Peut etre suis je infesté??
Résolu/Fermé
Utilisateur anonyme
-
3 avril 2007 à 21:54
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 - 6 avril 2007 à 16:39
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 - 6 avril 2007 à 16:39
70 réponses
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
3 avril 2007 à 21:57
3 avril 2007 à 21:57
télécharge et installe le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
poste un rapport
télécharge GenProc sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre
Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
poste un rapport
télécharge GenProc sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre
Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Utilisateur anonyme
3 avril 2007 à 22:20
3 avril 2007 à 22:20
aïe aïe aïe, ça va etre un peu compliqué pour moi tout ça, je vais essayer quand même, mais ça m'effraye tout de même car pour télécharger un logiciel il me faut un temps fou depuis peu,lors que je suis en 8méga, mais j'essaie
Utilisateur anonyme
3 avril 2007 à 22:21
3 avril 2007 à 22:21
mais au faite c'est quoi comme logiciel?
est ce des anti-virus?
est ce des anti-virus?
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
3 avril 2007 à 22:31
3 avril 2007 à 22:31
non, ce sont des aides au diagnostic
indispensables pour savoir si tu es infecté et ou, et comment "soigner" ton Pc
indispensables pour savoir si tu es infecté et ou, et comment "soigner" ton Pc
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 avril 2007 à 22:36
3 avril 2007 à 22:36
MERCI papyber
ca y est je crois que j'y suis arrivée, voici le résultat, aide moi stp
Rapport GenProc 0.37 effectué le 03/04/2007 à 22:32:10,56 - SystemRoot = C:\WINDOWS
# Etape 1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "HERMANN") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
ca y est je crois que j'y suis arrivée, voici le résultat, aide moi stp
Rapport GenProc 0.37 effectué le 03/04/2007 à 22:32:10,56 - SystemRoot = C:\WINDOWS
# Etape 1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "HERMANN") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
3 avril 2007 à 22:41
3 avril 2007 à 22:41
tu fais très exactement ce que te demande GenProc
puis tu me postes les rapports
ensuite tu fais ceci
fais un scan en ligne avec internet explorer, il faut accepter l'activex
https://www.bitdefender.fr/
en images pour explications
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
et colle le rapport
je le regarderai demain matin
bon courage et à demain pour la suite et fin
puis tu me postes les rapports
ensuite tu fais ceci
fais un scan en ligne avec internet explorer, il faut accepter l'activex
https://www.bitdefender.fr/
en images pour explications
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
et colle le rapport
je le regarderai demain matin
bon courage et à demain pour la suite et fin
Utilisateur anonyme
3 avril 2007 à 22:41
3 avril 2007 à 22:41
par contre je n'arrive pas a télécharger HijackThis
Peux tu m'aider? je suis trop perdu, je suis débutante, et j'ai trop peur, je viens juste de l'acheter mon ordi, celui d'avant je l'ai mis sur les genoux en faisant n'importe quoi, help me
Peux tu m'aider? je suis trop perdu, je suis débutante, et j'ai trop peur, je viens juste de l'acheter mon ordi, celui d'avant je l'ai mis sur les genoux en faisant n'importe quoi, help me
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
4 avril 2007 à 08:00
4 avril 2007 à 08:00
télécharge et installe le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial pour t'aider à l'installer
http://pchelpbordeaux.free.fr/tuto.html
es tu arrivée à faire la manoeuvre de GenProc
si oui comment va ton PC, toujours des soucis?
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial pour t'aider à l'installer
http://pchelpbordeaux.free.fr/tuto.html
es tu arrivée à faire la manoeuvre de GenProc
si oui comment va ton PC, toujours des soucis?
