
Copie cockqie.dat réalisée avec succès !
cockqie.dat supprimé !
cockqie_nav.dat trouvé !
Copie cockqie_nav.dat réalisée avec succès !
cockqie_nav.dat supprimé !
cockqie_navps.dat trouvé !
Copie cockqie_navps.dat réalisée avec succès !
cockqie_navps.dat supprimé !
dokhga.dat trouvé !
Copie dokhga.dat réalisée avec succès !
dokhga.dat supprimé !
dokhga_nav.dat trouvé !
Copie dokhga_nav.dat réalisée avec succès !
dokhga_nav.dat supprimé !
dokhga_navps.dat trouvé !
Copie dokhga_navps.dat réalisée avec succès !
dokhga_navps.dat supprimé !
dokhga_navup.dat trouvé !
Copie dokhga_navup.dat réalisée avec succès !
dokhga_navup.dat supprimé !
eanbnxjxv.dat trouvé !
Copie eanbnxjxv.dat réalisée avec succès !
eanbnxjxv.dat supprimé !
eanbnxjxv_nav.dat trouvé !
Copie eanbnxjxv_nav.dat réalisée avec succès !
eanbnxjxv_nav.dat supprimé !
eanbnxjxv_navps.dat trouvé !
Copie eanbnxjxv_navps.dat réalisée avec succès !
eanbnxjxv_navps.dat supprimé !
ecogwya.dat trouvé !
Copie ecogwya.dat réalisée avec succès !
ecogwya.dat supprimé !
ecogwya_nav.dat trouvé !
Copie ecogwya_nav.dat réalisée avec succès !
ecogwya_nav.dat supprimé !
ecogwya_navps.dat trouvé !
Copie ecogwya_navps.dat réalisée avec succès !
ecogwya_navps.dat supprimé !
eeyqmiq.dat trouvé !
Copie eeyqmiq.dat réalisée avec succès !
eeyqmiq.dat supprimé !
eeyqmiq_nav.dat trouvé !
Copie eeyqmiq_nav.dat réalisée avec succès !
eeyqmiq_nav.dat supprimé !
eeyqmiq_navps.dat trouvé !
Copie eeyqmiq_navps.dat réalisée avec succès !
eeyqmiq_navps.dat supprimé !
eoqkw.dat trouvé !
Copie eoqkw.dat réalisée avec succès !
eoqkw.dat supprimé !
eoqkw_nav.dat trouvé !
Copie eoqkw_nav.dat réalisée avec succès !
eoqkw_nav.dat supprimé !
eoqkw_navps.dat trouvé !
Copie eoqkw_navps.dat réalisée avec succès !
eoqkw_navps.dat supprimé !
gcgsi.dat trouvé !
Copie gcgsi.dat réalisée avec succès !
gcgsi.dat supprimé !
gcgsi_nav.dat trouvé !
Copie gcgsi_nav.dat réalisée avec succès !
gcgsi_nav.dat supprimé !
gcgsi_navps.dat trouvé !
Copie gcgsi_navps.dat réalisée avec succès !
gcgsi_navps.dat supprimé !
gcsauga.dat trouvé !
Copie gcsauga.dat réalisée avec succès !
gcsauga.dat supprimé !
gcsauga_nav.dat trouvé !
Copie gcsauga_nav.dat réalisée avec succès !
gcsauga_nav.dat supprimé !
gcsauga_navps.dat trouvé !
Copie gcsauga_navps.dat réalisée avec succès !
gcsauga_navps.dat supprimé !
gekzxwhnc.exe trouvé !
Copie gekzxwhnc.exe réalisée avec succès !
gekzxwhnc.exe supprimé !
ggkus.dat trouvé !
Copie ggkus.dat réalisée avec succès !
ggkus.dat supprimé !
ggkus_nav.dat trouvé !
Copie ggkus_nav.dat réalisée avec succès !
ggkus_nav.dat supprimé !
ggkus_navps.dat trouvé !
Copie ggkus_navps.dat réalisée avec succès !
ggkus_navps.dat supprimé !
ggygsym.dat trouvé !
Copie ggygsym.dat réalisée avec succès !
ggygsym.dat supprimé !
ggygsym_nav.dat trouvé !
