System alert!
Résolu/Fermé
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
-
15 mai 2007 à 19:25
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 - 20 mai 2007 à 00:35
Darkkiller Messages postés 2330 Date d'inscription jeudi 8 mars 2007 Statut Contributeur Dernière intervention 26 juin 2009 - 20 mai 2007 à 00:35
34 réponses
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
17 mai 2007 à 23:19
17 mai 2007 à 23:19
--re,
je fais navilog avant AVG antispyware ou aprés
merci
grandir c chercher le savoir...le savoir c être grand
je fais navilog avant AVG antispyware ou aprés
merci
grandir c chercher le savoir...le savoir c être grand
Darkkiller
Messages postés
2330
Date d'inscription
jeudi 8 mars 2007
Statut
Contributeur
Dernière intervention
26 juin 2009
67
17 mai 2007 à 23:20
17 mai 2007 à 23:20
Avant
voici le rapport de navilog avant AVG anti spyware
grandir c chercher le savoir...le savoir c être grand
--Search Navipromo version 2.0.2 commencé le 18/05/2007 à 0:25:25,96
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\NATHALIE\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\ataqngx.dat
C:\windows\system32\ataqngx.exe
c:\WINDOWS\system32\ataqngx_nav.dat
c:\WINDOWS\system32\ataqngx_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\ataqngx.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1801674531-1844823847-839522115-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\ataqngx.dat trouvé !
**
C:\WINDOWS\system32\ataqngx.dat trouvé !
***
****
C:\WINDOWS\system32\ataqngx_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\ataqngx.exe trouvé !
C:\WINDOWS\system32\fiucvt.exe trouvé !
C:\WINDOWS\system32\jssybb.exe trouvé !
C:\WINDOWS\system32\pedoidm.exe trouvé !
C:\WINDOWS\system32\qmdkxna.exe trouvé !
*** Analyse Terminé le 18/05/2007 à 0:31:14,37 ***
grandir c chercher le savoir...le savoir c être grand
--Search Navipromo version 2.0.2 commencé le 18/05/2007 à 0:25:25,96
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\NATHALIE\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\ataqngx.dat
C:\windows\system32\ataqngx.exe
c:\WINDOWS\system32\ataqngx_nav.dat
c:\WINDOWS\system32\ataqngx_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\ataqngx.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1801674531-1844823847-839522115-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\ataqngx.dat trouvé !
**
C:\WINDOWS\system32\ataqngx.dat trouvé !
***
****
C:\WINDOWS\system32\ataqngx_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\ataqngx.exe trouvé !
C:\WINDOWS\system32\fiucvt.exe trouvé !
C:\WINDOWS\system32\jssybb.exe trouvé !
C:\WINDOWS\system32\pedoidm.exe trouvé !
C:\WINDOWS\system32\qmdkxna.exe trouvé !
*** Analyse Terminé le 18/05/2007 à 0:31:14,37 ***
Darkkiller
Messages postés
2330
Date d'inscription
jeudi 8 mars 2007
Statut
Contributeur
Dernière intervention
26 juin 2009
67
18 mai 2007 à 12:57
18 mai 2007 à 12:57
Re,
Pour navilog :
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Puis execute navilog.exe ou .bat (selon) la version) ensuite choisis l'option 2.
Redémarre normalement et poste le navilog ainsi qu'un nouveau Hijackthis.
Pour navilog :
Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm
Puis execute navilog.exe ou .bat (selon) la version) ensuite choisis l'option 2.
