Fenetres intempestives de drive cleaner

Résolu
NlCo Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour ,
je suis innondé de fenetres intempestives a chaques navigation , que ce soit avec internet exploreur ou avec firefox .

J'ai essayer de trouver ma reponsse seul , en surfant un peu sur le forum , mais apres avoir lu le message de dgessinette( qui avait exactement le meme problem que moi ) du 24 fevrier , je me suis rendu compte que je ne pourrai plus avancer dans mes demarches sans l'aide d'experts .

apres donc avoir lu ce message j'ai telecharger f secure de blacklight et fait une analyse . Je vous colle le rapport a la suite de mon message .

03/08/07 22:34:40 [Info]: BlackLight Engine 1.0.55 initialized
03/08/07 22:34:40 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/08/07 22:34:41 [Note]: 7019 4
03/08/07 22:34:41 [Note]: 7005 0
03/08/07 22:35:08 [Note]: 7006 0
03/08/07 22:35:08 [Note]: 7011 720
03/08/07 22:35:10 [Note]: 7026 0
03/08/07 22:35:11 [Note]: 7026 0
03/08/07 22:35:11 [Note]: 7024 3
03/08/07 22:35:11 [Info]: Hidden process: C:\windows\system32\tbyiohmz.exe
03/08/07 22:35:24 [Note]: FSRAW library version 1.7.1021
03/08/07 22:37:18 [Info]: Hidden file: C:\windows\system32\tbyiohmz.exe
03/08/07 22:37:21 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\TBYIOHMZ.DAT
03/08/07 22:37:25 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\TBYIOH~1.DAT
03/08/07 22:37:29 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\TBYIOH~2.DAT
03/08/07 22:37:36 [Note]: 2000 1012


je vous remercie d'avance pour votre aide .
A voir également:

14 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

A+
0
NlCo Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Re Bonjour , et merci beaucoup pour ton aide .

voici le rapport obtenu :

03/09/07 01:33:08 [Info]: BlackLight Engine 1.0.55 initialized
03/09/07 01:33:08 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/09/07 01:33:08 [Note]: 7019 4
03/09/07 01:33:08 [Note]: 7005 0
03/09/07 01:33:09 [Note]: 7006 0
03/09/07 01:33:09 [Note]: 7011 720
03/09/07 01:33:09 [Note]: 7026 0
03/09/07 01:33:09 [Note]: 7026 0
03/09/07 01:33:09 [Note]: 7024 3
03/09/07 01:33:09 [Info]: Hidden process: C:\windows\system32\tbyiohmz.exe
03/09/07 01:33:17 [Note]: FSRAW library version 1.7.1021
03/09/07 01:33:58 [Info]: Hidden file: C:\windows\system32\tbyiohmz.exe
03/09/07 01:33:59 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\TBYIOHMZ.DAT
03/09/07 01:34:00 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\TBYIOH~1.DAT
03/09/07 01:34:00 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\TBYIOH~2.DAT
03/09/07 01:34:05 [Note]: 2000 1012
03/09/07 01:34:05 [Note]: 7007 0



merci encore , et bonne nuit
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu n'as pas fait ce que je demandais ou alors tu as copié collé le mauvais rapport.

a+
0
NlCo Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour Regis 59 ,

En effet , je n'avait pas fait ce que tu m'avais demandé , je t'envoie a present le bon rapport .


Search Navipromo version 1.0.6 commencé le 09/03/2007 à 11:45:53,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Nicolas Demerl‚\Bureau\navilog1
Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Nicolas Demerl‚\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\tbyiohmz.exe

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\tbyiohmz.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche nouveaux fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\tbyiohmz.dat
**
C:\WINDOWS\system32\tbyiohmz.dat
***
****
C:\WINDOWS\system32\tbyiohmz_navps.dat


*** Analyse Terminé le 09/03/2007 à 11:47:10,28 ***


en esperant que je ne me soit pas a nouveau trompé :)

merci pour tout

Nico .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut Nico,

C'est celui la :)

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0
NlCo Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
coucou Regis , j'ai suivis les demarches sans aucun problem , je t'envoie le rapport ci dessous :

Clean Navipromo version 1.0.6 commencé le 09/03/2007 à 14:01:34,34

Fix lancé depuis C:\Documents and Settings\Nicolas Demerl‚\Bureau\navilog1
Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers scan Blbeta ***

Copie vers "C:\Documents and Settings\Nicolas Demerl‚\Bureau\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blbeta ***

C:\windows\system32\tbyiohmz.exe supprimé !

