Drivecleaner et spyware-secure en prison!!!
Résolu/Fermé
super_nem
Messages postés
3
Date d'inscription
vendredi 10 novembre 2006
Statut
Membre
Dernière intervention
12 mars 2007
-
12 mars 2007 à 14:41
GRR - 4 avril 2008 à 21:05
GRR - 4 avril 2008 à 21:05
A voir également:
- Drivecleaner et spyware-secure en prison!!!
- Site sans 3d secure forum - Forum Réseaux sociaux
- Prison break torrent magnet - Forum Cinéma / Télé
- Freewifi secure identifiant ✓ - Forum Réseau
- Freewifi secure sur pc ✓ - Forum WiFi
- Prison break saison 5 ✓ - Forum Jeux vidéo
17 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 mars 2007 à 16:14
12 mars 2007 à 16:14
SAlut
Faut savoir que sans pare-feu, elle risque d'avoir encore des soucis !!!
DONC, en premier
télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/
En second
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider.
Au menu principal, choisis 1 et valides.
(Ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Copies-colles l'intégralité dans une réponse.
Refermes le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bon courage
A++
Faut savoir que sans pare-feu, elle risque d'avoir encore des soucis !!!
DONC, en premier
télécharger la version gratuite de Kerio (avec Avast => moins de conflits)
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/
En second
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider.
Au menu principal, choisis 1 et valides.
(Ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Copies-colles l'intégralité dans une réponse.
Refermes le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bon courage
A++
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
17 mars 2007 à 20:11
17 mars 2007 à 20:11
Ici, je ne veux que les réponses de super_nem
Merci
Merci
Bonjour,
étant donné que j'ai le même problème,
je me permet de vous poster le rapport
[quote]
Search Navipromo version 1.0.7 commencé le 15/03/2007 à 17:26:16,87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\CUDEL\Bureau\Nouveau dossier\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\GoRecord2 trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\CUDEL\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\scbeti.dat
C:\windows\system32\scbeti.exe
c:\WINDOWS\system32\scbeti_nav.dat
c:\WINDOWS\system32\scbeti_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\scbeti.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\scbeti.dat trouvé !
**
C:\WINDOWS\system32\scbeti.dat trouvé !
***
****
C:\WINDOWS\system32\scbeti_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\scbeti.exe trouvé !
*** Analyse Terminé le 15/03/2007 à 17:37:23,20 ***
[/quote]
Merci d'avance pour votre aide
étant donné que j'ai le même problème,
je me permet de vous poster le rapport
[quote]
Search Navipromo version 1.0.7 commencé le 15/03/2007 à 17:26:16,87
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\CUDEL\Bureau\Nouveau dossier\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\GoRecord2 trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\CUDEL\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\scbeti.dat
C:\windows\system32\scbeti.exe
c:\WINDOWS\system32\scbeti_nav.dat
c:\WINDOWS\system32\scbeti_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\scbeti.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\scbeti.dat trouvé !
**
C:\WINDOWS\system32\scbeti.dat trouvé !
***
****
C:\WINDOWS\system32\scbeti_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\scbeti.exe trouvé !
*** Analyse Terminé le 15/03/2007 à 17:37:23,20 ***
[/quote]
Merci d'avance pour votre aide
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
15 mars 2007 à 20:17
15 mars 2007 à 20:17
Basilou
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
Search Navipromo version 1.0.7 commencé le 03/16/2007 à 10:03:20,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Mohamed\Mes documents\Mes fichiers re‡us\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Mohamed\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\uizpory.dat
C:\windows\system32\uizpory.exe
c:\WINDOWS\system32\uizpory_nav.dat
c:\WINDOWS\system32\uizpory_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\uizpory.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\uizpory.dat trouvé !
**
C:\WINDOWS\system32\uizpory.dat trouvé !
***
****
C:\WINDOWS\system32\uizpory_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\uizpory.exe trouvé !
*** Analyse Terminé le 03/16/2007 à 10:09:58,75 ***
bonjour ci-joint mon report merci d'avance.
A bientôt
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Mohamed\Mes documents\Mes fichiers re‡us\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Mohamed\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\uizpory.dat
C:\windows\system32\uizpory.exe
c:\WINDOWS\system32\uizpory_nav.dat
c:\WINDOWS\system32\uizpory_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\uizpory.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\uizpory.dat trouvé !
