A voir également:
- Pc lent et pub mais pas d'infection
- Pc lent - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Youtube sans pub - Accueil - Streaming
- Test performance pc - Guide
- Reinitialiser pc - Guide
235 réponses
Utilisateur anonyme
17 juil. 2007 à 11:55
17 juil. 2007 à 11:55
Tu as quoi comme soucis persistants ?
tu utilises quoi pour aller sur le NET ?
"C:\Program Files\internet explorer\iexplore.exe " ???
je veux bien que l'on utilise Iexplorer pour un scan en ligne ou les mises à jour..mais pas bon du tout pour le surf normal.
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
tu utilises quoi pour aller sur le NET ?
"C:\Program Files\internet explorer\iexplore.exe " ???
je veux bien que l'on utilise Iexplorer pour un scan en ligne ou les mises à jour..mais pas bon du tout pour le surf normal.
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
17 juil. 2007 à 12:02
17 juil. 2007 à 12:02
salut,
probleme recurant??demmarage-fermeture d'applications...changement de page eb tout se met a beuger...!
pour internet j'utilise IE vu que je n'aai que des problemes avec mozilla(cookie traceur,je chope que de la merde---je le sais car quand je ne l'utilise pas je ne chope pas de cookie traceur ni de spyware...)alors pour l'instant je garde IE sinon ta d'autre naviguateur a me conseiller??j'ai entendu parler d'opera mais bon...
merci beaucoup @+
probleme recurant??demmarage-fermeture d'applications...changement de page eb tout se met a beuger...!
pour internet j'utilise IE vu que je n'aai que des problemes avec mozilla(cookie traceur,je chope que de la merde---je le sais car quand je ne l'utilise pas je ne chope pas de cookie traceur ni de spyware...)alors pour l'instant je garde IE sinon ta d'autre naviguateur a me conseiller??j'ai entendu parler d'opera mais bon...
merci beaucoup @+
Utilisateur anonyme
17 juil. 2007 à 15:39
17 juil. 2007 à 15:39
Que ce soit Mozilla ou Internet explorer, pour les cookies...je ne vois pas en quoi ça joue.
En effet pour accéder à certains sites, il faut de toute façon accepter les cookies, libre à toi de les conserver en fin de surf...je conseille à ce sujet l'usage de AFT-cleaner.
http://www.atribune.org/ccount/click.php?id=1
Le problème, n'est pas les cookies, certains sont certes traceurs, c'est un fait....c'est le but de beaucoup de webmaster.....tracé ce que font leur visiteurs, de toute façon, tu n'y échapperas pas le temps du surf.
Et que ce soit Mozilla ou Iexplorer.
De toute façon sur outils/options Internet/tu peux parfaitement gérer tes cookies....je veux dire accepter ou refuser certains sites.
Le soucis est ailleurs....Iexplorer est une cible potentielle des hackers, Mozilla l'est beaucoup moins.
Mozilla bloque les po-up...bonne chance avec Iexplorer !
de plus on ya ajoute ad-block +
https://addons.mozilla.org/firefox/1865/
infos sur Mozilla:
https://sebsauvage.net/logiciels/firefox.html
-----------------------------
bien, je voudrais savoir si ta version Java est à jour, c'est une source de tracas et cibler par certains virus.
j'avais repéré ceci au début---->
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
pour mettre à jour en manuel:
https://www.java.com/fr/download/manual.jsp
clic à coté du bouton:
"Windows (Installation hors ligne)
(taille du fichier: 13.90 MB)"
download et install.
-----------------------------------------
En effet pour accéder à certains sites, il faut de toute façon accepter les cookies, libre à toi de les conserver en fin de surf...je conseille à ce sujet l'usage de AFT-cleaner.
http://www.atribune.org/ccount/click.php?id=1
Le problème, n'est pas les cookies, certains sont certes traceurs, c'est un fait....c'est le but de beaucoup de webmaster.....tracé ce que font leur visiteurs, de toute façon, tu n'y échapperas pas le temps du surf.
Et que ce soit Mozilla ou Iexplorer.
