Rapport navilog (fix) pour fenetre pub intemp

Résolu
yves75003 -  
 Utilisateur anonyme -
HELLO VOILA LE RAPPORT NAVILOG
QUE FAIRE MERCI ,?
Search Navipromo version 1.1.5 commencé le 29/04/2007 à 10:42:46,51

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Yves Landeau\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***

WebMediaPlayer

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Yves Landeau\Application Data ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\nuqbpf.dat
C:\windows\system32\nuqbpf.exe
c:\WINDOWS\system32\nuqbpf_nav.dat
c:\WINDOWS\system32\nuqbpf_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\nuqbpf.exe

*** Recherche fichiers ***

C:\DOCUME~1\YVESLA~1\Bureau\WebMediaPlayer.lnk trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1343024091-839522115-682003330-1004\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
*
C:\WINDOWS\system32\nuqbpf.dat trouvé !
**
C:\WINDOWS\system32\nuqbpf.dat trouvé !
***
****
C:\WINDOWS\system32\nuqbpf_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\nuqbpf.exe trouvé !

*** Analyse Terminé le 29/04/2007 à 10:51:05,04 ***
Configuration: Windows XP
Firefox 2.0.0.3

15 réponses

  1. Utilisateur anonyme
     
    salut à toi,
    mets ta machine en mode sans échec
    https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
    relances alors Navipromo en choissisant cette fois l'option 2
    colles le log
    0
    1. yves75003
       
      et voila


      Clean Navipromo version 1.1.5 commencé le 29/04/2007 à 11:43:36,76

      Fix lancé depuis C:\Documents and Settings\Yves Landeau\Bureau\navilog1
      Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

      Executé en mode sans echec

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Documents and Settings\Yves Landeau\Bureau\navilog1\Backupnavi"


      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\nuqbpf.dat supprimé !
      C:\windows\system32\nuqbpf.exe supprimé !
      c:\WINDOWS\system32\nuqbpf_nav.dat supprimé !
      c:\WINDOWS\system32\nuqbpf_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\nuqbpf.exe absent !
      C:\WINDOWS\system32\nuqbpf.dat absent !
      C:\WINDOWS\system32\nuqbpf_nav.dat absent !
      C:\WINDOWS\system32\nuqbpf_navps.dat absent !
      C:\WINDOWS\system32\nuqbpf_navup.dat absent !
      C:\WINDOWS\system32\nuqbpf_navtmp.dat absent !
      C:\WINDOWS\system32\nuqbpf_m2s.xml absent !


      C:\WINDOWS\prefetch\nuqbpf*.pf trouvé !
      Copie C:\WINDOWS\prefetch\nuqbpf*.pf realise avec succes !
      C:\WINDOWS\prefetch\nuqbpf*.pf supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer ...suppression...
      C:\Program Files\WebMediaPlayer supprimé !


      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


      *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***



      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !


      *** Sauvegarde du registre vers dossier Backupnavi***


      sauvegarde du registre realise avec succes !


      *** Nettoyage registre ***


      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:


      2)Recherche et Suppression Heuristique :

      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      *** Nettoyage termine le 29/04/2007 à 11:45:13,39 ***
      0
  2. Utilisateur anonyme
     
    0
    1. yves75003 Messages postés 26 Statut Membre 1
       
      hello philo
      voila le rapport
      mais depuis que j'ai fait navilog j'ai apparament plus de soucis de pub
      sinon j'ai posté un autre soucis concernant la reconnaissance erratique de mon lecteur cd/dvd

      Logfile of HijackThis v1.99.1
      Scan saved at 14:40:06, on 29/04/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      c:\progra~1\intern~1\iexplore.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Skype\Plugin Manager\skypePM.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O2 - BHO: AL2Spy Class - {DC200356-0864-4F66-8964-5D43A19300F5} - C:\WINDOWS\AUTOLO~1\AL2DLL.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Math Mix] C:\DOCUME~1\YVESLA~1\APPLIC~1\UpMpeg\show thunk.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Yves Landeau\Application Data\Mozilla\Firefox\Profiles\30ixyjrq.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Yves Landeau\Application Data\Mozilla\Firefox\Profiles/30ixyjrq.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
      O4 - Startup: e-Backup Scheduler.lnk = C:\Program Files\Inachis\e-Backup\eBackup.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?28e326ce358d4f6797418804f5f8bcbc
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?28e326ce358d4f6797418804f5f8bcbc
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      0
    2. yves75003 Messages postés 26 Statut Membre 1
       
      sinon que me conseilles tu comme anti adware spam ou pub , maintenant que mon systeme est sain en plus d'avast pro ?
      avg ?
      0
  3. Utilisateur anonyme
     
    Scan seul Hijackthis
    cocher+ fixer objets
    ---------------------------------------------------

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    Inconnu
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
    O2 - BHO: AL2Spy Class - {DC200356-0864-4F66-8964-5D43A19300F5} - C:\WINDOWS\AUTOLO~1\AL2DLL.dll
    Inconnu
    O4 - HKCU\..\Run: [Math Mix] C:\DOCUME~1\YVESLA~1\APPLIC~1\UpMpeg\show thunk.exe
    Inconnu
    O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\Yves Landeau\Application Data\Mozilla\Firefox\Profiles\30ixyjrq.default\extensions\{B13721C7-F507-4982-B2 E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\Yves Landeau\Application Data\Mozilla\Firefox\Profiles/30ixyjrq.default\extensions\{B13721C7-F507-4982-B2 E5-502A71474FED}"
    O4 - Startup: e-Backup Scheduler.lnk = C:\Program Files\Inachis\e-Backup\eBackup.exe
    -------------------------------------------------------