Copie ggygsym_nav.dat réalisée avec succès !
ggygsym_nav.dat supprimé !
ggygsym_navps.dat trouvé !
Copie ggygsym_navps.dat réalisée avec succès !
ggygsym_navps.dat supprimé !
gigcm.dat trouvé !
Copie gigcm.dat réalisée avec succès !
gigcm.dat supprimé !
gigcm_nav.dat trouvé !
Copie gigcm_nav.dat réalisée avec succès !
gigcm_nav.dat supprimé !
gigcm_navps.dat trouvé !
Copie gigcm_navps.dat réalisée avec succès !
gigcm_navps.dat supprimé !
giwksga.dat trouvé !
Copie giwksga.dat réalisée avec succès !
giwksga.dat supprimé !
giwksga_nav.dat trouvé !
Copie giwksga_nav.dat réalisée avec succès !
giwksga_nav.dat supprimé !
giwksga_navps.dat trouvé !
Copie giwksga_navps.dat réalisée avec succès !
giwksga_navps.dat supprimé !
gljaadmq.dat trouvé !
Copie gljaadmq.dat réalisée avec succès !
gljaadmq.dat supprimé !
gljaadmq_nav.dat trouvé !
Copie gljaadmq_nav.dat réalisée avec succès !
gljaadmq_nav.dat supprimé !
gljaadmq_navps.dat trouvé !
Copie gljaadmq_navps.dat réalisée avec succès !
gljaadmq_navps.dat supprimé !
gwosi.exe trouvé !
Copie gwosi.exe réalisée avec succès !
gwosi.exe supprimé !
gwosi.dat trouvé !
Copie gwosi.dat réalisée avec succès !
gwosi.dat supprimé !
gwosi_nav.dat trouvé !
Copie gwosi_nav.dat réalisée avec succès !
gwosi_nav.dat supprimé !
gwosi_navps.dat trouvé !
Copie gwosi_navps.dat réalisée avec succès !
gwosi_navps.dat supprimé !
gyqey.dat trouvé !
Copie gyqey.dat réalisée avec succès !
gyqey.dat supprimé !
gyqey_nav.dat trouvé !
Copie gyqey_nav.dat réalisée avec succès !
gyqey_nav.dat supprimé !
gyqey_navps.dat trouvé !
Copie gyqey_navps.dat réalisée avec succès !
gyqey_navps.dat supprimé !
iaqykeq.exe trouvé !
Copie iaqykeq.exe réalisée avec succès !
iaqykeq.exe supprimé !
iaqykeq.dat trouvé !
Copie iaqykeq.dat réalisée avec succès !
iaqykeq.dat supprimé !
iaqykeq_nav.dat trouvé !
Copie iaqykeq_nav.dat réalisée avec succès !
iaqykeq_nav.dat supprimé !
iaqykeq_navps.dat trouvé !
Copie iaqykeq_navps.dat réalisée avec succès !
iaqykeq_navps.dat supprimé !
C:\WINDOWS\prefetch\iaqykeq*.pf trouvé !
Copie C:\WINDOWS\prefetch\iaqykeq*.pf réalisée avec succès !
C:\WINDOWS\prefetch\iaqykeq*.pf supprimé !
iiqsugccse.dat trouvé !
Copie iiqsugccse.dat réalisée avec succès !
iiqsugccse.dat supprimé !
iiqsugccse_nav.dat trouvé !
Copie iiqsugccse_nav.dat réalisée avec succès !
iiqsugccse_nav.dat supprimé !
iiqsugccse_navps.dat trouvé !
Copie iiqsugccse_navps.dat réalisée avec succès !
iiqsugccse_navps.dat supprimé !
iumek.dat trouvé !
Copie iumek.dat réalisée avec succès !
iumek.dat supprimé !
iumek_nav.dat trouvé !
Copie iumek_nav.dat réalisée avec succès !
iumek_nav.dat supprimé !
iumek_navps.dat trouvé !
Copie iumek_navps.dat réalisée avec succès !
iumek_navps.dat supprimé !
iuqskac.dat trouvé !
Copie iuqskac.dat réalisée avec succès !
iuqskac.dat supprimé !
iuqskac_nav.dat trouvé !