**
C:\WINDOWS\system32\uizpory.dat trouvé !
***
****
C:\WINDOWS\system32\uizpory_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\uizpory.exe trouvé !
*** Analyse Terminé le 03/16/2007 à 10:09:58,75 ***
bonjour ci-joint mon report merci d'avance.
A bientôt
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
>
Medinho
17 mars 2007 à 20:09
17 mars 2007 à 20:09
Medhino
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
comment me débarasser de ce spyware-secure qui n'en veut qu'à un carte bleu; il se pointe continuellement; comment supprimer cet intrus; merci de m'aider; j'ai suffisamment de défenses contre toute attaque
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
13 juin 2007 à 09:20
13 juin 2007 à 09:20
BONJOUR
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
petitcyanure
Messages postés
8
Date d'inscription
lundi 14 mai 2007
Statut
Membre
Dernière intervention
20 octobre 2007
21 juin 2007 à 13:51
21 juin 2007 à 13:51
hello, est-ce que quelqu'un pourrait me dire comment me débarrasser de svchost.exe? Tout d'abord j'ai eu un message pendant que j'étais sur mozilla, me disant que mon pc était infecté par un spyware, et qu'il fallait que je l'analyse avec spyware secure. Ce que je n'ai bien sur pas fait, mais ça s'est mis en route quand même. Après g analysé mon pc avec norton antivirus, avec spybot , qui m'on trouvé 1 virus et 1 spyware. G aussi spyware terminator pour le bouclier en temps réel, mais pour lui "tout va bien j'me sens bien" ya jamais "rien de suspeste"! Norton me dit qu'il ne peut pas réparer le fichier endommagé. Est-ce que quelqu'un pourrait me dire ce que je dois faire pour me debarrasser de "svchost.exe".
MERCI
ps:en détail svp parce que je suis très ignare!
MERCI
ps:en détail svp parce que je suis très ignare!
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
21 juin 2007 à 16:44
21 juin 2007 à 16:44
Hello !!!
clai-claire
Messages postés
1
Date d'inscription
lundi 20 août 2007
Statut
Membre
Dernière intervention
20 août 2007
20 août 2007 à 19:39
20 août 2007 à 19:39
Chalut !
J'ai eu le même pb en téléchargeant "messenger skinner" et je leur ai envoyé un mail et ils m'ont répondu :
Bonjour,
Nous faisons suite à votre demande de désinstallation du composant publicitaire.
Veuillez cliquer sur le lien ci-dessous pour télécharger le logiciel PromoRemover :
http://www01.pc-on-internet.com/uninstall/download/promoremover_20070817210201.zip
Vous disposez de 24 heures pour télécharger notre logiciel de désinstallation. Il vous suffit ensuite de dézipper le fichier et d’exécuter "promoremover.exe". Une fois exécuté "promoremover.exe", le logiciel n’affichera plus aucun pop-up sur votre ordinateur. Cependant, vous ne pourrez plus bénéficier de ses fonctionnalités gratuites.
Nous vous remercions d’avoir essayé l’un de nos logiciels et espérons que vous trouverez bientôt que l’un d’eux vaut largement la peine de voir quelques pop-ups…
Cordialement,
L’équipe du support technique Favorit.
En faisant çà + nettoyage pc avec antivir + avg anti rootkit + spybot et en désinstallant msn et skinner je n'ai plus de soucis.
Bon courage
J'ai eu le même pb en téléchargeant "messenger skinner" et je leur ai envoyé un mail et ils m'ont répondu :
Bonjour,
Nous faisons suite à votre demande de désinstallation du composant publicitaire.
Veuillez cliquer sur le lien ci-dessous pour télécharger le logiciel PromoRemover :
http://www01.pc-on-internet.com/uninstall/download/promoremover_20070817210201.zip
Vous disposez de 24 heures pour télécharger notre logiciel de désinstallation. Il vous suffit ensuite de dézipper le fichier et d’exécuter "promoremover.exe". Une fois exécuté "promoremover.exe", le logiciel n’affichera plus aucun pop-up sur votre ordinateur. Cependant, vous ne pourrez plus bénéficier de ses fonctionnalités gratuites.