De toute façon sur outils/options Internet/tu peux parfaitement gérer tes cookies....je veux dire accepter ou refuser certains sites.
Le soucis est ailleurs....Iexplorer est une cible potentielle des hackers, Mozilla l'est beaucoup moins.
Mozilla bloque les po-up...bonne chance avec Iexplorer !
de plus on ya ajoute ad-block +
https://addons.mozilla.org/firefox/1865/
infos sur Mozilla:
https://sebsauvage.net/logiciels/firefox.html
-----------------------------
bien, je voudrais savoir si ta version Java est à jour, c'est une source de tracas et cibler par certains virus.
j'avais repéré ceci au début---->
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
pour mettre à jour en manuel:
https://www.java.com/fr/download/manual.jsp
clic à coté du bouton:
"Windows (Installation hors ligne)
(taille du fichier: 13.90 MB)"
download et install.
-----------------------------------------
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
17 juil. 2007 à 19:12
17 juil. 2007 à 19:12
salut,
j'ai telecharger opera...je le prefere a firefox...
donc si je comprend bien ya plus rien a faire pour mon pc??
@+
j'ai telecharger opera...je le prefere a firefox...
donc si je comprend bien ya plus rien a faire pour mon pc??
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
17 juil. 2007 à 19:43
17 juil. 2007 à 19:43
Pas de soucis pour Opera.
Il reste toujours quelque chose à faire...
refais un peu Navifix1.cmd
dès fois, que tu aurais une réinfection?
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
Il reste toujours quelque chose à faire...
refais un peu Navifix1.cmd
dès fois, que tu aurais une réinfection?
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
18 juil. 2007 à 12:04
18 juil. 2007 à 12:04
salut,
je te met le rapport navifix...j'ai aussi refais un clean et j'ai telecharger a² squared anti malware!je te met tout les rapport:
navifix:
Search Navipromo version 2.0.5 commencé le 17/07/2007 à 21:37:36,78
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
clean:
18/07/2007 a 11:11:58,92
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\christophe gualano\Application Data\ezpinst.exe" FOUND
*** Recherche des fichiers dans C:\Program Files
C:\PROGRA~1\PERFEC~1\ FOUND
*** Fin du rapport !
et a²:
Version - a-squared Anti-Malware 3.0
Dernière mise à jour: 17/07/2007 19:29:57
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 17/07/2007 19:31:44
c:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix
c:\program files\macrogaming\sweetim Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf\users Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\data Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\data\contentdb Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\update Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf\users\main_user_config.xml Détecter: Trace.File.Sweet IM
c:\program files\macrogaming\sweetim\data\contentdb\cache_indx.dat Détecter: Trace.File.Sweet IM
c:\program files\boonty Détecter: Trace.Directory.BoontyBox
C:\Documents and Settings\christophe gualano\Cookies\christophe_gualano@companeo[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\clean\clean\pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\ComboFix.exe/nircmd.exe Détecter: Heuristic.Dialer.RAS
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\SmitfraudFix\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\SmitfraudFix\Reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\Documents and Settings\leo gualano\Bureau\clean\clean\pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Documents and Settings\leo gualano\Bureau\clean.zip/pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Documents and Settings\leo gualano\Bureau\navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\leo gualano\Bureau\navilog1.zip/Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\leo gualano\Bureau\SmitfraudFix\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\leo gualano\Bureau\SmitfraudFix\Reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\Documents and Settings\leo gualano\Local Settings\Temporary Internet Files\Content.IE5\VN5AAMT4\clean[1].zip/pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Program Files\EA GAMES\Les Sims 2 Animaux & Cie\TSBin\Sims2EP4.exe Détecter: Heuristic.Dialer.RAS
C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\SDFix\apps\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391186.exe/nircmd.exe Détecter: Heuristic.Dialer.RAS
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391198.exe/Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391211.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391216.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391217.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP897\A0393085.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP898\A0394271.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP898\A0394272.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP898\A0394284.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\nircmd.exe Détecter: Heuristic.Dialer.RAS
C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 214914
Traces: 281467
Cookies: 34
Processus: 41
Trouver
Fichiers: 25
Traces: 10
Cookies: 1
Processus: 0
Clés de Registre: 0
Fin du Scan: 18/07/2007 11:21:55
Temps du Scan: 15:50:11
voila @+ et merci
je te met le rapport navifix...j'ai aussi refais un clean et j'ai telecharger a² squared anti malware!je te met tout les rapport:
navifix:
Search Navipromo version 2.0.5 commencé le 17/07/2007 à 21:37:36,78
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
clean:
18/07/2007 a 11:11:58,92
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\christophe gualano\Application Data\ezpinst.exe" FOUND