Redémarre normalement et poste le navilog ainsi qu'un nouveau Hijackthis.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
18 mai 2007 à 13:02
18 mai 2007 à 13:02
voici le rapport avg antispyware
--AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:00:54 18/05/2007
+ Résultat de l'analyse:
C:\Documents and Settings\All Users\Application Data\Deleteeqdashchic\Grid mess.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\NATHALIE\Application Data\openwaittitle\olifjrwn.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP238\A0080022.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP238\A0080024.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083931.exe -> Adware.SpyLocked : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083919.exe -> Backdoor.Skinymes.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP248\A0083726.exe -> Dialer.Carpe.g : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1801674531-1844823847-839522115-1004\Software\GlobalCS -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP166\A0058364.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP212\A0071906.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP212\A0071917.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP213\A0071960.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083993.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083928.dll -> Downloader.Agent.bkd : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\NATHALIE\Cookies\nathalie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\NATHALIE\Cookies\nathalie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\NATHALIE\Cookies\nathalie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\NATHALIE\Cookies\nathalie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
grandir c chercher le savoir...le savoir c être grand
--AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:00:54 18/05/2007
+ Résultat de l'analyse:
C:\Documents and Settings\All Users\Application Data\Deleteeqdashchic\Grid mess.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\NATHALIE\Application Data\openwaittitle\olifjrwn.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP238\A0080022.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP238\A0080024.exe -> Adware.Lop : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083931.exe -> Adware.SpyLocked : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083919.exe -> Backdoor.Skinymes.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP248\A0083726.exe -> Dialer.Carpe.g : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1801674531-1844823847-839522115-1004\Software\GlobalCS -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP166\A0058364.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP212\A0071906.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP212\A0071917.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP213\A0071960.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083993.exe -> Dialer.Glodial : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{4128D198-57E8-4F5C-930D-41617724ADD8}\RP249\A0083928.dll -> Downloader.Agent.bkd : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\NATHALIE\Cookies\nathalie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\NATHALIE\Cookies\nathalie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\NATHALIE\Cookies\nathalie@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\NATHALIE\Cookies\nathalie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
grandir c chercher le savoir...le savoir c être grand
Darkkiller
Messages postés
2330
Date d'inscription
jeudi 8 mars 2007
Statut
Contributeur
Dernière intervention
26 juin 2009
67
18 mai 2007 à 13:08
18 mai 2007 à 13:08
Re,
Vide la quarantaine d'AVG A-S
Et supprime ces fichiers :
C:\Documents and Settings\All Users\Application Data\Deleteeqdashchic
C:\Documents and Settings\NATHALIE\Application Data\openwaittitle
----------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Redémarre ton ordinateur
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
Vide la quarantaine d'AVG A-S
Et supprime ces fichiers :
C:\Documents and Settings\All Users\Application Data\Deleteeqdashchic
C:\Documents and Settings\NATHALIE\Application Data\openwaittitle
----------------------------------------------------------------------------
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Redémarre ton ordinateur
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
18 mai 2007 à 13:19
18 mai 2007 à 13:19
voici le rapport navilog
--Clean Navipromo version 2.0.2 commencé le 18/05/2007 à 13:11:01,93
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\ataqngx.dat supprimé !
C:\windows\system32\ataqngx.exe supprimé !
c:\WINDOWS\system32\ataqngx_nav.dat supprimé !
c:\WINDOWS\system32\ataqngx_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\ataqngx.exe absent !
C:\WINDOWS\system32\ataqngx.dat absent !
C:\WINDOWS\system32\ataqngx_nav.dat absent !
C:\WINDOWS\system32\ataqngx_navps.dat absent !
C:\WINDOWS\system32\ataqngx_navup.dat absent !
C:\WINDOWS\system32\ataqngx_navtmp.dat absent !
C:\WINDOWS\system32\ataqngx_m2s.xml absent !
C:\WINDOWS\prefetch\ataqngx*.pf trouvé !
Copie C:\WINDOWS\prefetch\ataqngx*.pf réalise avec succes !
C:\WINDOWS\prefetch\ataqngx*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\NATHALIE\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\NATHALIE\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\fiucvt.exe trouvé !
Copie C:\WINDOWS\system32\fiucvt.exe réalise avec succes !
C:\WINDOWS\system32\fiucvt.exe supprimé !
C:\WINDOWS\System32\jssybb.exe trouvé !
Copie C:\WINDOWS\system32\jssybb.exe réalise avec succes !
C:\WINDOWS\system32\jssybb.exe supprimé !
C:\WINDOWS\System32\pedoidm.exe trouvé !
Copie C:\WINDOWS\system32\pedoidm.exe réalise avec succes !
C:\WINDOWS\system32\pedoidm.exe supprimé !
C:\WINDOWS\System32\qmdkxna.exe trouvé !
Copie C:\WINDOWS\system32\qmdkxna.exe réalise avec succes !
C:\WINDOWS\system32\qmdkxna.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 18/05/2007 à 13:15:35,28 ***
grandir c chercher le savoir...le savoir c être grand
--Clean Navipromo version 2.0.2 commencé le 18/05/2007 à 13:11:01,93
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\ataqngx.dat supprimé !
C:\windows\system32\ataqngx.exe supprimé !
c:\WINDOWS\system32\ataqngx_nav.dat supprimé !
c:\WINDOWS\system32\ataqngx_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\ataqngx.exe absent !
C:\WINDOWS\system32\ataqngx.dat absent !
C:\WINDOWS\system32\ataqngx_nav.dat absent !
C:\WINDOWS\system32\ataqngx_navps.dat absent !
C:\WINDOWS\system32\ataqngx_navup.dat absent !
C:\WINDOWS\system32\ataqngx_navtmp.dat absent !
C:\WINDOWS\system32\ataqngx_m2s.xml absent !
C:\WINDOWS\prefetch\ataqngx*.pf trouvé !
Copie C:\WINDOWS\prefetch\ataqngx*.pf réalise avec succes !
C:\WINDOWS\prefetch\ataqngx*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\NATHALIE\Application Data ***
...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\NATHALIE\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
C:\WINDOWS\System32\fiucvt.exe trouvé !
Copie C:\WINDOWS\system32\fiucvt.exe réalise avec succes !
C:\WINDOWS\system32\fiucvt.exe supprimé !
C:\WINDOWS\System32\jssybb.exe trouvé !
Copie C:\WINDOWS\system32\jssybb.exe réalise avec succes !
C:\WINDOWS\system32\jssybb.exe supprimé !
C:\WINDOWS\System32\pedoidm.exe trouvé !
Copie C:\WINDOWS\system32\pedoidm.exe réalise avec succes !
C:\WINDOWS\system32\pedoidm.exe supprimé !
C:\WINDOWS\System32\qmdkxna.exe trouvé !
Copie C:\WINDOWS\system32\qmdkxna.exe réalise avec succes !
C:\WINDOWS\system32\qmdkxna.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 18/05/2007 à 13:15:35,28 ***
grandir c chercher le savoir...le savoir c être grand
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
18 mai 2007 à 13:39
18 mai 2007 à 13:39
--re,
quand je fait un clic droit sur poste de travail puis propriétés j'ai la fenêtre propriétés de poste de travail qui s'ouvre jusque là ça va mais aprés je ne trouve pas l'onglet restauration systéme ou il faut désactiver la restauration, désolé je ne le vois pas, poutant je suis sur XP
merci
grandir c chercher le savoir...le savoir c être grand
quand je fait un clic droit sur poste de travail puis propriétés j'ai la fenêtre propriétés de poste de travail qui s'ouvre jusque là ça va mais aprés je ne trouve pas l'onglet restauration systéme ou il faut désactiver la restauration, désolé je ne le vois pas, poutant je suis sur XP
merci
grandir c chercher le savoir...le savoir c être grand
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
18 mai 2007 à 13:55
18 mai 2007 à 13:55
-re,
pour désactiver la restauration systéme je l'ai dans démarrer>tous les programmes>accesoires>outils systéme>restauration systéme puis pramétres de resto systéme
c'est ça?
grandir c chercher le savoir...le savoir c être grand
pour désactiver la restauration systéme je l'ai dans démarrer>tous les programmes>accesoires>outils systéme>restauration systéme puis pramétres de resto systéme
c'est ça?
grandir c chercher le savoir...le savoir c être grand
Darkkiller
Messages postés
2330
Date d'inscription
jeudi 8 mars 2007
Statut
Contributeur
Dernière intervention
26 juin 2009
67
18 mai 2007 à 15:53
18 mai 2007 à 15:53
Oui tu peux l'acceder par ce chemin également ;)
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
18 mai 2007 à 17:34
18 mai 2007 à 17:34
--ça yest j'ai désactiver et reactiver la restauration systéme.
Merci
grandir c chercher le savoir...le savoir c être grand
Merci
grandir c chercher le savoir...le savoir c être grand
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
19 mai 2007 à 09:34
19 mai 2007 à 09:34
--re,
merci de ton aide, est ce que je dois conserver les différents logiciels que tu m'as fait télécharger, ça peut me servir pour une autre fois si cela recommence ou pas merci
grandir c chercher le savoir...le savoir c être grand
merci de ton aide, est ce que je dois conserver les différents logiciels que tu m'as fait télécharger, ça peut me servir pour une autre fois si cela recommence ou pas merci
grandir c chercher le savoir...le savoir c être grand
eleve d'ordi
Messages postés
39
Date d'inscription
jeudi 22 mars 2007
Statut
Membre
Dernière intervention
28 février 2008
19 mai 2007 à 17:11
19 mai 2007 à 17:11
--
grandir c chercher le savoir...le savoir c être grand
grandir c chercher le savoir...le savoir c être grand
Darkkiller
Messages postés
2330
Date d'inscription
jeudi 8 mars 2007
Statut
Contributeur
Dernière intervention
26 juin 2009
67
20 mai 2007 à 00:35
20 mai 2007 à 00:35
Re,
Oui tu peux les gardés, tu pourras faire des analyses de temps en temps ;)
Bon surf !
@ ++++
Oui tu peux les gardés, tu pourras faire des analyses de temps en temps ;)
Bon surf !
@ ++++