Copie iuqskac_nav.dat réalisée avec succès !
iuqskac_nav.dat supprimé !
iuqskac_navps.dat trouvé !
Copie iuqskac_navps.dat réalisée avec succès !
iuqskac_navps.dat supprimé !
kgcmssi.dat trouvé !
Copie kgcmssi.dat réalisée avec succès !
kgcmssi.dat supprimé !
kgcmssi_nav.dat trouvé !
Copie kgcmssi_nav.dat réalisée avec succès !
kgcmssi_nav.dat supprimé !
kgcmssi_navps.dat trouvé !
Copie kgcmssi_navps.dat réalisée avec succès !
kgcmssi_navps.dat supprimé !
kksqk.dat trouvé !
Copie kksqk.dat réalisée avec succès !
kksqk.dat supprimé !
kksqk_nav.dat trouvé !
Copie kksqk_nav.dat réalisée avec succès !
kksqk_nav.dat supprimé !
kksqk_navps.dat trouvé !
Copie kksqk_navps.dat réalisée avec succès !
kksqk_navps.dat supprimé !
meyqwqw.dat trouvé !
Copie meyqwqw.dat réalisée avec succès !
meyqwqw.dat supprimé !
meyqwqw_nav.dat trouvé !
Copie meyqwqw_nav.dat réalisée avec succès !
meyqwqw_nav.dat supprimé !
meyqwqw_navps.dat trouvé !
Copie meyqwqw_navps.dat réalisée avec succès !
meyqwqw_navps.dat supprimé !
mkaka.dat trouvé !
Copie mkaka.dat réalisée avec succès !
mkaka.dat supprimé !
mkaka_nav.dat trouvé !
Copie mkaka_nav.dat réalisée avec succès !
mkaka_nav.dat supprimé !
mkaka_navps.dat trouvé !
Copie mkaka_navps.dat réalisée avec succès !
mkaka_navps.dat supprimé !
mmqis.exe trouvé !
Copie mmqis.exe réalisée avec succès !
mmqis.exe supprimé !
mmqis.dat trouvé !
Copie mmqis.dat réalisée avec succès !
mmqis.dat supprimé !
mmqis_nav.dat trouvé !
Copie mmqis_nav.dat réalisée avec succès !
mmqis_nav.dat supprimé !
mmqis_navps.dat trouvé !
Copie mmqis_navps.dat réalisée avec succès !
mmqis_navps.dat supprimé !
oaoyo.dat trouvé !
Copie oaoyo.dat réalisée avec succès !
oaoyo.dat supprimé !
oaoyo_nav.dat trouvé !
Copie oaoyo_nav.dat réalisée avec succès !
oaoyo_nav.dat supprimé !
oaoyo_navps.dat trouvé !
Copie oaoyo_navps.dat réalisée avec succès !
oaoyo_navps.dat supprimé !
ocyom.dat trouvé !
Copie ocyom.dat réalisée avec succès !
ocyom.dat supprimé !
ocyom_nav.dat trouvé !
Copie ocyom_nav.dat réalisée avec succès !
ocyom_nav.dat supprimé !
ocyom_navps.dat trouvé !
Copie ocyom_navps.dat réalisée avec succès !
ocyom_navps.dat supprimé !
oicss.exe trouvé !
Copie oicss.exe réalisée avec succès !
oicss.exe supprimé !
oicss.dat trouvé !
Copie oicss.dat réalisée avec succès !
oicss.dat supprimé !
oicss_nav.dat trouvé !
Copie oicss_nav.dat réalisée avec succès !
oicss_nav.dat supprimé !
oicss_navps.dat trouvé !
Copie oicss_navps.dat réalisée avec succès !
oicss_navps.dat supprimé !
oikqmsi.exe trouvé !
Copie oikqmsi.exe réalisée avec succès !
oikqmsi.exe supprimé !
oikqmsi.dat trouvé !
Copie oikqmsi.dat réalisée avec succès !
oikqmsi.dat supprimé !
oikqmsi_nav.dat trouvé !
Copie oikqmsi_nav.dat réalisée avec succès !
oikqmsi_nav.dat supprimé !
oikqmsi_navps.dat trouvé !
