[xp] dossier navyblue impossible a supprimer
llunedi
-
Utilisateur anonyme -
Utilisateur anonyme -
bonjour,
j'ai formater mon pc (xp pro) il y a 3 jours et j'ai un dossier "navyblue" sous mon C: qui est apparu après plusieurs jours. je n'arrivais pas à aller dans mon "gestionnaire de tache", ni "executer". mais depuis que j'ai réintallé zone alarm, cela refonctionne sans problème apparent. je voudrais savoir si le dossier "navyblue" est important ou si c'est un virus. et que dois je faire pour m'en débarasser.
merci d'avance.
llunedi
j'ai formater mon pc (xp pro) il y a 3 jours et j'ai un dossier "navyblue" sous mon C: qui est apparu après plusieurs jours. je n'arrivais pas à aller dans mon "gestionnaire de tache", ni "executer". mais depuis que j'ai réintallé zone alarm, cela refonctionne sans problème apparent. je voudrais savoir si le dossier "navyblue" est important ou si c'est un virus. et que dois je faire pour m'en débarasser.
merci d'avance.
llunedi
A voir également:
- [xp] dossier navyblue impossible a supprimer
- Supprimer rond bleu whatsapp - Guide
- Dossier impossible à supprimer - Guide
- Dossier appdata - Guide
- Impossible de supprimer une page word - Guide
- Cle windows xp - Guide
6 réponses
bonsoir llunedi,
1°) concerne ce dossier mystérieux (que personnellement je ne connais pas),
et en réflichissant à haute c'est peut-être venu après l'installation d'un logiciel ou d'un appareil de communication!
essaies d'y reflechir toi aussi... peut-être que...
1°) concerne ce dossier mystérieux (que personnellement je ne connais pas),
et en réflichissant à haute c'est peut-être venu après l'installation d'un logiciel ou d'un appareil de communication!
essaies d'y reflechir toi aussi... peut-être que...
bonjour llunedi,
merci pour les infos
---
ne t'occupe pas de ce dossier (pour ma part j'en sais pas plus).
fais ceci dans l'ordre:
**télécharges tuneup si tu ne l'as pas déjà:
www.01net.com
après install. Et lancement clic sur "nettoy&répar." > "…diskcleaner"
dans la fenêtre qui s'ouvre cocher toutes les cases > "suivantes" >…>…
quand c'est fini retourner à la fenêtre pricipale et
clic sur "registrycleaner" > "suivant" > "affich. Les erreurs" > "demarrer le netty." > "suivant" > " réexam." (si l"option s'affiche)… sinon "terminer"
plein d'options à exploiter, mais plus tard.
** télécharges « ewido » si tu ne l'as pas déjà: http://perso.orange.fr/entraide-hijackthis/Ewido/
Cliques sur « update » pour les mise à jour puis clic sur « scanner » > « complete scan system ».
clic «apply all.."
Tuto ici : https://www.malekal.com/tutorial-et-guide-ewido-v4/
** télécharges « Hijackthis » si tu ne l'as pas déjà:
www.01net.com
clic sur le fichier > "exécute" > "do a scan and save a logfile".
une fois fini tu vas avoir un "rapport.txt" (dans le dossier où tu l’as telechargé)
postes ici ce rapport avec tes commentaires
a++
merci pour les infos
---
ne t'occupe pas de ce dossier (pour ma part j'en sais pas plus).
fais ceci dans l'ordre:
**télécharges tuneup si tu ne l'as pas déjà:
www.01net.com
après install. Et lancement clic sur "nettoy&répar." > "…diskcleaner"
dans la fenêtre qui s'ouvre cocher toutes les cases > "suivantes" >…>…
quand c'est fini retourner à la fenêtre pricipale et
clic sur "registrycleaner" > "suivant" > "affich. Les erreurs" > "demarrer le netty." > "suivant" > " réexam." (si l"option s'affiche)… sinon "terminer"
plein d'options à exploiter, mais plus tard.
** télécharges « ewido » si tu ne l'as pas déjà: http://perso.orange.fr/entraide-hijackthis/Ewido/
Cliques sur « update » pour les mise à jour puis clic sur « scanner » > « complete scan system ».
clic «apply all.."