Nous vous remercions d’avoir essayé l’un de nos logiciels et espérons que vous trouverez bientôt que l’un d’eux vaut largement la peine de voir quelques pop-ups…
Cordialement,
L’équipe du support technique Favorit.
En faisant çà + nettoyage pc avec antivir + avg anti rootkit + spybot et en désinstallant msn et skinner je n'ai plus de soucis.
Bon courage
Bonjour, je suis totalement novice mais mon ordi est envahi de fenetre pub et autres qui me proposent d'installer des spyware.
Après lecture sur les forums; je vois qu'il faut analyser avec navilog. C'est fait. Quelqu'un est-il en mesure de me dire quoi faire maintenant?? C'est un telle galère. Merci d'avance! Ci joint le rapport.
Search Navipromo version 3.1.1 commencé le 26/09/2007 à 21:14:13,10
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) :
C:\WINDOWS\system32\kimrwtxfbf.dat
C:\WINDOWS\system32\kimrwtxfbf.exe
C:\WINDOWS\system32\kimrwtxfbf_nav.dat
C:\WINDOWS\system32\kimrwtxfbf_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\kimrwtxfbf.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
kimrwtxfbf.exe trouvé !
* Scan C:\Documents and Settings\HP_Administrateur\local settings\application data *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\kimrwtxfbf.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 26/09/2007 à 21:30:27,01 ***
Après lecture sur les forums; je vois qu'il faut analyser avec navilog. C'est fait. Quelqu'un est-il en mesure de me dire quoi faire maintenant?? C'est un telle galère. Merci d'avance! Ci joint le rapport.
Search Navipromo version 3.1.1 commencé le 26/09/2007 à 21:14:13,10
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\HP_Administrateur\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) :
C:\WINDOWS\system32\kimrwtxfbf.dat
C:\WINDOWS\system32\kimrwtxfbf.exe
C:\WINDOWS\system32\kimrwtxfbf_nav.dat
C:\WINDOWS\system32\kimrwtxfbf_navps.dat
Processus caché(s) :
C:\WINDOWS\system32\kimrwtxfbf.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
Fichiers trouvés :
kimrwtxfbf.exe trouvé !
* Scan C:\Documents and Settings\HP_Administrateur\local settings\application data *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\kimrwtxfbf.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 26/09/2007 à 21:30:27,01 ***
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
27 sept. 2007 à 07:59
27 sept. 2007 à 07:59
Bonjour,
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
CREER SON PROPRE TOPIK
Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d’efficacité.
Donc
Fais ce qui suit, SVP
Merci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
A++
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
A++
bonjour
l'autre semaine j'ai eu des problemes de spyware ,on a resolu le probleme en supprimant le programme PQTWZ .Tout aller bien,mais quand j'ai voulu écouter de la musique avec le lecteur de ma centrale,je n'ai pas pu les lire.j'ai du reinstaller Windows XP,et j'avais à nouveau ce programme.Peut-on m'aider à comprendre?
Merci de me repondre.
l'autre semaine j'ai eu des problemes de spyware ,on a resolu le probleme en supprimant le programme PQTWZ .Tout aller bien,mais quand j'ai voulu écouter de la musique avec le lecteur de ma centrale,je n'ai pas pu les lire.j'ai du reinstaller Windows XP,et j'avais à nouveau ce programme.Peut-on m'aider à comprendre?
Merci de me repondre.
Bonjour,
est-ce-que le programme Shereaza apporte des spywares?apres un scan il a detecté des traces de cokies ,dois-je me separer de Shereaza
Merci de me repondre.
est-ce-que le programme Shereaza apporte des spywares?apres un scan il a detecté des traces de cokies ,dois-je me separer de Shereaza
Merci de me repondre.
erreur de trace ;ce n'est pas des traces de cokies mais , mais des traces de directory et des traces file shereaza ;pardon pour l'erreur
merci de me repondre ;
merci de me repondre ;
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 230
29 nov. 2007 à 12:58
29 nov. 2007 à 12:58
Bonjour cathy
"je n'ai toujour pas de reponse !!!!!!!!!!!!!!!!! merci de me repondre"
Et tu as de fortes chances de ne pas en avoir en intervenant dans un topic qui n'a rien à voir avec ton problème !