*** Recherche des fichiers dans C:\Program Files
C:\PROGRA~1\PERFEC~1\ FOUND
*** Fin du rapport !
et a²:
Version - a-squared Anti-Malware 3.0
Dernière mise à jour: 17/07/2007 19:29:57
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 17/07/2007 19:31:44
c:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix
c:\program files\macrogaming\sweetim Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf\users Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\data Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\data\contentdb Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\update Détecter: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf\users\main_user_config.xml Détecter: Trace.File.Sweet IM
c:\program files\macrogaming\sweetim\data\contentdb\cache_indx.dat Détecter: Trace.File.Sweet IM
c:\program files\boonty Détecter: Trace.Directory.BoontyBox
C:\Documents and Settings\christophe gualano\Cookies\christophe_gualano@companeo[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\clean\clean\pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\ComboFix.exe/nircmd.exe Détecter: Heuristic.Dialer.RAS
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\SmitfraudFix\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\christophe gualano\Bureau\utilitaires\desinfection\SmitfraudFix\Reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\Documents and Settings\leo gualano\Bureau\clean\clean\pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Documents and Settings\leo gualano\Bureau\clean.zip/pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Documents and Settings\leo gualano\Bureau\navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\leo gualano\Bureau\navilog1.zip/Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\leo gualano\Bureau\SmitfraudFix\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\leo gualano\Bureau\SmitfraudFix\Reboot.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\Documents and Settings\leo gualano\Local Settings\Temporary Internet Files\Content.IE5\VN5AAMT4\clean[1].zip/pskill.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\Program Files\EA GAMES\Les Sims 2 Animaux & Cie\TSBin\Sims2EP4.exe Détecter: Heuristic.Dialer.RAS
C:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\SDFix\apps\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391186.exe/nircmd.exe Détecter: Heuristic.Dialer.RAS
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391198.exe/Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391211.exe Détecter: Riskware.RiskTool.Win32.PsKill.k
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391216.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP892\A0391217.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP897\A0393085.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP898\A0394271.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP898\A0394272.exe Détecter: Riskware.RiskTool.Win32.Reboot.f
C:\System Volume Information\_restore{9004E1CC-B030-4197-853E-34982B1A15FB}\RP898\A0394284.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\WINDOWS\nircmd.exe Détecter: Heuristic.Dialer.RAS
C:\WINDOWS\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 214914
Traces: 281467
Cookies: 34
Processus: 41
Trouver
Fichiers: 25
Traces: 10
Cookies: 1
Processus: 0
Clés de Registre: 0
Fin du Scan: 18/07/2007 11:21:55
Temps du Scan: 15:50:11
voila @+ et merci
Utilisateur anonyme
18 juil. 2007 à 15:06
18 juil. 2007 à 15:06
Bien, première nouvelle tes points de resauration ne sont pas clean.
----
fais ceci:
* Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".
plus d'info:
virus system volume information
---------------------------------------
Ensuite refais un scan Navfix1.cmd
en utilisant cette-fois ci l'option 2.
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
copies le rapport.
------------------------
Tu t'es réinfecté, évites de te ballader sur le NET, tant que ton PC n'est pas clean.
A noter que a2 détectent des faux positifs....pas de panique donc !
-------efface un peu le dossier de bounty
c:\program files\boonty
Détecter: Trace.Directory.BoontyBox
---------------------
si tu peux désinstalles ceci:
c:\program files\macrogaming\sweetim
------------
----
fais ceci:
* Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".
plus d'info:
virus system volume information
---------------------------------------
Ensuite refais un scan Navfix1.cmd
en utilisant cette-fois ci l'option 2.