Copie oikqmsi_navps.dat réalisée avec succès !
oikqmsi_navps.dat supprimé !
omezbqhaj.dat trouvé !
Copie omezbqhaj.dat réalisée avec succès !
omezbqhaj.dat supprimé !
omezbqhaj_nav.dat trouvé !
Copie omezbqhaj_nav.dat réalisée avec succès !
omezbqhaj_nav.dat supprimé !
omezbqhaj_navps.dat trouvé !
Copie omezbqhaj_navps.dat réalisée avec succès !
omezbqhaj_navps.dat supprimé !
ouagweu.dat trouvé !
Copie ouagweu.dat réalisée avec succès !
ouagweu.dat supprimé !
ouagweu_nav.dat trouvé !
Copie ouagweu_nav.dat réalisée avec succès !
ouagweu_nav.dat supprimé !
ouagweu_navps.dat trouvé !
Copie ouagweu_navps.dat réalisée avec succès !
ouagweu_navps.dat supprimé !
owaco.exe trouvé !
Copie owaco.exe réalisée avec succès !
owaco.exe supprimé !
owaco.dat trouvé !
Copie owaco.dat réalisée avec succès !
owaco.dat supprimé !
owaco_nav.dat trouvé !
Copie owaco_nav.dat réalisée avec succès !
owaco_nav.dat supprimé !
owaco_navps.dat trouvé !
Copie owaco_navps.dat réalisée avec succès !
owaco_navps.dat supprimé !
qcwew.dat trouvé !
Copie qcwew.dat réalisée avec succès !
qcwew.dat supprimé !
qcwew_nav.dat trouvé !
Copie qcwew_nav.dat réalisée avec succès !
qcwew_nav.dat supprimé !
qcwew_navps.dat trouvé !
Copie qcwew_navps.dat réalisée avec succès !
qcwew_navps.dat supprimé !
qggaocw.dat trouvé !
Copie qggaocw.dat réalisée avec succès !
qggaocw.dat supprimé !
qggaocw_nav.dat trouvé !
Copie qggaocw_nav.dat réalisée avec succès !
qggaocw_nav.dat supprimé !
qggaocw_navps.dat trouvé !
Copie qggaocw_navps.dat réalisée avec succès !
qggaocw_navps.dat supprimé !
qgwigss.dat trouvé !
Copie qgwigss.dat réalisée avec succès !
qgwigss.dat supprimé !
qgwigss_nav.dat trouvé !
Copie qgwigss_nav.dat réalisée avec succès !
qgwigss_nav.dat supprimé !
qgwigss_navps.dat trouvé !
Copie qgwigss_navps.dat réalisée avec succès !
qgwigss_navps.dat supprimé !
qoisuge.exe trouvé !
Copie qoisuge.exe réalisée avec succès !
qoisuge.exe supprimé !
qoisuge.dat trouvé !
Copie qoisuge.dat réalisée avec succès !
qoisuge.dat supprimé !
qoisuge_nav.dat trouvé !
Copie qoisuge_nav.dat réalisée avec succès !
qoisuge_nav.dat supprimé !
qoisuge_navps.dat trouvé !
Copie qoisuge_navps.dat réalisée avec succès !
qoisuge_navps.dat supprimé !
quygq.exe trouvé !
Copie quygq.exe réalisée avec succès !
quygq.exe supprimé !
quygq.dat trouvé !
Copie quygq.dat réalisée avec succès !
quygq.dat supprimé !
quygq_nav.dat trouvé !
Copie quygq_nav.dat réalisée avec succès !
quygq_nav.dat supprimé !
quygq_navps.dat trouvé !
Copie quygq_navps.dat réalisée avec succès !
quygq_navps.dat supprimé !
rjrcsw.dat trouvé !
Copie rjrcsw.dat réalisée avec succès !
rjrcsw.dat supprimé !
rjrcsw_nav.dat trouvé !
Copie rjrcsw_nav.dat réalisée avec succès !
rjrcsw_nav.dat supprimé !
rjrcsw_navps.dat trouvé !
Copie rjrcsw_navps.dat réalisée avec succès !
rjrcsw_navps.dat supprimé !
sagqucg.dat trouvé !
Copie sagqucg.dat réalisée avec succès !
sagqucg.dat supprimé !
sagqucg_nav.dat trouvé !
Copie sagqucg_nav.dat réalisée avec succès !
sagqucg_nav.dat supprimé !
sagqucg_navps.dat trouvé !
Copie sagqucg_navps.dat réalisée avec succès !
sagqucg_navps.dat supprimé !
sccwm.dat trouvé !
Copie sccwm.dat réalisée avec succès !
sccwm.dat supprimé !
sccwm_nav.dat trouvé !
Copie sccwm_nav.dat réalisée avec succès !
sccwm_nav.dat supprimé !
sccwm_navps.dat trouvé !
Copie sccwm_navps.dat réalisée avec succès !
sccwm_navps.dat supprimé !
scwqqem.exe trouvé !
Copie scwqqem.exe réalisée avec succès !
scwqqem.exe supprimé !
scwqqem.dat trouvé !
Copie scwqqem.dat réalisée avec succès !
scwqqem.dat supprimé !
scwqqem_nav.dat trouvé !
Copie scwqqem_nav.dat réalisée avec succès !
scwqqem_nav.dat supprimé !
scwqqem_navps.dat trouvé !
Copie scwqqem_navps.dat réalisée avec succès !
scwqqem_navps.dat supprimé !
skimo.dat trouvé !
Copie skimo.dat réalisée avec succès !
skimo.dat supprimé !
skimo_nav.dat trouvé !
Copie skimo_nav.dat réalisée avec succès !
skimo_nav.dat supprimé !
skimo_navps.dat trouvé !
Copie skimo_navps.dat réalisée avec succès !
skimo_navps.dat supprimé !
smwauic.dat trouvé !
Copie smwauic.dat réalisée avec succès !
smwauic.dat supprimé !
smwauic_nav.dat trouvé !
Copie smwauic_nav.dat réalisée avec succès !
smwauic_nav.dat supprimé !
smwauic_navps.dat trouvé !
Copie smwauic_navps.dat réalisée avec succès !
smwauic_navps.dat supprimé !
soawayy.dat trouvé !
Copie soawayy.dat réalisée avec succès !
soawayy.dat supprimé !
soawayy_nav.dat trouvé !
Copie soawayy_nav.dat réalisée avec succès !
soawayy_nav.dat supprimé !
soawayy_navps.dat trouvé !
Copie soawayy_navps.dat réalisée avec succès !
soawayy_navps.dat supprimé !
ubohwxnkd.dat trouvé !
Copie ubohwxnkd.dat réalisée avec succès !
ubohwxnkd.dat supprimé !
ubohwxnkd_nav.dat trouvé !
Copie ubohwxnkd_nav.dat réalisée avec succès !
ubohwxnkd_nav.dat supprimé !
ubohwxnkd_navps.dat trouvé !
Copie ubohwxnkd_navps.dat réalisée avec succès !
ubohwxnkd_navps.dat supprimé !
ugisk.exe trouvé !
Copie ugisk.exe réalisée avec succès !
ugisk.exe supprimé !
ugisk.dat trouvé !
Copie ugisk.dat réalisée avec succès !
ugisk.dat supprimé !
ugisk_nav.dat trouvé !
Copie ugisk_nav.dat réalisée avec succès !
ugisk_nav.dat supprimé !
ugisk_navps.dat trouvé !
Copie ugisk_navps.dat réalisée avec succès !
ugisk_navps.dat supprimé !
uiaeaes.dat trouvé !
Copie uiaeaes.dat réalisée avec succès !
uiaeaes.dat supprimé !
uiaeaes_nav.dat trouvé !
Copie uiaeaes_nav.dat réalisée avec succès !
uiaeaes_nav.dat supprimé !
uiaeaes_navps.dat trouvé !
Copie uiaeaes_navps.dat réalisée avec succès !
uiaeaes_navps.dat supprimé !
ukckeik.dat trouvé !
Copie ukckeik.dat réalisée avec succès !
ukckeik.dat supprimé !
ukckeik_nav.dat trouvé !
Copie ukckeik_nav.dat réalisée avec succès !
ukckeik_nav.dat supprimé !
ukckeik_navps.dat trouvé !
Copie ukckeik_navps.dat réalisée avec succès !
ukckeik_navps.dat supprimé !
ulekeg.exe trouvé !
Copie ulekeg.exe réalisée avec succès !
ulekeg.exe supprimé !
uuwcayy.dat trouvé !
Copie uuwcayy.dat réalisée avec succès !
uuwcayy.dat supprimé !
uuwcayy_nav.dat trouvé !
Copie uuwcayy_nav.dat réalisée avec succès !
uuwcayy_nav.dat supprimé !
uuwcayy_navps.dat trouvé !
Copie uuwcayy_navps.dat réalisée avec succès !
uuwcayy_navps.dat supprimé !
uwkeomi.exe trouvé !
Copie uwkeomi.exe réalisée avec succès !
uwkeomi.exe supprimé !
uwkeomi.dat trouvé !
Copie uwkeomi.dat réalisée avec succès !
uwkeomi.dat supprimé !
uwkeomi_nav.dat trouvé !
Copie uwkeomi_nav.dat réalisée avec succès !
uwkeomi_nav.dat supprimé !
uwkeomi_navps.dat trouvé !
Copie uwkeomi_navps.dat réalisée avec succès !
uwkeomi_navps.dat supprimé !
uyawm.dat trouvé !
Copie uyawm.dat réalisée avec succès !
uyawm.dat supprimé !
uyawm_nav.dat trouvé !
Copie uyawm_nav.dat réalisée avec succès !
uyawm_nav.dat supprimé !
uyawm_navps.dat trouvé !
Copie uyawm_navps.dat réalisée avec succès !
uyawm_navps.dat supprimé !
vfylkpl.dat trouvé !
Copie vfylkpl.dat réalisée avec succès !
vfylkpl.dat supprimé !
vfylkpl_nav.dat trouvé !
Copie vfylkpl_nav.dat réalisée avec succès !
vfylkpl_nav.dat supprimé !
vfylkpl_navps.dat trouvé !
Copie vfylkpl_navps.dat réalisée avec succès !
vfylkpl_navps.dat supprimé !
weqoaku.dat trouvé !
Copie weqoaku.dat réalisée avec succès !
weqoaku.dat supprimé !
weqoaku_nav.dat trouvé !
Copie weqoaku_nav.dat réalisée avec succès !
weqoaku_nav.dat supprimé !
weqoaku_navps.dat trouvé !
Copie weqoaku_navps.dat réalisée avec succès !
weqoaku_navps.dat supprimé !
wmqkcks.exe trouvé !
Copie wmqkcks.exe réalisée avec succès !
wmqkcks.exe supprimé !
wmqkcks.dat trouvé !
Copie wmqkcks.dat réalisée avec succès !
wmqkcks.dat supprimé !
wmqkcks_nav.dat trouvé !
Copie wmqkcks_nav.dat réalisée avec succès !
wmqkcks_nav.dat supprimé !
wmqkcks_navps.dat trouvé !
Copie wmqkcks_navps.dat réalisée avec succès !
wmqkcks_navps.dat supprimé !
woaqc.exe trouvé !
Copie woaqc.exe réalisée avec succès !
woaqc.exe supprimé !
woaqc.dat trouvé !
Copie woaqc.dat réalisée avec succès !
woaqc.dat supprimé !
woaqc_nav.dat trouvé !
Copie woaqc_nav.dat réalisée avec succès !
woaqc_nav.dat supprimé !
woaqc_navps.dat trouvé !
Copie woaqc_navps.dat réalisée avec succès !
woaqc_navps.dat supprimé !
wojgyiw.exe trouvé !
Copie wojgyiw.exe réalisée avec succès !
wojgyiw.exe supprimé !
xmcginmt.dat trouvé !
Copie xmcginmt.dat réalisée avec succès !
xmcginmt.dat supprimé !
xmcginmt_nav.dat trouvé !
Copie xmcginmt_nav.dat réalisée avec succès !
xmcginmt_nav.dat supprimé !
xmcginmt_navps.dat trouvé !
Copie xmcginmt_navps.dat réalisée avec succès !
xmcginmt_navps.dat supprimé !
ycgky.exe trouvé !
Copie ycgky.exe réalisée avec succès !
ycgky.exe supprimé !
ycgky.dat trouvé !
Copie ycgky.dat réalisée avec succès !
ycgky.dat supprimé !
ycgky_nav.dat trouvé !
Copie ycgky_nav.dat réalisée avec succès !
ycgky_nav.dat supprimé !
ycgky_navps.dat trouvé !
Copie ycgky_navps.dat réalisée avec succès !
ycgky_navps.dat supprimé !
yeyag.exe trouvé !
Copie yeyag.exe réalisée avec succès !
yeyag.exe supprimé !
yeyag.dat trouvé !
Copie yeyag.dat réalisée avec succès !
yeyag.dat supprimé !
yeyag_nav.dat trouvé !
Copie yeyag_nav.dat réalisée avec succès !
yeyag_nav.dat supprimé !
yeyag_navps.dat trouvé !
Copie yeyag_navps.dat réalisée avec succès !
yeyag_navps.dat supprimé !
ymgyysk.dat trouvé !
Copie ymgyysk.dat réalisée avec succès !
ymgyysk.dat supprimé !
ymgyysk_nav.dat trouvé !
Copie ymgyysk_nav.dat réalisée avec succès !
ymgyysk_nav.dat supprimé !
ymgyysk_navps.dat trouvé !
Copie ymgyysk_navps.dat réalisée avec succès !
ymgyysk_navps.dat supprimé !
yqewg.exe trouvé !
Copie yqewg.exe réalisée avec succès !
yqewg.exe supprimé !
yqewg.dat trouvé !
Copie yqewg.dat réalisée avec succès !
yqewg.dat supprimé !
yqewg_nav.dat trouvé !
Copie yqewg_nav.dat réalisée avec succès !
yqewg_nav.dat supprimé !
yqewg_navps.dat trouvé !
Copie yqewg_navps.dat réalisée avec succès !
yqewg_navps.dat supprimé !
zwxlecigge.dat trouvé !
Copie zwxlecigge.dat réalisée avec succès !
zwxlecigge.dat supprimé !
zwxlecigge_nav.dat trouvé !
Copie zwxlecigge_nav.dat réalisée avec succès !
zwxlecigge_nav.dat supprimé !
zwxlecigge_navps.dat trouvé !
Copie zwxlecigge_navps.dat réalisée avec succès !
zwxlecigge_navps.dat supprimé !
* Dans "C:\Documents and Settings\Philippe\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Camille\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Mathieu\locals~1\applic~1" *
* Dans "C:\DOCUME~1\Myriam\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\WINDOWS\system32" :
aswom.exe trouvé !
azvfjr.exe trouvé !
bbubcx.exe trouvé !
cvvocclwsz.exe trouvé !
flcfiozm.exe trouvé !
immie.exe trouvé !
ioiss.exe trouvé !
kcemayo.exe trouvé !
ykugasi.exe trouvé !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 08/03/2009 à 14:26:12,28 ***
Voici le rapport que j'ai eu, je vais redémarrer maintenant pour avoir le dernier rapport, c'est ça?
Bon je n'ai rien eu au redémarrage et Avast ne m'a pas dit qu'il y avait un virus... Merci bcp de ton aide!!!!!!
Je n'ai pas dis que c'était fini.
Et j'ai demandé un autre rapport HiJackThis.
Faut pas se sauver comme ça.
Et j'ai demandé un autre rapport HiJackThis.
Faut pas se sauver comme ça.
Préparation de la machine
• Vider la corbeille
• Fermer toutes les applications
• Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
• Cocher afficher les fichiers et dossiers cachés
• Décocher la case Masquer les fichiers protégés du système d'exploitation (recommandé)
• Décocher masquer les extensions dont le type est connu
• Faire Ok pour valider les changements.
================ PareFeu XP - Vista ===================
• Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner
• Sinon
pour activer/désactiver le Pare-feu Vista
pour activer/désactiver le Pare-feu Xp le Pare-feu XP
• Activer le pare-Feu si ce n'est déjà fait
===================== CCLEANER ========================
Pour le petit coup de polish.
• Appliquer la procédure ci-dessous.
• l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
• Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
• Fermer toutes les applications
• Lancer CCLeaner
S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
• cocher dans le menu Nettoyeur - onglet Windows :
Internet Explorer: Fichiers Internet Temporaires, Cookies
• Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
• Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
• Click sur Registre
• Sélectionner tout
• Click sur Chercher des erreurs (En bas)
• Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées
Les cinq derniers points sont à répéter jusqu'à ce qu'il n'y ai plus d'erreurs.
==================== HIJACKTHIS ======================
https://forums.cnetfrance.fr
HijackThis
• Télécharger HijackThis
• Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
• Fermer HijackThis
• Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
• Fermer toutes les applications
• Lancer HJTNew.exe
Ne pas s'étonner pour HJTNew, rien ne s'affiche, juste une fenêtre qui s'ouvre et se ferme aussitôt. C'est normal.
• Click sur Do a system scan and save a logfile
• Une fenêtre bloc-notes apparait en fin de scan.
• Faire Ctrl+A pour tout sélectionner
• Faire Ctrl+C pour tout copier
• Faire CTRL+V dans le prochain message du forum pour Copier/Coller le rapport puis
• Supprimer HJTNew.exe puis
• Attendre les instructions
• Vider la corbeille
• Fermer toutes les applications
• Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
• Cocher afficher les fichiers et dossiers cachés
• Décocher la case Masquer les fichiers protégés du système d'exploitation (recommandé)
• Décocher masquer les extensions dont le type est connu
• Faire Ok pour valider les changements.
================ PareFeu XP - Vista ===================
• Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner
• Sinon
pour activer/désactiver le Pare-feu Vista
pour activer/désactiver le Pare-feu Xp le Pare-feu XP
• Activer le pare-Feu si ce n'est déjà fait
===================== CCLEANER ========================
Pour le petit coup de polish.
• Appliquer la procédure ci-dessous.
• l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.
• Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
• Fermer toutes les applications
• Lancer CCLeaner
S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
• cocher dans le menu Nettoyeur - onglet Windows :
Internet Explorer: Fichiers Internet Temporaires, Cookies
• Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
• Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
• Click sur Registre
• Sélectionner tout
• Click sur Chercher des erreurs (En bas)
• Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées
Les cinq derniers points sont à répéter jusqu'à ce qu'il n'y ai plus d'erreurs.
==================== HIJACKTHIS ======================
https://forums.cnetfrance.fr
HijackThis
• Télécharger HijackThis
• Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
• Fermer HijackThis
• Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
• Fermer toutes les applications
• Lancer HJTNew.exe
Ne pas s'étonner pour HJTNew, rien ne s'affiche, juste une fenêtre qui s'ouvre et se ferme aussitôt. C'est normal.
• Click sur Do a system scan and save a logfile
• Une fenêtre bloc-notes apparait en fin de scan.
• Faire Ctrl+A pour tout sélectionner
• Faire Ctrl+C pour tout copier
• Faire CTRL+V dans le prochain message du forum pour Copier/Coller le rapport puis
• Supprimer HJTNew.exe puis
• Attendre les instructions
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:55:35, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Iconix\IconixService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\vVX3000.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb126\Dealio.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb126\Dealio.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Philippe\Application Data\Dealio\kb126\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: Email ID Préférences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: À propos de Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chouchouyoupya.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Program Files\Fichiers communs\Iconix\IconixService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O24 - Desktop Component 0: (no name) - http://www.lesavourclub.fr/images/autour_du_vin/millesimes.gif
O24 - Desktop Component 1: (no name) - https://www.mediavacances.com/Images/fondpixel.gif
Scan saved at 16:55:35, on 08/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Iconix\IconixService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\vVX3000.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb126\Dealio.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb126\Dealio.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Philippe\Application Data\Dealio\kb126\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche sur eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: Email ID Préférences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra 'Tools' menuitem: À propos de Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Program Files\Iconix\IEAddOn\IconixBHO_37.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chouchouyoupya.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - https://www.afternic.com/domains/errorsafe.com
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Program Files\Fichiers communs\Iconix\IconixService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
O24 - Desktop Component 0: (no name) - http://www.lesavourclub.fr/images/autour_du_vin/millesimes.gif
O24 - Desktop Component 1: (no name) - https://www.mediavacances.com/Images/fondpixel.gif