PC RAME + PUBLICITES ...+ RESTAURATION IMPOSS

celinecel Messages postés 41 Statut Membre -  
celinecel Messages postés 41 Statut Membre -
Bonjour, et merci d'avance pour votre aide

je vous ecris car mon pc rame vraiment beaucoup il se bloque meme lorsque jappuie sur une icone il met du temps a reflechir.

De plus, jai toujours de la publicité qui apparaît sur mon écran et pas de point de restaurations.

UN MESSAGE D'ERREUR APPARAIT SOUVENT ET IE DOIT FERME:
VOICI LE CONTENU SI CA PEUT VOUS AIDEZ:

Exception information
Code:0x0000005 Flags:0x00000000
Recad:0x0000000000000000 Adress:0x0000000041002047

System information
WINDOWS NT 5.1 Build:2600
( LA IL Y A DES INFORMATION SUR LES CPU: vendeur code, version...etc...)

Module1
IEXPLORE.EXE
Image base:0x00400000 Image size:0x00000000
checksum:0x000a2f84 time stamp:0x4949c35a
VERSION INFORMATION
Les fichiers suivants seront inclus dans ce rapport d'erreurs:
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ed82_appcompat.txt

MERCI DAVANCE . SAGIRAIT TIL DE VIRUS?
A voir également:

10 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Navilog : recherche

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC

Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer

▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
celinecel Messages postés 41 Statut Membre
 
salut toi et merci beaucoup, voici le rapport:

Search Navipromo version 3.7.6 commencé le 26/03/2009 à

10:16:02,03

!!! Attention,ce rapport peut indiquer des fichiers/programmes

légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4

CPU 3.06GHz )
BIOS : BIOS Date: 07/26/2006 Ver: 08.00.12
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090325-0] 4.8.1335

(Activated)

C:\ (Local Disk) - NTFS - Total:227 Go (Free:130 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

Recherche executé en mode normal

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All

Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All

Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and

Settings\Compaq_Propriétaire\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\COMPAQ~2\applic~1"

***

*** Recherche dossiers dans "C:\Documents and

Settings\Compaq_Propriétaire\locals~1\applic~1" ***

*** Recherche dossiers dans

"C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and

Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

*** Recherche dossiers dans

"C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par

gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and

Settings\Compaq_Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and

Settings\Compaq_Propriétaire\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 26/03/2009 à 10:21:42,18 ***
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
rien dans celui ci donc fait moi celui ci maintenant :

lopSD : recherche

Il y a des infections LOP dans ton PC.
Elles s'installent via certains programmes, dont ceux-ci :

● Le sponsor de Messenger Plus!
● Bittorent
● BitDownload
● BitGrabber
● NetPumper
● BitRoll
● TorrentQ
● Torrent101

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

▶ Télécharger et enregistrer lopSD sur le Bureau

▶ Double-clic Lop S&D

▶ Faire l'installation

▶ Fermer toutes les applications

▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau

Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

▶ Taper F pour français , puis presser entrée

▶ Taper 1

▶ Presser Entrée

▶ Le PC va redémarrer

* Note : si l'antivirus annonce une infection dans TEMP , l'ignorer

▶ Attendre l'apparition du rapport

▶ Copier le rapport et le coller dans la réponse

* le rapport se trouve aussi à C:\lopR
0
celinecel Messages postés 41 Statut Membre
 
merci voici le rapport:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : BIOS Date: 07/26/2006 Ver: 08.00.12
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090326-0] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:130 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 27/03/2009| 9:55 )

--------------------\\ Listing des dossiers dans APPLIC~1

[26/10/2005|23:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[07/10/2007|08:29] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[12/08/2006|14:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[12/08/2006|13:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

[28/03/2008|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[22/01/2009|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[26/03/2009|10:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[13/02/2009|15:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/03/2009|13:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[12/08/2006|14:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[28/11/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiYo
[12/08/2006|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[24/03/2009|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[24/03/2009|10:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[06/03/2009|15:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/08/2007|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/08/2007|19:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[15/08/2007|18:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[12/08/2006|13:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[12/08/2006|13:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[03/11/2008|12:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[06/09/2007|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[18/09/2007|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[26/03/2009|10:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Startup Manager
[08/01/2007|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[06/09/2007|18:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[22/02/2009|21:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[03/08/2007|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[20/08/2007|14:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/03/2009|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[21/02/2008|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[31/08/2007|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[06/06/2008|09:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[09/06/2008|11:38] C:\DOCUME~1\COMPAQ~2\APPLIC~1\Adobe