Crée ton propre topic pour exposer ton problème
"je n'ai toujour pas de reponse !!!!!!!!!!!!!!!!! merci de me repondre"
Et tu as de fortes chances de ne pas en avoir en intervenant dans un topic qui n'a rien à voir avec ton problème !
Crée ton propre topic pour exposer ton problème
robdur
Messages postés
1
Date d'inscription
samedi 15 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 13:43
15 mars 2008 à 13:43
Bonjour à tous
mon probleme à été resolu avec navilog en quelques minutes
bon courage
mon probleme à été resolu avec navilog en quelques minutes
bon courage
Je voudrais prévenir les internautes débutants des agissements crapuleux la société SUAYLLON Plazza de Espana 6 à 35010 Las Palmas De Gran Canaria Espagne(c'est l'adresse qu'is donnent) bref ces personnes sont les propriétaires du Logiciel SpyWare Secure.Hier ,j'ai eu une" alerte rouge"comme quoi des logiciels espions avaient envahis mon PC et si je n'y remédiais pas windoms s'interromprait.Je n'avais jamais eu de probléme comme cela et j'avoue que j'ai paniqué.Je suis une dame âgée et peu au fait des de ces problèmes .Cette alerte avait l'air tout ce qu'il y a de crédible.J'ai donc acheté leur logiciel à 39Euros 99 pensant avoir à faire à des gens comme Norton.Je n'ai jamais pu télécharger, mon mail étaitsoit-disant invalide; aprés de nombreuses tentatives toujours rien .on peut soi-disant les contacter aucune réponse.Donc ayant donner mes coordonnées de carte bleue j'ai fait opposition sur les conseils de la gendarmerie de mon domicile qui a pris trés au sérieux ce probléme et qui m'invite à porter plaine ce que je vais faire.D'autres victimes il y en a sûrement doivent faire la même chose pour essayer d'éradiquer ces malfaisants qui se croient sûrement invulnérable.J'ai perdu une petite somme mais si cela contribue à arrêter de tels agissements c'est un bon investissement.
Bonjour,
Mon pc se déclenche sur des fenêres vierges très bizarre avec juste la mention connexion en cours. S'agit il de reste de naviprimo déja supprimé ?????????
Ci après le rapport de navilog 1 je ne sais plus quoi fare merci du coup de main !!!!!!!!!!!!!!!!!!!
Au vu de ce rapport puis je lancer une désinfection sans risques ???????????????
MERCI DE VOTRE AIDE
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans c:\users\hubert\appdata\roaming\microsoft\windows\start menu\programs ***
*** Recherche dossiers dans C:\Users\hubert\AppData\Local\virtualstore\Program Files ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Users\hubert\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\hubert\AppData\Local\lbuysvs.dat
C:\Users\hubert\AppData\Local\lbuysvs.exe
C:\Users\hubert\AppData\Local\lbuysvs_nav.dat
C:\Users\hubert\AppData\Local\lbuysvs_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\hubert\AppData\Local\Microsoft *
* Recherche dans C:\Users\hubert\AppData\Local\virtualstore\windows\system32 *
* Recherche dans C:\Users\hubert\AppData\Local *
Fichiers trouvés :
lbuysvs.exe trouvé !
lbuysvs.dat trouvé !
lbuysvs_nav.dat trouvé !
lbuysvs_navps.dat trouvé !
* Recherche dans "C:\Users\INVIT~1\AppData\Local" *
* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *
* Recherche dans "C:\Users\nadiac\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\hubert\AppData\Local\Microsoft :
* Dans C:\Users\hubert\AppData\Local\virtualstore\windows\system32 :
* Dans C:\Users\hubert\AppData\Local :
ghcyhx.dat trouvé !
hmdhju.dat trouvé !
ghcyhx_nav.dat trouvé !
hmdhju_nav.dat trouvé !
lbuysvs_nav.dat trouvé !
ghcyhx_navps.dat trouvé !
hmdhju_navps.dat trouvé !
lbuysvs_navps.dat trouvé !
* Dans "C:\Users\INVIT~1\AppData\Local" :
* Dans "C:\Users\IUSR_N~1\AppData\Local" :
* Dans "C:\Users\nadiac\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 30/03/2008 à 8:27:30,53 ***
Mon pc se déclenche sur des fenêres vierges très bizarre avec juste la mention connexion en cours. S'agit il de reste de naviprimo déja supprimé ?????????
Ci après le rapport de navilog 1 je ne sais plus quoi fare merci du coup de main !!!!!!!!!!!!!!!!!!!
Au vu de ce rapport puis je lancer une désinfection sans risques ???????????????
MERCI DE VOTRE AIDE
*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***
*** Recherche dossiers dans c:\users\hubert\appdata\roaming\microsoft\windows\start menu\programs ***
*** Recherche dossiers dans C:\Users\hubert\AppData\Local\virtualstore\Program Files ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Users\hubert\AppData\Roaming ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Users\hubert\AppData\Local\lbuysvs.dat
C:\Users\hubert\AppData\Local\lbuysvs.exe
C:\Users\hubert\AppData\Local\lbuysvs_nav.dat
C:\Users\hubert\AppData\Local\lbuysvs_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\Windows\system32 *
* Recherche dans C:\Users\hubert\AppData\Local\Microsoft *
* Recherche dans C:\Users\hubert\AppData\Local\virtualstore\windows\system32 *
* Recherche dans C:\Users\hubert\AppData\Local *
Fichiers trouvés :
lbuysvs.exe trouvé !
lbuysvs.dat trouvé !
lbuysvs_nav.dat trouvé !
lbuysvs_navps.dat trouvé !
* Recherche dans "C:\Users\INVIT~1\AppData\Local" *
* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *
* Recherche dans "C:\Users\nadiac\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\Windows\system32 :
* Dans C:\Users\hubert\AppData\Local\Microsoft :
* Dans C:\Users\hubert\AppData\Local\virtualstore\windows\system32 :
* Dans C:\Users\hubert\AppData\Local :
ghcyhx.dat trouvé !
hmdhju.dat trouvé !
ghcyhx_nav.dat trouvé !
hmdhju_nav.dat trouvé !
lbuysvs_nav.dat trouvé !
ghcyhx_navps.dat trouvé !
hmdhju_navps.dat trouvé !
lbuysvs_navps.dat trouvé !
* Dans "C:\Users\INVIT~1\AppData\Local" :
* Dans "C:\Users\IUSR_N~1\AppData\Local" :
* Dans "C:\Users\nadiac\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 30/03/2008 à 8:27:30,53 ***
De bons conseils sur http://assiste.com.free.fr/p/craptheque/websafe_spyware_secure.html
Mon problème résolu en quelques clics après avoir téléchargé un version d'essai gratuite de RogueRemover PRO
à partir de cette page.
J'espère que le lien est bon et qu'il te rendra service.
Mon problème résolu en quelques clics après avoir téléchargé un version d'essai gratuite de RogueRemover PRO
à partir de cette page.
J'espère que le lien est bon et qu'il te rendra service.
De bons conseils sur http://assiste.com.free.fr/erreur_404.php
J'ai éliminé ce spyware en téléchargeant une version d'essai de RogueRemoverPRO à partir de cette page.Il suffit de quelques clics pour venir à bout de l'intrus.
J'ai éliminé ce spyware en téléchargeant une version d'essai de RogueRemoverPRO à partir de cette page.Il suffit de quelques clics pour venir à bout de l'intrus.
17 mars 2007 à 14:14
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\NicoleSerge\Bureau\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
SudoPlanet
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\SudoPlanet trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\NicoleSerge\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\aqkztg.dat
C:\windows\system32\aqkztg.exe
c:\WINDOWS\system32\aqkztg_nav.dat
c:\WINDOWS\system32\aqkztg_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\aqkztg.exe
*** Recherche fichiers ***
C:\Documents and Settings\NicoleSerge\Bureau\SudoPlanet.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
C:\WINDOWS\system32\aqkztg.dat trouvé !
***
****
C:\WINDOWS\system32\aqkztg_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\aqkztg.exe trouvé !
*** Analyse Terminé le 17/03/2007 à 14:12:19,92 ***