** 2ème passage **

C:\WINDOWS\system32\tbyiohmz.exe absent !
C:\WINDOWS\system32\tbyiohmz_navup.dat absent !
C:\WINDOWS\system32\tbyiohmz_navtmp.dat absent !
C:\WINDOWS\system32\tbyiohmz_m2s.xml absent !


C:\WINDOWS\system32\tbyiohmz.dat trouvé !
Copie C:\WINDOWS\system32\tbyiohmz.dat réalisé avec succès !
C:\WINDOWS\system32\tbyiohmz.dat supprimé !

C:\WINDOWS\system32\tbyiohmz_nav.dat trouvé !
Copie C:\WINDOWS\system32\tbyiohmz_nav.dat réalisé avec succès !
C:\WINDOWS\system32\tbyiohmz_nav.dat supprimé !

C:\WINDOWS\system32\tbyiohmz_navps.dat trouvé !
Copie C:\WINDOWS\system32\tbyiohmz_navps.dat réalisé avec succès !
C:\WINDOWS\system32\tbyiohmz_navps.dat supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Nicolas Demerl‚\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Nicolas Demerl‚\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisée avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***

1)Recherche/Suppressions nouveaux fichiers connus:

2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
*
**
***
****

*** Nettoyage termine le 09/03/2007 à 14:02:05,01 ***

merci encore pour ton aide .

je n'ai pas encore pu constater si le problem ete resolu ..


Nico .
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut Nico,

Vérifie et confirme moi :)

A+
0
NlCo Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis simplement revenu vous dire que mon problem ete resolu .

Un grand merci a Regis59 et a CCM
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
de rien :)

a+
0
Bernard LAUPIN
 
Bonjour,
je viens d'upgrader mon PC, installé W XP, tous mes programmes, exporer et firefox.
Bien entendu j'ai de nombreuses fenêtre intempestives qui ont commençé par des messages alarmants de spyware secure. (ce n'est pas de cette manière que l'on m'attire !)
J'ai donc lu ci-dessus, j'ai fait tourner f sécure dont voici le rapport :

05/24/07 16:22:55 [Info]: BlackLight Engine 1.0.61 initialized
05/24/07 16:22:55 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/24/07 16:22:55 [Note]: 7019 4
05/24/07 16:22:55 [Note]: 7005 0
05/24/07 16:23:03 [Note]: 7006 0
05/24/07 16:23:03 [Note]: 7011 1768
05/24/07 16:23:03 [Note]: 7026 0
05/24/07 16:23:03 [Note]: 7026 0
05/24/07 16:23:03 [Note]: 7024 3
05/24/07 16:23:03 [Info]: Hidden process: C:\windows\system32\ewogxogewo.exe
05/24/07 16:23:08 [Note]: FSRAW library version 1.7.1021
05/24/07 16:26:40 [Info]: Hidden file: c:\WINDOWS\system32\ewogxogewo.dat
05/24/07 16:26:40 [Note]: 10002 1
05/24/07 16:26:41 [Info]: Hidden file: C:\windows\system32\ewogxogewo.exe
05/24/07 16:26:41 [Note]: 10002 1
05/24/07 16:26:41 [Info]: Hidden file: c:\WINDOWS\system32\ewogxogewo_nav.dat
05/24/07 16:26:41 [Note]: 10002 1
05/24/07 16:26:42 [Info]: Hidden file: c:\WINDOWS\system32\ewogxogewo_navps.dat
05/24/07 16:26:42 [Note]: 10002 1
05/24/07 16:29:35 [Note]: 7007 0

Apres cela j'ai lancé navolog1 jusqu'à ce compte rendu :
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\LAUPIN BERNARD\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ewogxogewo.dat
C:\windows\system32\ewogxogewo.exe
c:\WINDOWS\system32\ewogxogewo_nav.dat
c:\WINDOWS\system32\ewogxogewo_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ewogxogewo.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1417001333-1935655697-1801674531-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ewogxogewo.dat trouvé !
**
C:\WINDOWS\system32\ewogxogewo.dat trouvé !
***
****
C:\WINDOWS\system32\ewogxogewo_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\ewogxogewo.exe trouvé !


*** Analyse Terminé le 24/05/2007 à 16:58:30,06 ***

Ma question est la suivante :
Dois je continuer en lançant le mode sans échec et faire ce que tu as indiqué ? ou non ?

J'ai un peu lapétiche à ce niveau là.