    0
  4. Utilisateur anonyme
     
    tu as fait le <5> ?
    on n'a pas encore fini...
    0
    1. yves75003 Messages postés 26 Statut Membre 1
       
      voila j'ai scanné et fixé les lignes comme tu m'as dit
      ensuite ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yves75003 Messages postés 26 Statut Membre 1
     
    VOILA PHILO

    SmitFraudFix v2.171

    Rapport fait à 17:34:39,12, 29/04/2007
    Executé à partir de C:\Documents and Settings\Yves Landeau\Bureau\SmitfraudFix\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\PROGRA~1\IZArc\IZArc.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yves Landeau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yves Landeau\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\YVESLA~1\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 212.27.53.252
    DNS Server Search Order: 212.27.54.252

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{377545C0-AC65-4484-BD11-62C2FABA9E91}: DhcpNameServer=212.27.53.252 212.27.54.252
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{377545C0-AC65-4484-BD11-62C2FABA9E91}: DhcpNameServer=212.27.53.252 212.27.54.252
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{377545C0-AC65-4484-BD11-62C2FABA9E91}: DhcpNameServer=212.27.53.252 212.27.54.252
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  7. Utilisateur anonyme
     
    Pour moi le log est clean
    tu as encore es soucis ?

    0
  8. yves75003 Messages postés 26 Statut Membre 1
     
    hello philo
    tout va bien
    que me conseilles tu comme anti adware désormais ou antipub en plus avast pro ?
    encore merci
    0
  9. yves75003 Messages postés 26 Statut Membre 1
     
    philo
    je vois que tu conseilles plusieurs petits logiciels de protection
    mais j'ai avast pro pas avast, alors juste 1 ou 2 logiciel de protection efficace contre tous les adwares et pub susceptible de s'incruster dans mon ordi que tu pourrais me conseiller stp?
    0
  10. Utilisateur anonyme
     
    Ok,
    c'est trés simple
    Tu dois avoir
    CCleaner
    http://www.tutopat.com/viewtopic.php?t=305
    tu dois avoir
    AVG
    http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw
    tu dois avoir
    superantispyware
    https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
    utilisation ici dans la procédure:
    https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
    Jusqu'à présent je n'ai rien trouvé de mieux.
    Tu a aussi notracks.exe (lien aussi sur la page, il détruit la liste espionne collée dans les DAT)

    0
  11. yves75003
     
    hello

    Ok,
    c'est trés simple
    Tu dois avoir
    CCleaner
    http://www.tutopat.com/viewtopic.php?t=305
    ok celui çi ok (il nettoie les .tmp et autre petits trucs inutile..

    mais les suivants est ce véritablement utile ?
    j'ai AVAST PROFESSIONNEL
    donc peut etre est ce un double emploi , de l'antispyware ou adware ?
    non ?

    tu dois avoir
    AVG
    http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw
    tu dois avoir
    superantispyware
    https://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
    utilisation ici dans la procédure:
    https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html
    Jusqu'à présent je n'ai rien trouvé de mieux.
    Tu a aussi notracks.exe (lien aussi sur la page, il détruit la liste espionne collée dans les DAT)
    0
  12. Utilisateur anonyme
     
    "mais les suivants est ce véritablement utile ? "
    En fait le problème c'est qu'aucun n'est parfait !
    Ils sont complèmentaires, c'est flagrand avec un scan avec Ad-Aware, puis avec Spybot !
    L'un détecte ce que l'autre ne détecte pas....c'est la raison pour laquelle il faut en avoir une petite batterie, je ne t'ai mis que les plus efficaces....et crois-moi que c'est pas ce qui manque sur le NET, mais certains sont trés dangereux !
    Alors prudence ! Ceux que je te proposent sont fiables à 100%.
    Avast pro.....hum
    Si tu veux du solide et mon avis en la matière (Fsecure-Internet Security est à mon sens parmis le plus fiable....et tu peux me croire que tous les grands noms y sont passés, en test chez-moi!!)
    https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
    A la limite je dirais qu'actuellement un bon fire-wall va te stopper plus de "saloperies" que ton anti-virus....mais il te faut les deux !
    Et non pas deux anti-virus sur un PC....jamais !
    En cas de doute tu as les scan en lignes...trés efficaces:
    https://leblogdeclaude.blogspot.com/2006/10/informatique-scan-en-ligne.html
    Si tu as d'autres questions n'hésite pas .

    0
  13. yves75003
     
    hello philo
    alors voila
    -j'ai donc avast pro
    -et comme firewall le distributeur d'avast m'a conseillé de mettre zone alarm ,j'ai regardé en comparatif et j'ai pris son frere sunbelt kerio personal firewall 4
    ce qui est un peu long c'est le paramétrage de sunbelt et de répondre oui aux différents logiciels que j'utilise et de les accépter (avast, emule,messenger, skype,firefox,syteme, et host, lsa shell )
    -ccleaner à l'air bien pour nétoyer les .tmp facilement ou autre petites conneries
    voila c'est tout
    est ce bien ?
    sinon pour netoyer la base de registre ,il me faut un logiciel mais j'ai plus le nom, tu en vois d'autres utile, pour tout ce qui est néttoyage ?
    merci
    0