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
copies le rapport.
------------------------
Tu t'es réinfecté, évites de te ballader sur le NET, tant que ton PC n'est pas clean.
A noter que a2 détectent des faux positifs....pas de panique donc !
-------efface un peu le dossier de bounty
c:\program files\boonty
Détecter: Trace.Directory.BoontyBox
---------------------
si tu peux désinstalles ceci:
c:\program files\macrogaming\sweetim
------------
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
18 juil. 2007 à 16:18
18 juil. 2007 à 16:18
salut,
voila tout est fait...je reactive la restauration du systeme???
voila le rapport:
Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 16:03:15,78
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\christophe gualano\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christophe gualano\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
*** Nettoyage termine le 18/07/2007 à 16:07:50,04 ***
merci @+
voila tout est fait...je reactive la restauration du systeme???
voila le rapport:
Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 16:03:15,78
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\christophe gualano\Application Data ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christophe gualano\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
*** Nettoyage termine le 18/07/2007 à 16:07:50,04 ***
merci @+
Utilisateur anonyme
18 juil. 2007 à 16:42
18 juil. 2007 à 16:42
".je reactive la restauration du systeme"
pas pour le moment, quand on sera clean.
----------->regardes si tu as encore dans ton PC --->ezpinst.exe
pas pour le moment, quand on sera clean.
----------->regardes si tu as encore dans ton PC --->ezpinst.exe
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
19 juil. 2007 à 11:14
19 juil. 2007 à 11:14
salut,
oui je l'ai toujours dans mon pc dans application data!
merci@+
oui je l'ai toujours dans mon pc dans application data!
merci@+
Utilisateur anonyme
19 juil. 2007 à 11:48
19 juil. 2007 à 11:48
Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Cocher « afficher les fichiers et dossiers cachés »
Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher « masquer les extensions dont le type est connu »
Puis faire «Ok» pour valider les changements.
-------------------------------------------------
recherches-le et supprimes-le.
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
Cocher « afficher les fichiers et dossiers cachés »
Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher « masquer les extensions dont le type est connu »
Puis faire «Ok» pour valider les changements.
-------------------------------------------------
recherches-le et supprimes-le.
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
Gunstorm
Messages postés
3
Date d'inscription
jeudi 19 juillet 2007
Statut
Membre
Dernière intervention
19 juillet 2007
19 juil. 2007 à 14:37
19 juil. 2007 à 14:37
Bonjour,
je serais heureux que vous m'apportiez votre aide voilà
Moi aussi j'ai des problème de pub et mon pc et lent.
voilà mon rapport:
Search Navipromo version 2.0.5 commencé le 19/07/2007 à 14:17:17,85
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
C:\Program Files\Montorgueil trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\WINDOWS\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\qaephazpmg.dat
C:\windows\system32\qaephazpmg.exe
c:\WINDOWS\system32\qaephazpmg_nav.dat
c:\WINDOWS\system32\qaephazpmg_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\qaephazpmg.exe
*** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\linewsrv.exe trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
C:\WINDOWS\system32\egaccess4_1063.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1064.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1065.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1066.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1067.dll REG_DWORD 0x1
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1063.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1064.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1065.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1066.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1067.dll
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\mswzfdlex.dat trouvé !
C:\WINDOWS\system32\qaephazpmg.dat trouvé !
**
C:\WINDOWS\system32\mswzfdlex.dat trouvé !
C:\WINDOWS\system32\qaephazpmg.dat trouvé !
***
****
C:\WINDOWS\system32\mswzfdlex_navps.dat trouvé !
*****
C:\WINDOWS\system32\mswzfdlex_nav.dat trouvé !