[29/04/2008|18:24] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Adobe
[11/08/2007|13:39] C:\DOCUME~1\COMPAQ~1\APPLIC~1\AdobeUM
[22/01/2009|15:52] C:\DOCUME~1\COMPAQ~1\APPLIC~1\AOL
[21/08/2008|23:56] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ArcSoft
[08/10/2007|11:26] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Compaq_Propri‚taire
[26/03/2009|10:15] C:\DOCUME~1\COMPAQ~1\APPLIC~1\CyberLink
[20/09/2007|08:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Google
[15/01/2007|12:58] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Help
[28/11/2008|13:33] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HiYo
[29/11/2006|15:46] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HP
[27/11/2006|19:19] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HPQ
[26/10/2005|23:34] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Identities
[22/08/2008|00:44] C:\DOCUME~1\COMPAQ~1\APPLIC~1\InstallShield
[25/08/2007|20:07] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Leadertech
[22/01/2009|16:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\LimeWire
[03/08/2007|19:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Macromedia
[24/03/2009|10:10] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Malwarebytes
[03/10/2008|12:41] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Microsoft
[15/11/2008|23:07] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Mozilla
[06/08/2007|10:30] C:\DOCUME~1\COMPAQ~1\APPLIC~1\MSN6
[21/08/2008|23:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Paltalk
[06/08/2007|19:28] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Real
[12/10/2007|18:35] C:\DOCUME~1\COMPAQ~1\APPLIC~1\report
[08/12/2007|18:46] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Samsung
[05/03/2009|17:20] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Search Settings
[25/08/2007|20:08] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sonic
[03/11/2008|12:37] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sony Corporation
[06/09/2007|18:28] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sony Ericsson
[19/08/2007|21:13] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sun
[19/08/2007|20:13] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Talkback
[06/09/2007|18:28] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Teleca
[07/12/2006|09:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Template
[31/12/2008|12:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\U3
[18/06/2008|09:26] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Viewpoint
[07/09/2007|18:00] C:\DOCUME~1\COMPAQ~1\APPLIC~1\vlc
[18/09/2007|15:32] C:\DOCUME~1\COMPAQ~1\APPLIC~1\WeatherDPA
[06/06/2008|09:01] C:\DOCUME~1\COMPAQ~1\APPLIC~1\yahoo!
[03/08/2007|19:03] C:\DOCUME~1\COMPAQ~1\APPLIC~1\You've Got Pictures Screensaver

[26/10/2005|23:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[07/10/2007|08:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[12/08/2006|14:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[12/08/2006|13:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[10/04/2008|10:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[12/08/2006|13:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[27/03/2009 09:53][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[04/03/2009 17:39][--a------] C:\WINDOWS\tasks\HPCeeSchedule.job
[27/03/2009 09:53][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-rah-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[29/06/2008|12:07] C:\Program Files\Adobe
[03/08/2007|19:17] C:\Program Files\ADSL Drivers
[06/09/2007|13:23] C:\Program Files\Alwil Software
[21/08/2008|23:31] C:\Program Files\ArcSoft
[21/08/2008|23:23] C:\Program Files\AskPBar
[12/08/2006|13:44] C:\Program Files\ATI Technologies
[13/03/2009|17:43] C:\Program Files\Bandoo
[15/01/2007|11:48] C:\Program Files\Canon
[20/08/2007|15:25] C:\Program Files\CCleaner
[11/06/2008|18:10] C:\Program Files\Dactylo
[06/09/2007|18:03] C:\Program Files\Disc2Phone
[16/11/2007|16:04] C:\Program Files\Ediser
[26/03/2009|09:43] C:\Program Files\Fichiers communs
[15/09/2008|13:18] C:\Program Files\Free
[05/03/2009|14:53] C:\Program Files\Free Audio Pack
[13/02/2009|15:31] C:\Program Files\Google
[12/08/2006|14:08] C:\Program Files\Hewlett-Packard
[28/11/2008|13:32] C:\Program Files\HiYo
[12/08/2006|13:55] C:\Program Files\HP
[23/03/2009|10:23] C:\Program Files\InstallShield Installation Information
[11/02/2009|10:38] C:\Program Files\Internet Explorer
[21/08/2007|18:17] C:\Program Files\Java
[22/01/2009|16:23] C:\Program Files\LimeWire
[18/02/2008|14:47] C:\Program Files\Macrogaming
[24/03/2009|10:09] C:\Program Files\Malwarebytes' Anti-Malware
[27/10/2008|18:17] C:\Program Files\Messenger
[23/03/2009|09:57] C:\Program Files\Micro Application
[06/03/2009|15:35] C:\Program Files\Microsoft
[30/08/2007|16:35] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[26/10/2005|23:36] C:\Program Files\microsoft frontpage
[29/11/2006|12:22] C:\Program Files\Microsoft Office
[12/08/2006|13:57] C:\Program Files\Microsoft Works
[27/10/2008|18:11] C:\Program Files\Movie Maker
[27/03/2009|09:54] C:\Program Files\Mozilla Firefox
[18/09/2007|17:43] C:\Program Files\MP3 Player Utilities 3.75
[19/08/2007|20:44] C:\Program Files\MSN
[26/10/2005|23:36] C:\Program Files\MSN Gaming Zone
[26/03/2009|10:21] C:\Program Files\Navilog1
[27/10/2008|18:07] C:\Program Files\NetMeeting
[26/10/2005|23:36] C:\Program Files\Online Services
[27/10/2008|18:07] C:\Program Files\Outlook Express
[04/02/2009|23:29] C:\Program Files\Paltalk Messenger
[24/03/2009|10:19] C:\Program Files\PC-Doctor 5 for Windows
[06/01/2009|20:35] C:\Program Files\PhotoFiltre
[11/04/2008|22:12] C:\Program Files\Picasa2
[03/08/2007|19:03] C:\Program Files\QuickTime
[12/08/2006|13:51] C:\Program Files\Real
[08/12/2007|18:39] C:\Program Files\Samsung
[05/03/2009|14:54] C:\Program Files\Search Settings
[12/08/2006|14:10] C:\Program Files\Services en ligne
[06/11/2008|13:38] C:\Program Files\SFR
[12/08/2006|13:53] C:\Program Files\Sonic
[03/11/2008|12:31] C:\Program Files\Sony
[06/09/2007|18:25] C:\Program Files\Sony Ericsson
[18/09/2007|15:12] C:\Program Files\Spybot - Search & Destroy
[20/03/2009|14:15] C:\Program Files\SpywareBlaster
[26/03/2009|10:03] C:\Program Files\Startup Manager
[07/11/2007|16:53] C:\Program Files\Uninstall Information
[22/08/2008|00:45] C:\Program Files\VGA USB Camera
[07/09/2007|17:58] C:\Program Files\VideoLAN
[03/08/2007|19:03] C:\Program Files\Viewpoint
[06/03/2009|15:33] C:\Program Files\Windows Live
[06/03/2009|15:34] C:\Program Files\Windows Live SkyDrive
[09/04/2008|22:01] C:\Program Files\Windows Media Connect 2
[11/03/2009|10:00] C:\Program Files\Windows Media Player
[29/11/2006|12:21] C:\Program Files\Windows Messaging
[27/10/2008|18:07] C:\Program Files\Windows NT
[26/10/2005|23:37] C:\Program Files\xerox
[22/01/2009|15:59] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[28/03/2008|17:42] C:\Program Files\Fichiers communs\Adobe
[29/11/2006|12:15] C:\Program Files\Fichiers communs\Aplogistique
[21/08/2008|23:30] C:\Program Files\Fichiers communs\ArcSoft
[12/08/2006|13:48] C:\Program Files\Fichiers communs\HP
[07/11/2007|16:46] C:\Program Files\Fichiers communs\InstallShield
[12/08/2006|13:30] C:\Program Files\Fichiers communs\Java
[12/08/2006|13:54] C:\Program Files\Fichiers communs\LightScribe
[12/08/2006|13:54] C:\Program Files\Fichiers communs\LS Getting Started
[05/03/2009|10:36] C:\Program Files\Fichiers communs\Microsoft Shared
[26/10/2005|23:35] C:\Program Files\Fichiers communs\MSSoap
[03/08/2007|19:03] C:\Program Files\Fichiers communs\Nullsoft
[13/09/2007|19:51] C:\Program Files\Fichiers communs\Real
[26/10/2005|23:35] C:\Program Files\Fichiers communs\Services
[12/08/2006|13:52] C:\Program Files\Fichiers communs\Sonic Shared
[26/10/2005|23:35] C:\Program Files\Fichiers communs\SpeechEngines
[12/08/2006|13:53] C:\Program Files\Fichiers communs\SureThing Shared
[23/01/2009|13:25] C:\Program Files\Fichiers communs\Symantec Shared
[27/10/2008|18:07] C:\Program Files\Fichiers communs\System
[05/03/2009|14:54] C:\Program Files\Fichiers communs\Teleca Shared
[12/08/2006|13:53] C:\Program Files\Fichiers communs\TiVo Shared
[06/03/2009|15:29] C:\Program Files\Fichiers communs\Windows Live
[22/01/2009|15:59] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[20/03/2009|14:23] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|19:51] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 45 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@advertstream[1].txt
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@partypoker[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-27 09:57:34
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections

--------------------\\ Suspect ..

C:\WINDOWS\JPGimage11.zip
C:\WINDOWS\JPGimage14.zip
C:\WINDOWS\JPGimage17.zip
C:\WINDOWS\JPGimage2.zip
C:\WINDOWS\JPGimage23.zip
C:\WINDOWS\JPGimage29.zip
C:\WINDOWS\JPGimage35.zip
C:\WINDOWS\JPGimage38.zip
C:\WINDOWS\JPGimage44.zip
C:\WINDOWS\JPGimage50.zip
C:\WINDOWS\JPGimage53.zip
C:\WINDOWS\JPGimage56.zip
C:\WINDOWS\JPGimage59.zip
C:\WINDOWS\JPGimage68.zip
C:\WINDOWS\JPGimage71.zip
C:\WINDOWS\JPGimage74.zip
C:\WINDOWS\JPGimage80.zip
C:\WINDOWS\JPGimage83.zip
C:\WINDOWS\JPGimage86.zip
C:\WINDOWS\JPGimage89.zip
C:\WINDOWS\JPGimage92.zip
C:\WINDOWS\JPGimage95.zip

Aucune autre infection trouvée !

[F:196][D:6]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
[F:104][D:0]-> C:\DOCUME~1\COMPAQ~1\Cookies
[F:2081][D:4]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 27/03/2009|10:00 - Option : [1]

--------------------\\ Fin du rapport a 10:00:06
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
maintenant fait ceci :

Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )

0
celinecel Messages postés 41 Statut Membre
 
salut pimprenelle et désolé, merci pour ton aide
jai fait ce que tu ma dit voici ce que ma donné le rapport:

Rapport GenProc 2.613 [1] - 12/08/2009 à 16:56:09
@ Windows XP Service Pack 2 - Mode normal
@ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** HP_Administrateur *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

# Etape 2/

Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".

# Etape 3/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~

# Détections [1] GenProc 2.613 12/08/2009 à 16:56:18
Navipromo:le 12/08/2009 à 16:56:57 "C:\Documents and Settings\HP_Administrateur.NOM-FB9B15D2723.000\Local Settings\Application Data\*_nav??.dat"
Toolbar:le 12/08/2009 à 16:56:58 "C:\WINDOWS\iun6002.exe"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 16:57:58 ~~
0
celinecel Messages postés 41 Statut Membre
 
est ce que je dois faire ce qui est marquée?
0
Utilisateur anonyme
 
celine

decides toi, ou tu continue ici avec pimprenelle ou sur l'autre mais ne jongle pas sur les 2 !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Depuis le 27 mars 2009 il serait temps depuis le temps.
0
celinecel Messages postés 41 Statut Membre
 
désolé neophyte je continue sur l'autre
en faite j'avais déja repondue ici et jai vu apres que te ma dit de ne pas le faire
desolé
0