Utilisateur anonyme
4 avril 2007 à 09:53
4 avril 2007 à 09:53
bonjour papyber,
ça y est je suis arriver à faire tout, je viens de faire un rapport HiJackThis le voici:
Logfile of HijackThis v1.99.1
Scan saved at 09:50:04, on 04/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\eMule\emule.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DetectorApp] "C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [InCD] "C:\Program Files\Ahead\InCD\InCD.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ljgejafbag] c:\windows\system32\ljgejafbag.exe ljgejafbag
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - http://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
ça y est je suis arriver à faire tout, je viens de faire un rapport HiJackThis le voici:
Logfile of HijackThis v1.99.1
Scan saved at 09:50:04, on 04/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\vsnpstd.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\eMule\emule.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DetectorApp] "C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [InCD] "C:\Program Files\Ahead\InCD\InCD.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ljgejafbag] c:\windows\system32\ljgejafbag.exe ljgejafbag
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - http://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
4 avril 2007 à 10:16
4 avril 2007 à 10:16
refais un GenProc pour voir ce qu'il dit, il en reste
mais auparavant poste moi le rapport navipromo
il est là c:\Navipromo. txt
mais auparavant poste moi le rapport navipromo
il est là c:\Navipromo. txt
Utilisateur anonyme
4 avril 2007 à 10:28
4 avril 2007 à 10:28
merci de repondre aussi vite, voici le rapport, j'espere que c'est ca que tu veux
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 03/04/2007 à 23:33:59,68
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 03/04/2007 à 23:35:35,25
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\ljgejafbag.dat
C:\Navipromo\Backups\Heuristic\ljgejafbag.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
Backups dat renommés avec succès
## Fin du rapport Heuristiqueu me demande:
est ce grave docteur??
et pour genproc il faut refaire tout ce que j'ai fais hier?
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 03/04/2007 à 23:33:59,68
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 03/04/2007 à 23:35:35,25
Le programme n'est pas lancé en mode sans échec par conséquent les résultats seront probablement faussés
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\ljgejafbag.dat
C:\Navipromo\Backups\Heuristic\ljgejafbag.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
Backups dat renommés avec succès
## Fin du rapport Heuristiqueu me demande:
est ce grave docteur??
et pour genproc il faut refaire tout ce que j'ai fais hier?
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
4 avril 2007 à 10:29
4 avril 2007 à 10:29
tu ne l'as pas fait en mode sans échec?
Utilisateur anonyme
4 avril 2007 à 10:32
4 avril 2007 à 10:32
ah et comment je dois faire?
je suis desolée mais j'y comprend pas grand chose, car quand je fais F8 j'ai plusieurs "fenetre" laquelle dois je faire?
je suis desolée mais j'y comprend pas grand chose, car quand je fais F8 j'ai plusieurs "fenetre" laquelle dois je faire?
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
4 avril 2007 à 10:38
4 avril 2007 à 10:38
je te donne un lien va regarder comment on fait c'est expliqué en images
https://forum.pcastuces.com/sujet.asp?f=25&s=3902
regarde à la lettre C
tu auras toutes les images que te montrent ton PC
et refais la manip dans son entier
et pose les questions sur ce que tu ne sais pas avant de commencer
je suis encore là pour 1 heure environ
Etape 1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/fr-fr/ (choisis ta session courante "HERMANN") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
https://forum.pcastuces.com/sujet.asp?f=25&s=3902
regarde à la lettre C
tu auras toutes les images que te montrent ton PC
et refais la manip dans son entier
et pose les questions sur ce que tu ne sais pas avant de commencer
je suis encore là pour 1 heure environ
Etape 1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/fr-fr/ (choisis ta session courante "HERMANN") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées si tu ne l'as pas tu trouveras HijackThis ici http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Utilisateur anonyme
4 avril 2007 à 11:52
4 avril 2007 à 11:52
c'est encore moi, et encore une fois je ne fais pas preuve d'ingéniosité, je pense avoir trouvée le mode sans échec, mais le pbs c'est que l'ecran reste tout noir anec un petit curseur qui clignote, ça je pense que c'est ok, mais au bout d'une demie heure, tjs pareil, j'ai donc éteind ma centrale (surement violent), pour pouvoir te demander si c'est la marche a suivre, je comprendrais que tu en ai marre de m'aider, car j'y comprend rien et je fais n'importe quoi surement.
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
4 avril 2007 à 14:52
4 avril 2007 à 14:52
c'est lorsque le curseur clignote qu'il faut faire F8 essaie à nouveau,parfois il faut quelques minutes avant d'y arriver
Utilisateur anonyme
4 avril 2007 à 15:09
4 avril 2007 à 15:09
j'ai beau faire F8, rien n'arrive, je vais réessayer de nouveau et te tiens au courant
papyber
Messages postés
6406
Date d'inscription
samedi 24 mars 2007
Statut
Contributeur sécurité
Dernière intervention
3 octobre 2010
257
4 avril 2007 à 15:22
4 avril 2007 à 15:22
sur certains PC il faut faire F5 essaie
Utilisateur anonyme
4 avril 2007 à 16:01
4 avril 2007 à 16:01
je n'y arrive tjs pas hélas, peut etre que sur packard sur n'est pas la meme chose, j'ai essayé avec F8 et F5, mais rien.
une autre chose, quand je fais une analyse avec CCleaner il me trouve pleins de fichiers a supprimer les voici:
ANALYSE COMPLETE - (21,515 secs)
------------------------------------------------------------------------------------------
713,3MB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------
Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 1354) 12,6MB
C:\Documents and Settings\HERMANN\Cookies\hermann@247realmedia[1].txt 245 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@casinotropez[1].txt 82 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@forum.pcastuces[2].txt 268 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@iapref.orange[1].txt 94 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@m.webtrends[1].txt 213 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@messenger.msn[1].txt 96 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@microsoft[1].txt 386 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@orange[1].txt 1,18KB
C:\Documents and Settings\HERMANN\Cookies\hermann@partirpascher[1].txt 88 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@pcastuces.fr.intellitxt[1].txt 127 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@rad.microsoft[2].txt 750 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@rad.msn[2].txt 690 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@sdv[1].txt 77 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@search.microsoft[2].txt 619 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@serviceswitching[1].txt 147 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@www.casinotropez[2].txt 199 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@www.cmb[1].txt 204 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@www.commentcamarche[2].txt 115 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@wysistat[2].txt 283 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@xiti[1].txt 100 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@yahoo[2].txt 160 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@yourmedia[1].txt 93 bytes
Marqué pour l'effacement: C:\Documents and Settings\HERMANN\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\HERMANN\Cookies\index.dat
Poubelle vidée (1 fichiers) 700,0MB
C:\WINDOWS\TEMP\Perflib_Perfdata_6b8.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_7dc.dat 16,00KB
C:\WINDOWS\TEMP\T30DebugLogFile.txt 0 bytes
C:\WINDOWS\TEMP\WGAErrLog.txt 255 bytes
C:\WINDOWS\TEMP\WGANotify.settings 409 bytes
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO2.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO4.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO5.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO6.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO7.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO8.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO9.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\jusched.log 692 bytes
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR1.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR2.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR3.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR4.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR5.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR6.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MessengerCache\ZsOsLeUWPwgGvXcO9FVsMuRycP8= 26,36KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\wmplog00.sqm 1,58KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\wmplog01.sqm 1,47KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DF19AF.tmp 16,00KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFA4E1.tmp 16,00KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFA8D8.tmp 16,00KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFAE3E.tmp 16,00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 1,52KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 41,45KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 268 bytes
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,03KB
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\comsetup.log 1,98KB
C:\WINDOWS\ehOCGen.log 338 bytes
C:\WINDOWS\FaxSetup.log 6,01KB
C:\WINDOWS\iis6.log 6,33KB
C:\WINDOWS\imsins.log 1,32KB
C:\WINDOWS\KB925902.log 9,07KB
C:\WINDOWS\MedCtrOC.log 430 bytes
C:\WINDOWS\msgsocm.log 309 bytes
C:\WINDOWS\msmqinst.log 1,80KB
C:\WINDOWS\netfxocm.log 1,06KB
C:\WINDOWS\ntdtcsetup.log 1,20KB
C:\WINDOWS\ocgen.log 2,85KB
C:\WINDOWS\ocmsn.log 342 bytes
C:\WINDOWS\plusoc.log 689 bytes
C:\WINDOWS\setupact.log 0 bytes
C:\WINDOWS\setuperr.log 0 bytes
C:\WINDOWS\tabletoc.log 311 bytes
C:\WINDOWS\tsoc.log 2,75KB
C:\WINDOWS\updspapi.log 960 bytes
C:\WINDOWS\wmsetup.log 404 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 15,35KB
C:\Documents and Settings\HERMANN\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-0004.log 241 bytes
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-0013.txt 1,31KB
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-1205.log 241 bytes
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-1214.txt 1,31KB
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 0 bytes
C:\Program Files\eMule\config\AC_SearchStrings.dat 110 bytes
C:\Documents and Settings\HERMANN\Application Data\OpenOffice.org2\user\registry\data\org\openoffice\Office\Common.xcu 518 bytes
------------------------------------------------------------------------------------------
est ce que je dois les supprimer?