Tuto ici : https://www.malekal.com/tutorial-et-guide-ewido-v4/
** télécharges « Hijackthis » si tu ne l'as pas déjà:
www.01net.com
clic sur le fichier > "exécute" > "do a scan and save a logfile".
une fois fini tu vas avoir un "rapport.txt" (dans le dossier où tu l’as telechargé)
postes ici ce rapport avec tes commentaires
a++
salut,
voici le rapport de ewido:
wido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 17:21:00 29/09/2006
+ Scan result:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Cleaned with backup (quarantined).
C:\Documents and Settings\homer\Cookies\homer@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@advertising[2].txt -> TrackingCookie.Advertising : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@estat[1].txt -> TrackingCookie.Estat : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@as1.falkag[1].txt -> TrackingCookie.Falkag : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@media.fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@stat.onestat[2].txt -> TrackingCookie.Onestat : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@questionmarket[1].txt -> TrackingCookie.Questionmarket : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@valueclick[1].txt -> TrackingCookie.Valueclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
::Report end
et le rapport de hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 17:22:36, on 29/09/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\homer\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tiscali.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7116CA0A-8E14-4CB2-9527-742C803C5758}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
ewido a trouvé un adware et l'a mis en quarantaine. "navyblue" est toujours là. la 1ère fois que j'ai scanné avec bitdefender, avast a trouvé 2 virus qu'il m'a dit de mettre en quarantaine.
voilà, j'espère que tu pourra trouver peut être une réponse.
merci bien de ton aide.
llunedi
voici le rapport de ewido:
wido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 17:21:00 29/09/2006
+ Scan result:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Cleaned with backup (quarantined).
C:\Documents and Settings\homer\Cookies\homer@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@advertising[2].txt -> TrackingCookie.Advertising : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@estat[1].txt -> TrackingCookie.Estat : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@as1.falkag[1].txt -> TrackingCookie.Falkag : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@media.fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@stat.onestat[2].txt -> TrackingCookie.Onestat : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@questionmarket[1].txt -> TrackingCookie.Questionmarket : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@valueclick[1].txt -> TrackingCookie.Valueclick : Cleaned.
C:\Documents and Settings\homer\Cookies\homer@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
::Report end
et le rapport de hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 17:22:36, on 29/09/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\ZoneLabs\vsmon.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\homer\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tiscali.it/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.tiscali.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7116CA0A-8E14-4CB2-9527-742C803C5758}: NameServer = 213.36.80.1 213.36.80.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
ewido a trouvé un adware et l'a mis en quarantaine. "navyblue" est toujours là. la 1ère fois que j'ai scanné avec bitdefender, avast a trouvé 2 virus qu'il m'a dit de mettre en quarantaine.
voilà, j'espère que tu pourra trouver peut être une réponse.
merci bien de ton aide.
llunedi
re,
* en attendant le résulta des analyse, dis-moi si tes recherches ont avancé.
* tu n'as pas répondu à ma question à savoir si tu as regardé le contenu de ce dossier
---
si tu l'as pas fait, cliques sur "ajout/ supp. de programmes" et regardes si notre fantôme" n'y est pas par hasard
Attention: certains programmes portent plutôt le nom de leur fabriquant,
aussi tu vérifies tout et à chaque fois que tu ne reconnais pas un programme retrouves-le par "rechercher" et tu remontes au dossier parent (c'est en cliquant droit dessus et sélectionnes "dossier parent"
postes-en une liste si tu veux de l'aide pour certains
****là, on est en train de préparer l'éventuelle suppression de ce dossier
les méthodes de le faire sont nombreuse. on arrive toujours
---
pense à faire 1 ou2 défrag. pour chaque partition,
et n'hésites pas à nous communiquer tes impressions/ remarq. sur tout ce qui concerne ta machine
bon courage!
* en attendant le résulta des analyse, dis-moi si tes recherches ont avancé.
* tu n'as pas répondu à ma question à savoir si tu as regardé le contenu de ce dossier
---
si tu l'as pas fait, cliques sur "ajout/ supp. de programmes" et regardes si notre fantôme" n'y est pas par hasard
Attention: certains programmes portent plutôt le nom de leur fabriquant,
aussi tu vérifies tout et à chaque fois que tu ne reconnais pas un programme retrouves-le par "rechercher" et tu remontes au dossier parent (c'est en cliquant droit dessus et sélectionnes "dossier parent"
postes-en une liste si tu veux de l'aide pour certains
****là, on est en train de préparer l'éventuelle suppression de ce dossier
les méthodes de le faire sont nombreuse. on arrive toujours
---
pense à faire 1 ou2 défrag. pour chaque partition,
et n'hésites pas à nous communiquer tes impressions/ remarq. sur tout ce qui concerne ta machine
bon courage!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut,
j'ai déjà lancer rechercher sur "navyblue" et il me met juste qu'il
est placé sous C:. lorsque -je veux le supprimer il me marque qu'il est
utiliser par un autre ordinateur ou une autre personne, donc il faut
que j'arrête d'abord le programme mais je ne le trouve pas dans ajout ou suppression de programme.
je crois que "navyblue" est en rapport avec le ms dos. lorsque j'ouvre les propriétés de "navyblue", il y a plusieurs onglet qui s'affiche tel que ecran, police mémoire, programme, compatibilité, mémoire, divers et général.
est ce que les résultats des rapports sont bons pour mon pc?
merci encore.
a ++
llunedi
j'ai déjà lancer rechercher sur "navyblue" et il me met juste qu'il
est placé sous C:. lorsque -je veux le supprimer il me marque qu'il est
utiliser par un autre ordinateur ou une autre personne, donc il faut
que j'arrête d'abord le programme mais je ne le trouve pas dans ajout ou suppression de programme.
je crois que "navyblue" est en rapport avec le ms dos. lorsque j'ouvre les propriétés de "navyblue", il y a plusieurs onglet qui s'affiche tel que ecran, police mémoire, programme, compatibilité, mémoire, divers et général.
est ce que les résultats des rapports sont bons pour mon pc?
merci encore.
a ++
llunedi
Salut vous deux
Fait ce nettoyage: (à faire réguliérement)
¤Telecharges et installes ceci:
CCleaner:
Ccleaner
dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes
¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
_Online Scanner
_Kaspersky Online Scanner
_My Computer
https://www.kaspersky.fr/downloads
Fait ce nettoyage: (à faire réguliérement)
¤Telecharges et installes ceci:
CCleaner:
Ccleaner
dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes
¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2(en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
_Online Scanner
_Kaspersky Online Scanner
_My Computer
https://www.kaspersky.fr/downloads
> voici le rapport de ewido pour mon pc.
>
> ewido anti-spyware - Scan Report
> ---------------------------------------------------------
> + Created at: 15:34:09 29/09/2006
> + Scan result:
>
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\TCSMB0GR\Installer[1].exe -> Adware.Look2Me :
No action taken.
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\Z2ZR9XFW\MTE3NDI6ODoxNg[1].exe ->
Downloader.Small.buy : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@247realmedia[2].txt ->
TrackingCookie.247realmedia : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@2o7[1].txt ->
TrackingCookie.2o7 : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@advertising[2].txt ->
TrackingCookie.Advertising : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@atdmt[2].txt ->
TrackingCookie.Atdmt : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@bluestreak[1].txt ->
TrackingCookie.Bluestreak : No action taken.
> C:\Documents and
Settings\homer\Cookies\homer@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
> C:\Documents and
Settings\homer\Cookies\homer@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@doubleclick[2].txt ->
TrackingCookie.Doubleclick : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@estat[1].txt ->
TrackingCookie.Estat : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@as1.falkag[2].txt ->
TrackingCookie.Falkag : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@fastclick[2].txt ->
TrackingCookie.Fastclick : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@media.fastclick[2].txt
-> TrackingCookie.Fastclick : No action taken.
> C:\Documents and
Settings\homer\Cookies\homer@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : No
action taken.
> C:\Documents and Settings\homer\Cookies\homer@hitbox[2].txt ->
TrackingCookie.Hitbox : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@mediaplex[1].txt ->
TrackingCookie.Mediaplex : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@stat.onestat[2].txt ->
TrackingCookie.Onestat : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@ads.pointroll[2].txt ->
TrackingCookie.Pointroll : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@serving-sys[2].txt ->
TrackingCookie.Serving-sys : No action taken.
> C:\Documents and
Settings\homer\Cookies\homer@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@tradedoubler[2].txt ->
TrackingCookie.Tradedoubler : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@valueclick[1].txt ->
TrackingCookie.Valueclick : No action taken.
> C:\Documents and Settings\homer\Cookies\homer@weborama[1].txt ->
TrackingCookie.Weborama : No action taken.
>
> ::Report end
>
> voilà la 2ème partie avec le scan de bitdefender
>
>
> BitDefender Online Scanner
>
>
> Scan report generated at: Fri, Sep 29, 2006 - 15:56:03
>
>
>
> Scan path: A:\;C:\;D:\;E:\;F:\;G:\;
>
>
>
>
>
> Statistics
> Time
> 00:18:11
> Files
> 120474
> Folders
> 1409
> Boot Sectors
> 4
> Archives
> 2040
> Packed Files
> 12743
>
>
> Results
> Identified Viruses
> 9
> Infected Files
> 21
> Suspect Files
> 8
> Warnings
> 0
> Disinfected
> 0
> Deleted Files
> 29
>
>
> Engines Info
> Virus Definitions
> 456352
> Engine build
> AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)
> Scan plugins
> 13
> Archive plugins
> 38
> Unpack plugins
> 6
> E-mail plugins
> 6
> System plugins
> 1
>
>
> Scan Settings
> First Action
> Disinfect
> Second Action
> Delete
> Heuristics
> Yes
> Enable Warnings
> Yes
> Scanned Extensions
> *;
> Exclude Extensions
>
> Scan Emails
> Yes
> Scan Archives
> Yes
> Scan Packed
> Yes
> Scan Files
> Yes
> Scan Boot
> Yes
>
>
> Scanned File
> Status
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\DL31JLX6\drsmartload1022a[1].exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\DL31JLX6\drsmartload1022a[1].exe
> Disinfection failed
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\DL31JLX6\drsmartload1022a[1].exe
> Deleted
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\FJWA7L5T\drsmartload45a[1].exe
> Infected with: Trojan.Downloader.Adload.DY
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\FJWA7L5T\drsmartload45a[1].exe
> Disinfection failed
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\FJWA7L5T\drsmartload45a[1].exe
> Deleted
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\FJWA7L5T\loader[1].exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\FJWA7L5T\loader[1].exe
> Disinfection failed
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\FJWA7L5T\loader[1].exe
> Deleted
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\TCSMB0GR\Installer[1].exe
> Infected with: Trojan.Canbede.L
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\TCSMB0GR\Installer[1].exe
> Disinfection failed
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\TCSMB0GR\Installer[1].exe
> Deleted
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\Z2ZR9XFW\MTE3NDI6ODoxNg[1].exe
> Infected with: Trojan.Downloader.Small.BUY
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\Z2ZR9XFW\MTE3NDI6ODoxNg[1].exe
> Disinfection failed
> C:\Documents and Settings\LocalService\Local Settings\Temporary
Internet Files\Content.IE5\Z2ZR9XFW\MTE3NDI6ODoxNg[1].exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001486.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001486.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001486.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001487.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001487.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001487.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001513.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001513.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001513.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001514.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001514.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP17\A0001514.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002520.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002520.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002520.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002521.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002521.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002521.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002700.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002700.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002700.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002701.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002701.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002701.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002702.exe
> Infected with: Trojan.Downloader.Adload.DY
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002702.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002702.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002740.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002740.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002740.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002741.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002741.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP18\A0002741.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002755.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002755.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002755.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002756.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002756.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002756.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002763.exe
> Infected with: Trojan.Downloader.Adload.DY
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002763.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002763.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002787.exe
> Infected with: Trojan.Downloader.Adload.DY
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002787.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002787.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002824.exe
> Infected with: Trojan.Downloader.Adload.DS
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002824.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002824.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002825.exe
> Suspected of: BehavesLike:Trojan.Downloader
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002825.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002825.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002830.exe
> Infected with: Trojan.Downloader.Adload.DY
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002830.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002830.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002833.exe
> Infected with: Trojan.Downloader.Adload.FK
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002833.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002833.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002834.exe
> Infected with: Trojan.Agent.WU
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002834.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002834.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002835.exe
> Infected with: Trojan.Agent.WU
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002835.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002835.exe
> Deleted
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002991.exe
> Infected with: GenPack:Generic.Sdbot.6D4F597F
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002991.exe
> Disinfection failed
> C:\System Volume
Information\_restore{DE134245-FDC3-4DC6-805F-6426897B9A8B}\RP19\A0002991.exe
> Deleted
> C:\WINDOWS\system32\i
> Infected with: Generic.Botget.BEAD87ED
> C:\WINDOWS\system32\i
> Deleted
> C:\WINDOWS\system32\msconfigsu.exe
> Infected with: Generic.Sdbot.57891D47
> C:\WINDOWS\system32\msconfigsu.exe
> Deleted
>
> et enfin le rapport de hijackthis:
>
> Logfile of HijackThis v1.99.1
> Scan saved at 16:00:14, on 29/09/2006
> Platform: Windows XP SP1 (WinNT 5.01.2600)
> MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
> Running processes:
> C:\WINDOWS\System32\smss.exe
> C:\WINDOWS\system32\winlogon.exe
> C:\WINDOWS\system32\services.exe
> C:\WINDOWS\system32\lsass.exe
> C:\WINDOWS\system32\svchost.exe
> C:\WINDOWS\System32\svchost.exe
> C:\WINDOWS\system32\spoolsv.exe
> C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
> C:\Program Files\Alwil Software\Avast4\ashServ.exe
> C:\WINDOWS\System32\nvsvc32.exe
> C:\WINDOWS\System32\svchost.exe
> C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
> C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
> C:\WINDOWS\Explorer.EXE
> C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
> C:\WINDOWS\SOUNDMAN.EXE
> C:\WINDOWS\System32\RUNDLL32.EXE
> C:\Program Files\D-Tools\daemon.exe
> C:\WINDOWS\System32\ctfmon.exe
> C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
> C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
> C:\WINDOWS\System32\ZoneLabs\vsmon.exe
> C:\Program Files\Internet Explorer\iexplore.exe
> C:\Program Files\ewido anti-spyware 4.0\guard.exe
> C:\Program Files\ewido anti-spyware 4.0\ewido.exe
> C:\Documents and Settings\homer\Local Settings\Temp\Répertoire
temporaire 1 pour hijackthis.zip\HijackThis.exe
> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
https://www.tiscali.it/
> R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
https://www.tiscali.it/
> R0 - HKCU\Software\Microsoft\Internet
Explorer\Toolbar,LinksFolderName = Liens
> O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
> O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\System32\msdxm.ocx
> O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
> O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
> O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe
ptipbmf.dll,SetWriteCacheMode
> O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\System32\NvCpl.dll,NvStartup
> O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
> O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
> O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program
Files\D-Tools\daemon.exe" -lang 1033
> O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware
4.0\ewido.exe" /minimized
> O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
> O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st
800-840\dslmon.exe
> O4 - Global Startup: Microsoft Office.lnk = C:\Program
Files\Microsoft Office\Office10\OSA.EXE
> O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
> O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66}
- %windir%\bdoscandel.exe (file missing)
> O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8
- {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe
(file missing)
> O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm
> O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
> O12 - Plugin for .spop: C:\Program Files\Internet
Explorer\Plugins\NPDocBox.dll
> O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE
Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
> O17 -
HKLM\System\CCS\Services\Tcpip\..\{7116CA0A-8E14-4CB2-9527-742C803C5758}: NameServer = 213.36.80.1 213.36.80.1
> O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
> O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
> O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown
owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
> O23 - Service: avast! Antivirus - Unknown owner - C:\Program
Files\Alwil Software\Avast4\ashServ.exe
> O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program
Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
> O23 - Service: avast! Web Scanner - Unknown owner - C:\Program
Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
> O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware
Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
> O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:\WINDOWS\System32\nvsvc32.exe
>
>
>
> pour répondre a tes questions:
> -j'ai installé live messenger? peut être vient de ça.
> j'ai déjà lancer rechercher sur "navyblue" et il me met juste qu'il
est placé sous C:. lorsque -je veut le supprimer il me marque qu'il est
utiliser par un autre ordinateur ou une autre personne, donc il faut
que j'arrête d'abord le programme mais je ne> trouve pas.
> voilà, j'espère que tu pourra me donner des réponses.
> en tout cas merci pour les programmes de désinfection.
> llunedi