Merci de me répondre.
Tom_cat
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

A bientôt
0
Tomcat30 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour, je n'ai pas compris comment faire un message personnel, alors je te prie de m'excuser si je poste ici :

Bonjour,
je viens d'upgrader mon PC, installé W XP, tous mes programmes, exporer et firefox.
Bien entendu j'ai de nombreuses fenêtre intempestives qui ont commençé par des messages alarmants de spyware secure. (ce n'est pas de cette manière que l'on m'attire !)
J'ai donc lu ci-dessus, j'ai fait tourner f sécure dont voici le rapport :

05/24/07 16:22:55 [Info]: BlackLight Engine 1.0.61 initialized
05/24/07 16:22:55 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/24/07 16:22:55 [Note]: 7019 4
05/24/07 16:22:55 [Note]: 7005 0
05/24/07 16:23:03 [Note]: 7006 0
05/24/07 16:23:03 [Note]: 7011 1768
05/24/07 16:23:03 [Note]: 7026 0
05/24/07 16:23:03 [Note]: 7026 0
05/24/07 16:23:03 [Note]: 7024 3
05/24/07 16:23:03 [Info]: Hidden process: C:\windows\system32\ewogxogewo.exe
05/24/07 16:23:08 [Note]: FSRAW library version 1.7.1021
05/24/07 16:26:40 [Info]: Hidden file: c:\WINDOWS\system32\ewogxogewo.dat
05/24/07 16:26:40 [Note]: 10002 1
05/24/07 16:26:41 [Info]: Hidden file: C:\windows\system32\ewogxogewo.exe
05/24/07 16:26:41 [Note]: 10002 1
05/24/07 16:26:41 [Info]: Hidden file: c:\WINDOWS\system32\ewogxogewo_nav.dat
05/24/07 16:26:41 [Note]: 10002 1
05/24/07 16:26:42 [Info]: Hidden file: c:\WINDOWS\system32\ewogxogewo_navps.dat
05/24/07 16:26:42 [Note]: 10002 1
05/24/07 16:29:35 [Note]: 7007 0

Apres cela j'ai lancé navolog1 jusqu'à ce compte rendu :
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\LAUPIN BERNARD\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\ewogxogewo.dat
C:\windows\system32\ewogxogewo.exe
c:\WINDOWS\system32\ewogxogewo_nav.dat
c:\WINDOWS\system32\ewogxogewo_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\ewogxogewo.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1417001333-1935655697-1801674531-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ewogxogewo.dat trouvé !
**
C:\WINDOWS\system32\ewogxogewo.dat trouvé !
***
****
C:\WINDOWS\system32\ewogxogewo_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\ewogxogewo.exe trouvé !


*** Analyse Terminé le 24/05/2007 à 16:58:30,06 ***

Ma question est la suivante :
Dois je continuer en lançant le mode sans échec et faire ce que tu as indiqué ? ou non ?

J'ai un peu la pétoche à ce niveau là.

Merci de me répondre... un oui ou un non fera l'affaire?
Cordialement,
Tom_cat
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

C'est pas grave, on va résoudre le soucis ici !
Inutile de démarrer en mode sans echec, la derniere version permet de faire la suppression en mode normal.
Tu peux lancer l option 2 et mettre le rapport

a+
0
Tomcat30
 
Voici le rapport en même temps que mes remerciements.
Clean Navipromo version 2.0.2 commencé le 25/05/2007 à 13:12:31,62

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\ewogxogewo.dat supprimé !
C:\windows\system32\ewogxogewo.exe supprimé !
c:\WINDOWS\system32\ewogxogewo_nav.dat supprimé !
c:\WINDOWS\system32\ewogxogewo_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\ewogxogewo.exe absent !
C:\WINDOWS\system32\ewogxogewo.dat absent !
C:\WINDOWS\system32\ewogxogewo_nav.dat absent !
C:\WINDOWS\system32\ewogxogewo_navps.dat absent !
C:\WINDOWS\system32\ewogxogewo_navup.dat absent !
C:\WINDOWS\system32\ewogxogewo_navtmp.dat absent !
C:\WINDOWS\system32\ewogxogewo_m2s.xml absent !
C:\WINDOWS\prefetch\ewogxogewo*.pf absent !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\LAUPIN BERNARD\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\LAUPIN BERNARD\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 25/05/2007 à 13:14:58,09 ***

Merci encore pour ta gentille efficacité. Demain je posterai juste les conséquences de l'opération de nettoyage.

Que puis je faire en remerciements Regis ?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Ok dis moi ou en sont tes soucis?!

Pour me remercier? Euh je sais pas lol, a toi de trouver ;)

A+
0
Tomcat30
 
ah que c'est triste lorsqu'il n'y a plus de fenêtre intempestives !

ça marche tres tres bien ! merci à toi Regis, tu fais un bolor formidable !
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Que c'est triste? Tu veux que je les remettes? lol

Y'a pas de quoi l ami !

Au plaisir !
0