une autre chose, quand je fais une analyse avec CCleaner il me trouve pleins de fichiers a supprimer les voici:
ANALYSE COMPLETE - (21,515 secs)
------------------------------------------------------------------------------------------
713,3MB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------
Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
Fichiers Temporaires d'Internet Explorer (fichiers 1354) 12,6MB
C:\Documents and Settings\HERMANN\Cookies\hermann@247realmedia[1].txt 245 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@casinotropez[1].txt 82 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@forum.pcastuces[2].txt 268 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@iapref.orange[1].txt 94 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@m.webtrends[1].txt 213 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@messenger.msn[1].txt 96 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@microsoft[1].txt 386 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@orange[1].txt 1,18KB
C:\Documents and Settings\HERMANN\Cookies\hermann@partirpascher[1].txt 88 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@pcastuces.fr.intellitxt[1].txt 127 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@rad.microsoft[2].txt 750 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@rad.msn[2].txt 690 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@sdv[1].txt 77 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@search.microsoft[2].txt 619 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@serviceswitching[1].txt 147 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@www.casinotropez[2].txt 199 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@www.cmb[1].txt 204 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@www.commentcamarche[2].txt 115 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@wysistat[2].txt 283 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@xiti[1].txt 100 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@yahoo[2].txt 160 bytes
C:\Documents and Settings\HERMANN\Cookies\hermann@yourmedia[1].txt 93 bytes
Marqué pour l'effacement: C:\Documents and Settings\HERMANN\Local Settings\Temporary Internet Files\Content.IE5\index.dat
Marqué pour l'effacement: C:\Documents and Settings\HERMANN\Cookies\index.dat
Poubelle vidée (1 fichiers) 700,0MB
C:\WINDOWS\TEMP\Perflib_Perfdata_6b8.dat 16,00KB
C:\WINDOWS\TEMP\Perflib_Perfdata_7dc.dat 16,00KB
C:\WINDOWS\TEMP\T30DebugLogFile.txt 0 bytes
C:\WINDOWS\TEMP\WGAErrLog.txt 255 bytes
C:\WINDOWS\TEMP\WGANotify.settings 409 bytes
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO2.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO4.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO5.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO6.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO7.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO8.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\DIO9.tmp 46,02KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\jusched.log 692 bytes
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR1.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR2.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR3.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR4.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR5.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MAR6.tmp 1,40KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\MessengerCache\ZsOsLeUWPwgGvXcO9FVsMuRycP8= 26,36KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\wmplog00.sqm 1,58KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\wmplog01.sqm 1,47KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DF19AF.tmp 16,00KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFA4E1.tmp 16,00KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFA8D8.tmp 16,00KB
C:\DOCUME~1\HERMANN\LOCALS~1\Temp\~DFAE3E.tmp 16,00KB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 1,52KB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 41,45KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 268 bytes
C:\WINDOWS\system32\wbem\Logs\wbemess.lo_ 64,03KB
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\comsetup.log 1,98KB
C:\WINDOWS\ehOCGen.log 338 bytes
C:\WINDOWS\FaxSetup.log 6,01KB
C:\WINDOWS\iis6.log 6,33KB
C:\WINDOWS\imsins.log 1,32KB
C:\WINDOWS\KB925902.log 9,07KB
C:\WINDOWS\MedCtrOC.log 430 bytes
C:\WINDOWS\msgsocm.log 309 bytes
C:\WINDOWS\msmqinst.log 1,80KB
C:\WINDOWS\netfxocm.log 1,06KB
C:\WINDOWS\ntdtcsetup.log 1,20KB
C:\WINDOWS\ocgen.log 2,85KB
C:\WINDOWS\ocmsn.log 342 bytes
C:\WINDOWS\plusoc.log 689 bytes
C:\WINDOWS\setupact.log 0 bytes
C:\WINDOWS\setuperr.log 0 bytes
C:\WINDOWS\tabletoc.log 311 bytes
C:\WINDOWS\tsoc.log 2,75KB
C:\WINDOWS\updspapi.log 960 bytes
C:\WINDOWS\wmsetup.log 404 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 15,35KB
C:\Documents and Settings\HERMANN\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-0004.log 241 bytes
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-0013.txt 1,31KB
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-1205.log 241 bytes
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Logs\Checks.070404-1214.txt 1,31KB
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Statistics.ini 0 bytes
C:\Program Files\eMule\config\AC_SearchStrings.dat 110 bytes
C:\Documents and Settings\HERMANN\Application Data\OpenOffice.org2\user\registry\data\org\openoffice\Office\Common.xcu 518 bytes
------------------------------------------------------------------------------------------
est ce que je dois les supprimer?