C:\WINDOWS\system32\qaephazpmg_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\linewsrv.exe trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 19/07/2007 à 14:25:26,42 ***
je serais heureux que vous m'apportiez votre aide voilà
Moi aussi j'ai des problème de pub et mon pc et lent.
voilà mon rapport:
Search Navipromo version 2.0.5 commencé le 19/07/2007 à 14:17:17,85
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
Instant Access
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
C:\Program Files\Montorgueil trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\WINDOWS\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\qaephazpmg.dat
C:\windows\system32\qaephazpmg.exe
c:\WINDOWS\system32\qaephazpmg_nav.dat
c:\WINDOWS\system32\qaephazpmg_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\qaephazpmg.exe
*** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\linewsrv.exe trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
C:\WINDOWS\system32\egaccess4_1063.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1064.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1065.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1066.dll REG_DWORD 0x1
C:\WINDOWS\system32\egaccess4_1067.dll REG_DWORD 0x1
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1063.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1064.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1065.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1066.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1067.dll
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\mswzfdlex.dat trouvé !
C:\WINDOWS\system32\qaephazpmg.dat trouvé !
**
C:\WINDOWS\system32\mswzfdlex.dat trouvé !
C:\WINDOWS\system32\qaephazpmg.dat trouvé !
***
****
C:\WINDOWS\system32\mswzfdlex_navps.dat trouvé !
*****
C:\WINDOWS\system32\mswzfdlex_nav.dat trouvé !
C:\WINDOWS\system32\qaephazpmg_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\linewsrv.exe trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 19/07/2007 à 14:25:26,42 ***
Utilisateur anonyme
19 juil. 2007 à 14:54
19 juil. 2007 à 14:54
pas de soucis :
< 173 > Gunstorm, le jeudi 19 juillet 2007 à 14h37:01
mais fait un nouveau post pour ton problème.
http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.html
tu es sur le post de !^^![ME].
(par soucis de clarté! )
merci d'avance.
< 173 > Gunstorm, le jeudi 19 juillet 2007 à 14h37:01
mais fait un nouveau post pour ton problème.
http://leblogdeclaude.blogspot.com/2007/07/crer-un-nouveau-messgage-sur-ccm.html
tu es sur le post de !^^![ME].
(par soucis de clarté! )
merci d'avance.
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
19 juil. 2007 à 15:20
19 juil. 2007 à 15:20
salut,
voila je l'ai supprimé...maintenant je fait quoi??(toujours pareil)!!c'etait quoi au juste ce fichier??comment il est arrivé la??
@+ et merci
voila je l'ai supprimé...maintenant je fait quoi??(toujours pareil)!!c'etait quoi au juste ce fichier??comment il est arrivé la??
@+ et merci
Utilisateur anonyme
19 juil. 2007 à 15:32
19 juil. 2007 à 15:32
bien,
fais ceci on verra s'il est toujours là....ou d'autres .
télécharges ceci:
http://www.malekal.com/download/clean.zip
dézippes-le.
ensuite clic sur clean.cmd
choisis l'option 1 et postes le rapport
fais ceci on verra s'il est toujours là....ou d'autres .
télécharges ceci:
http://www.malekal.com/download/clean.zip
dézippes-le.
ensuite clic sur clean.cmd
choisis l'option 1 et postes le rapport
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
19 juil. 2007 à 15:38
19 juil. 2007 à 15:38
re,
voici le rapport:
19/07/2007 a 15:34:59,35
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
C:\PROGRA~1\PERFEC~1\ FOUND
*** Fin du rapport !
voici le rapport:
19/07/2007 a 15:34:59,35
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
C:\PROGRA~1\PERFEC~1\ FOUND
*** Fin du rapport !
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
19 juil. 2007 à 16:13
19 juil. 2007 à 16:13
re,
en mode sans echec??
je sais je suis bete mais je l'assume!! :-D merci @+
en mode sans echec??
je sais je suis bete mais je l'assume!! :-D merci @+
Utilisateur anonyme
19 juil. 2007 à 19:32
19 juil. 2007 à 19:32
bah, essayes en mode normal...si ça va pas, vas en mode sans échec.
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
20 juil. 2007 à 13:34
20 juil. 2007 à 13:34
salut,
voici le rapport:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 19/07/2007 a 18:42:57,57
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de C:\PROGRA~1\PERFEC~1\
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
voici le rapport:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 19/07/2007 a 18:42:57,57
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de C:\PROGRA~1\PERFEC~1\
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !