A voir également:
- Adware suite à l'instal' de messenger skinner
- Cette personne n'est pas disponible sur messenger - Guide
- Messenger lite connexion - Télécharger - Messagerie
- Messenger pour pc - Télécharger - Messagerie
- Supprimer une conversation messenger pour les deux personnes ✓ - Forum Facebook
- Windows live messenger - Télécharger - Messagerie
18 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
24 juin 2007 à 21:51
24 juin 2007 à 21:51
Bonsoir Weblord
Voici la première partie de la suite : télécharger directement le .exe ici :
< http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
Choisis la langue usuelle.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
(Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).
Laisse-toi guider.
Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Al
Voici la première partie de la suite : télécharger directement le .exe ici :
< http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
Choisis la langue usuelle.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
(Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).
Laisse-toi guider.
Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc-notes.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Al
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
25 juin 2007 à 17:53
25 juin 2007 à 17:53
Bonsoir Weblord,
Cela ne me paraît pas correct; en effet, ton scan date du " Started on 06/22/07 at 22:45:34 " .
Tu prends tous les risques qu'entre cette date et la date de ta demande d'aide "dimanche 24 juin 2007 à 21h22:40" , soient 2 jours , des mises à jours du programme aient été effectuées.
Par hasard, et puisque tu devines toujours aussi bien, n'aurais-tu pas par hasard supposé " qu'on allait te demander de faire ça " ( en souhaitant que les données du 22 juin soient encore dans ce PC ! ) ==> Sinon, refais l'analyse option 1, suivie de celle-ci :
1°- Double clique sur le raccourci « navilog1 » présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 3 et valide.
Laisse toi guider et réponds aux questions éventuelles ( et si ton bureau disparaît, c’est normal ):
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Terminé le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean3)
)
Referme le bloc-notes. Ton bureau va réapparaître
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
•Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
- onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
VIP, "Sunny Day Design Ltd" ... , tu les supprimes.
2°- ScanOnline PANDA
Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >
Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.
Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >
•A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
•Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
•Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.
3°- Termine par ce scan en ligne Kaspersky avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.
Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
Le scan ne marche que sous Internet Explorer.
Le scan va commencer.
Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >
Clic sur « J'accepte » ( ou I agree )
On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )
Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le
AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3
Ça peut durer plus d’1 heure.
Patiente
Courage.
Merci
Al.
Cela ne me paraît pas correct; en effet, ton scan date du " Started on 06/22/07 at 22:45:34 " .
Tu prends tous les risques qu'entre cette date et la date de ta demande d'aide "dimanche 24 juin 2007 à 21h22:40" , soient 2 jours , des mises à jours du programme aient été effectuées.
Par hasard, et puisque tu devines toujours aussi bien, n'aurais-tu pas par hasard supposé " qu'on allait te demander de faire ça " ( en souhaitant que les données du 22 juin soient encore dans ce PC ! ) ==> Sinon, refais l'analyse option 1, suivie de celle-ci :
1°- Double clique sur le raccourci « navilog1 » présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 3 et valide.
Laisse toi guider et réponds aux questions éventuelles ( et si ton bureau disparaît, c’est normal ):
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Terminé le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean3)
)
Referme le bloc-notes. Ton bureau va réapparaître
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau
•Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
- onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
VIP, "Sunny Day Design Ltd" ... , tu les supprimes.
2°- ScanOnline PANDA
Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >
Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.
Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >
•A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse
•Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : < https://jetable.org/en/index >
•Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.
3°- Termine par ce scan en ligne Kaspersky avec< https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr >
Le scan ne marche que sous Internet Explorer.
Sous < https://www.informatruc.com >, on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner : « Exécuter l'analyse en ligne » .
Le scan ne marche que sous Internet Explorer.
Le scan va commencer.
Clic sur l'image « Kaspersky Online Scanner »
Puis sur "démarrer scan online " en bas à droite de la page.
< http://pictures.kaspersky.fr/bouton-scann1.jpg >
Clic sur « J'accepte » ( ou I agree )
On va te demander de télécharger un contrôle active x, accepte .
( on va peut-être demander installer ==> clic sur "installer" )
Tu attends que la mise à jour se termine ( patiente ), une fois terminé, clic sur « Suivant »
Clic sur « Paramètres d'analyse »
Coche la case « Étendue » >> Ok
Dans le menu « Choisissez la cible de l'analyse »
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur "Enregistrer rapport sous..."
Enregistrer le rapport au format .txt (en nom tu mets «KAS» , et en « Type » tu choisis « fichier texte » (*.txt), puis [Enregistrer]
Tu ouvres le fichier que tu viens de sauvegarder,
Copier/coller le rapport généré, et poste-le
AIDE :
-Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
-Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3
Ça peut durer plus d’1 heure.
Patiente
Courage.
Merci
Al.
Bonjour,
Bon j'ai mis un peu de temps à faire tout ce que tu m'a demandé, mais ayé c'est fait !
Alors dans l'ordre.
J'ai refait navilog1 option 1 suivi de 3 et voici le rapport clean 3 :
Voici le rapport du scanonline PANDA :
Et le rapport scan en ligne Kaspersky :
Bon j'ai mis un peu de temps à faire tout ce que tu m'a demandé, mais ayé c'est fait !
Alors dans l'ordre.
J'ai refait navilog1 option 1 suivi de 3 et voici le rapport clean 3 :
Search Navipromo version 2.0.3 commencé le 25/06/2007 à 21:41:03,82 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data *** ...\Application Data\MessengerSkinner trouvé ! *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : https://www.f-secure.com/en F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of April, 2007. Version information: 2.2.1061. [+] Started on 06/25/07 at 21:41:08. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items .............................................................................................................................. [+] Scan complete. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 06/25/07 at 21:56:24 (return code = 0). *** Recherche fichiers *** C:\WINDOWS\pack.epk trouvé ! C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\vudecih.dat trouvé ! ** C:\WINDOWS\system32\vudecih.dat trouvé ! *** **** C:\WINDOWS\system32\vudecih_navps.dat trouvé ! ***** C:\WINDOWS\system32\vudecih_nav.dat trouvé ! ****** ******* ******** *** Analyse Terminé le 25/06/2007 à 21:56:56,42 ***
Voici le rapport du scanonline PANDA :
Incident Statut Analyse Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.xiti.com/] Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tradedoubler.com/] Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.247realmedia.com/] Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.adopt.hbmediapro.com/] Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.adtech.de/] Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.atwola.com/] Spyware:Cookie/bravenetA No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.bravenet.com/] Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.bs.serving-sys.com/] Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.realmedia.com/] Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.serving-sys.com/] Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.statcounter.com/] Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.tribalfusion.com/] Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[.weborama.fr/] Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[ad.yieldmanager.com/] Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[fl01.ct2.comclick.com/] Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Weblord\Application Data\Mozilla\Firefox\Profiles\gmhq3ubk.default\cookies.txt[www.tradedoubler.com/] Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@ad.yieldmanager[2].txt Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@ads.pointroll[2].txt Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@adtech[2].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@adultfriendfinder[2].txt Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@bluestreak[2].txt Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@bs.serving-sys[2].txt Spyware:Cookie/BurstNet No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@burstnet[2].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@com[2].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@fe.lea.lycos[1].txt Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@fl01.ct2.comclick[1].txt Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@go[1].txt Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@overture[1].txt Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@serving-sys[2].txt Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@statcounter[1].txt Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@tradedoubler[2].txt Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@tribalfusion[1].txt Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@weborama[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@xiti[1].txt Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Weblord\Cookies\weblord@zedo[1].txt Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
Et le rapport scan en ligne Kaspersky :
------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Tuesday, June 26, 2007 8:48:54 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 26/06/2007 Enregistrements dans la base antivirus Kaspersky : 353374 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: étendue Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ E:\ F:\ G:\ H:\ Statistiques de l'analyse: Total d'objets analysés: 136725 Nombre de virus trouvés: 0 Nombre d'objets infectés: 0 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:20:29 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\300b_Anti_Spam_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3011_popupchk_eventcritlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3011_popupchk_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3014_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3015_Mail_Monitoring_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3017_pdm_eventlog_reg.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\3018_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.idx L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\report.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Local Settings\Historique\History.IE5\MSHist012007062620070627\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\Weblord\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\master.mdf L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\mastlog.ldf L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\model.mdf L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\modellog.ldf L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\tempdb.mdf L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\templog.ldf L'objet est verrouillé ignoré C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\LOG\ERRORLOG L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{AD7DBEFD-84AF-44AA-B495-E359F0C78B13}\RP557\change.log L'objet est verrouillé ignoré C:\VAIO Entertainment\database\VzCdbDat.ldf L'objet est verrouillé ignoré C:\VAIO Entertainment\database\VzCdbDat.mdf L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sptd9581.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\JET1529.tmp L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_294.dat L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré D:\System Volume Information\_restore{AD7DBEFD-84AF-44AA-B495-E359F0C78B13}\RP557\change.log L'objet est verrouillé ignoré D:\VAIO Entertainment\database\VzCdbDat.ldf L'objet est verrouillé ignoré D:\VAIO Entertainment\database\VzCdbDat.mdf L'objet est verrouillé ignoré Analyse terminée.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juin 2007 à 14:20
27 juin 2007 à 14:20
Re,
Bonjour
Aucune infection trouvée par Navilog1 n'a été supprimée !!!! ... à défaut de recevoir confirmation par le rapport de l'option 3 que je t'avais demandé d'effectuer .
Et puisque PANDA a supprimé des éléments de Navilog1, il faut recommencer Option 1 > rapport > option 2 > rapport .
J'attends donc.
Désolé
Merci
Je m'absente cet ap-midi.
Bonjour
Aucune infection trouvée par Navilog1 n'a été supprimée !!!! ... à défaut de recevoir confirmation par le rapport de l'option 3 que je t'avais demandé d'effectuer .
Et puisque PANDA a supprimé des éléments de Navilog1, il faut recommencer Option 1 > rapport > option 2 > rapport .
J'attends donc.
Désolé
Merci
Je m'absente cet ap-midi.
Alors voici le rapport de l'option 1 de navilog1 :
Rapport de l'option 2 :
Search Navipromo version 2.0.3 commencé le 27/06/2007 à 20:50:57,56 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : https://www.f-secure.com/en F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of April, 2007. Version information: 2.2.1061. [+] Started on 06/27/07 at 20:51:05. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items .......................................................................................................................................................... [+] Scan complete. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 06/27/07 at 21:14:46 (return code = 0). *** Recherche fichiers *** C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\vudecih.dat trouvé ! ** C:\WINDOWS\system32\vudecih.dat trouvé ! *** **** C:\WINDOWS\system32\vudecih_navps.dat trouvé ! ***** C:\WINDOWS\system32\vudecih_nav.dat trouvé ! ****** ******* ******** *** Analyse Terminé le 27/06/2007 à 21:15:17,93 ***
Rapport de l'option 2 :
Clean Navipromo version 2.0.3 commencé le 27/06/2007 à 21:18:23,95 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Mode suppression automatique avec prise en charge résultats Blacklight *** fsbl1.txt non trouvé *** (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche) *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Suppression fichiers *** C:\WINDOWS\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué ! *** Sauvegarde du registre vers dossier Backupnavi*** sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche et Suppression Heuristique : * C:\WINDOWS\System32\vudecih.dat trouvé ! Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes ! C:\WINDOWS\system32\vudecih.dat supprimé ! ** *** **** C:\WINDOWS\System32\vudecih_navps.dat trouvé ! Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes ! C:\WINDOWS\system32\vudecih_navps.dat supprimé ! ***** C:\WINDOWS\System32\vudecih_nav.dat trouvé ! Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes ! C:\WINDOWS\system32\vudecih_nav.dat supprimé ! ****** ******* ******** 3)Contrôle présence clés Rootkit dans le registre : Aucune autre clés présente dans le registre ! *** Nettoyage termine le 27/06/2007 à 21:22:41,00 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 juin 2007 à 22:49
27 juin 2007 à 22:49
Bonsoir Weblord
Comment va le PC ?
Fais ceci SVP. Merci.
Fais une analyse par HijackThis, comme ceci:
- Avec connexion au Net en service,
- télécharge la version original de hijackthis < http://www.merijn.org/files/hijackthis.zip > https://www.pcastuces.com/logitheque/hijackthis.htm
- et un Tutorial de BipBip avec copies d'écran ici < http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm >
- Déconnecte-toi du Net pour installer le programme. ( débranche ton modem )
- Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files par exemple.
Pour cela : [Enregistrer] > « Poste de Travail » > « C:\ » > « Program Files » > [Enregistrer]
( s'il n'y est pas, crée un raccourci sur vers le bureau )
-Redémarre ton PC impérativement.
- Lance HJT en cliquant l'icône bureau, puis sur « Do a system scan and save a logfile »
•Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si tu veux conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)
•NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran.
•Ouvre le rapport HijackThis précédemment sauvegardé et copie-colle le dans ta prochaine réponse
- à la fin du scan le bloc-notes va s'ouvrir sur le bureau
- tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum
POURQUOI l'installer là ?
Le problème consiste à avoir un dossier dédié à HijackThis;
car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.
Pour info: Un "log" c'est la trace écrite de ce que un programme a fait et du résultat de son action.
Merci
Al.
Comment va le PC ?
Fais ceci SVP. Merci.
Fais une analyse par HijackThis, comme ceci:
- Avec connexion au Net en service,
- télécharge la version original de hijackthis < http://www.merijn.org/files/hijackthis.zip > https://www.pcastuces.com/logitheque/hijackthis.htm
- et un Tutorial de BipBip avec copies d'écran ici < http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm >
- Déconnecte-toi du Net pour installer le programme. ( débranche ton modem )
- Ensuite, installe HJT ( = HijackThis ) dans C:\Program Files par exemple.
Pour cela : [Enregistrer] > « Poste de Travail » > « C:\ » > « Program Files » > [Enregistrer]
( s'il n'y est pas, crée un raccourci sur vers le bureau )
-Redémarre ton PC impérativement.
- Lance HJT en cliquant l'icône bureau, puis sur « Do a system scan and save a logfile »
•Le rapport HijackThis (fichier log) va être enregistré dans C:\Program Files\HijackThis (penser à ajouter un chiffre à la suite du nom du rapport si tu veux conserver un historique de vos rapports ex : HijackThis 1, HijackThis 2...)
•NB : en cas de problème, applique le Tutorial de BipBip avec copies d'écran.
•Ouvre le rapport HijackThis précédemment sauvegardé et copie-colle le dans ta prochaine réponse
- à la fin du scan le bloc-notes va s'ouvrir sur le bureau
- tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum
POURQUOI l'installer là ?
Le problème consiste à avoir un dossier dédié à HijackThis;
car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.
Pour info: Un "log" c'est la trace écrite de ce que un programme a fait et du résultat de son action.
Merci
Al.
Ben il y a toujours des popup plein écran, peut-être un peu moins, et encore...
Voici en tout cas le copier/coller dur rapport hijackthis :
Voici en tout cas le copier/coller dur rapport hijackthis :
Logfile of HijackThis v1.99.1 Scan saved at 12:58:58, on 28/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe C:\Program Files\Sony\VAIO Event Service\VESMgr.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Realtek\InstallShield\AzMixerSel.exe C:\WINDOWS\system32\ICO.EXE C:\Program Files\Sony\ISB Utility\ISBMgr.exe C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\M6 Video\M6video.exe C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe D:\Prog\Photoshop Elements 5.0\apdproxy.exe C:\Program Files\Apoint\Apoint.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe D:\Prog\Reader 8.0\Reader\Reader_sl.exe C:\windows\system32\vudecih.exe D:\Prog\Tuneup\MemOptimizer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Apoint\Apntex.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\HPZinw12.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1 \Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Prog\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe O4 - HKLM\..\Run: [VZRemoteCommander] C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe O4 - HKLM\..\Run: [TVTunerLib] C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Prog\Photoshop Elements 5.0\apdproxy.exe" O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Prog\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Prog\Tuneup\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: &Souscrire avec ArchosLink - file://D:\Prog\Archos\ArchosLink\\script.js O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1 \Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32 \shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - % windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/ O15 - Trusted Zone: *.canalplay.com O15 - Trusted Zone: *.canalplusactive.com O15 - Trusted Zone: *.canalplay.com (HKLM) O15 - Trusted Zone: *.canalplusactive.com (HKLM) O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www- secure.symantec.com/techsupp/asa/LSSupCtl.cab O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file:///F:/components/hidinputmonitorx.ocx O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www- secure.symantec.com/techsupp/asa/ctrl/SymAData.cab O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... 1131993500626 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file:///F:/components/wmvhdrating.ocx O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.phox.fr/fr-FR/ O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - http://cdn.digitalcity.com/video/kdx.cab O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.2.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{810F3121-E3DF-4BB8-99B3-C83AA135AA1C}: NameServer = 192.168.1.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1 \MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1 \MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1 \Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32 \WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32 \spool\drivers\w32x86\3\HPBPRO.EXE O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32 \spool\drivers\w32x86\3\HPBOID.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32 \LEXBCES.EXE O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing) O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing) O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
28 juin 2007 à 13:46
28 juin 2007 à 13:46
Bonjour Weblord,
1°- Navilog1 a déjà fait du beau travail.
Supprime Navilog1 et ses composants ".exe et rapports" que tu as sur le PC ==> vers corbeille à vider.
Télécharge à nouveau < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Refais les deux mêmes analyses avec Navilog1, et poste les deux rapports Navilog1 comme tu viens de faire.
2°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www- secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file:///F:/components/hidinputmonitorx.ocx
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www- secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx 1131993500626
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file:///F:/components/wmvhdrating.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.phox.fr/fr-FR/
O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - http://cdn.digitalcity.com/video/kdx.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.2.cab
Ensuite ferme tes programmes en cours, SURTOUT LES LOGICIELs AVEC PROTECTION EN TEMPS REEL, (antivirus, tea timer, ewido, ad-watch)... ( seul HijackThis doit être ouvert ) , et ensuite Clic [Fix checked]
3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >
Si tu as besoin d'aide AVG-antispyware regarde ces tutoriels:
--> < http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html >
-- > < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >
Tu enregistres le fichier dans Bureau.
A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.
Ensuite tu te déconnectes du Net ( débranche ton modem éventuellement ), et tu fermes les sessions en cours.
Tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
Une page s’ouvre ; tu clic sur « Exécuter » Tu suis les instructions.
Tu notes au passage que l’installation va se faire en :
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
Tu peux choisir le raccourci dans le menu « Démarrage »
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique »
et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
Tu redémarres l'ordinateur si nécessaire.
-
Sur la page "Analyse", tu choisis d'abord l'onglet "Paramètres" > « Comment réagir »
-- clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
-< http://bp3.blogger.com/ >
Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
Tu choisis ensuite l'onglet analyser, "analyse complète du système".
A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
4°- Poste un nouveau rapport HJT SVP
Merci
Al
Patience-Vigilance-Amour.
1°- Navilog1 a déjà fait du beau travail.
Supprime Navilog1 et ses composants ".exe et rapports" que tu as sur le PC ==> vers corbeille à vider.
Télécharge à nouveau < http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Refais les deux mêmes analyses avec Navilog1, et poste les deux rapports Navilog1 comme tu viens de faire.
2°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www- secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file:///F:/components/hidinputmonitorx.ocx
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www- secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {4CCA4E80-9259-11D9-AC6E-444553544200} (FixController Control) - http://h30155.www3.hp.com/ediags/dd/install/HPInstallMgr_v01_5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://golden7cc.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///F:/components/A9.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx 1131993500626
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file:///F:/components/wmvhdrating.ocx
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.phox.fr/fr-FR/
O16 - DPF: {A7ECD556-D6F6-4F41-8C6B-14AB246801A0} (Secure Delivery) - http://cdn.digitalcity.com/video/kdx.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.2.cab
Ensuite ferme tes programmes en cours, SURTOUT LES LOGICIELs AVEC PROTECTION EN TEMPS REEL, (antivirus, tea timer, ewido, ad-watch)... ( seul HijackThis doit être ouvert ) , et ensuite Clic [Fix checked]
3°- Télécharge et installe AVG Anti-Spyware - ici: < http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw >
Si tu as besoin d'aide AVG-antispyware regarde ces tutoriels:
--> < http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html >
-- > < http://www.malekal.com/tutorial_AVG_AntiSpyware.html >
Tu enregistres le fichier dans Bureau.
A la fin du téléchargement, tu vois l’icône « avgas-setup… » sur le bureau.
Ensuite tu te déconnectes du Net ( débranche ton modem éventuellement ), et tu fermes les sessions en cours.
Tu ouvres le fichier en faisant double-clic l’icône "avgas-setup-7.5.0.47.exe".
Une page s’ouvre ; tu clic sur « Exécuter » Tu suis les instructions.
Tu notes au passage que l’installation va se faire en :
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
Tu peux choisir le raccourci dans le menu « Démarrage »
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident ( clic sur « Modifier l’état » ).
Sur la page "mise à jour", tu coches les cases au § « mise à jour automatique »
et tu fais une mise à jour manuelle (clic sur « Commencer la mise à jour »).
Tu redémarres l'ordinateur si nécessaire.
-
Sur la page "Analyse", tu choisis d'abord l'onglet "Paramètres" > « Comment réagir »
-- clic sur « Action recommandées » et dans le menu déroulant, choisir « Supprimer »
-< http://bp3.blogger.com/ >
Tu coches à droite "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
Tu choisis ensuite l'onglet analyser, "analyse complète du système".
A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
4°- Poste un nouveau rapport HJT SVP
Merci
Al
Patience-Vigilance-Amour.
Pfiou ! Ben il m'a fallu le temps de tout executer, mais c'est fait ! En tout cas les popups sont toujours là.
Alors dans l'ordre :
1°/de nouveau les deux rapports navilog1 :
Option 1 :
Option 2
2°/manip HJT faite
3°/Pour AVG aucun rapport n'tait à afficher m'a-t-il dit !
4°/Voici un nouveau rapport Hijackthis :
Alors dans l'ordre :
1°/de nouveau les deux rapports navilog1 :
Option 1 :
Search Navipromo version 2.0.3 commencé le 30/06/2007 à 14:37:53,73 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : https://www.f-secure.com/en F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of April, 2007. Version information: 2.2.1061. [+] Started on 06/30/07 at 14:38:01. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items ......................................................................................................................................................................... [+] Scan complete. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 06/30/07 at 14:59:14 (return code = 0). *** Recherche fichiers *** C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\vudecih.dat trouvé ! ** C:\WINDOWS\system32\vudecih.dat trouvé ! *** **** C:\WINDOWS\system32\vudecih_navps.dat trouvé ! ***** C:\WINDOWS\system32\vudecih_nav.dat trouvé ! ****** ******* ******** *** Analyse Terminé le 30/06/2007 à 14:59:51,04 ***
Option 2
Clean Navipromo version 2.0.3 commencé le 30/06/2007 à 15:08:51,14 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Mode suppression automatique avec prise en charge résultats Blacklight *** fsbl1.txt non trouvé *** (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche) *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Suppression fichiers *** C:\WINDOWS\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué ! *** Sauvegarde du registre vers dossier Backupnavi*** sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche et Suppression Heuristique : * C:\WINDOWS\System32\vudecih.dat trouvé ! Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes ! C:\WINDOWS\system32\vudecih.dat supprimé ! ** *** **** C:\WINDOWS\System32\vudecih_navps.dat trouvé ! Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes ! C:\WINDOWS\system32\vudecih_navps.dat supprimé ! ***** C:\WINDOWS\System32\vudecih_nav.dat trouvé ! Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes ! C:\WINDOWS\system32\vudecih_nav.dat supprimé ! ****** ******* ******** 3)Contrôle présence clés Rootkit dans le registre : Aucune autre clés présente dans le registre ! *** Nettoyage termine le 30/06/2007 à 15:14:16,50 ***
2°/manip HJT faite
3°/Pour AVG aucun rapport n'tait à afficher m'a-t-il dit !
4°/Voici un nouveau rapport Hijackthis :
Logfile of HijackThis v1.99.1 Scan saved at 16:43:36, on 30/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Intel\Wireless\Bin\EvtEng.exe C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe C:\Program Files\Sony\VAIO Event Service\VESMgr.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\ATK0100\Hcontrol.exe O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Prog\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [m6] C:\Program Files\M6 Video\M6video.exe O4 - HKLM\..\Run: [VZRemoteCommander] C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe O4 - HKLM\..\Run: [TVTunerLib] C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Prog\Photoshop Elements 5.0\apdproxy.exe" O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Prog\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Prog\Tuneup\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Bluetooth Manager.lnk = ? O8 - Extra context menu item: &Souscrire avec ArchosLink - file://D:\Prog\Archos\ArchosLink\\script.js O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/ O15 - Trusted Zone: *.canalplay.com O15 - Trusted Zone: *.canalplusactive.com O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... O17 - HKLM\System\CCS\Services\Tcpip\..\{810F3121-E3DF-4BB8-99B3-C83AA135AA1C}: NameServer = 192.168.1.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - D:\Prog\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing) O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing) O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
30 juin 2007 à 18:06
30 juin 2007 à 18:06
Bonjour Weblord,
Mais pour les rapports .... et pour cette mauvaise nouvelle ( popups !) ;)
1°- Pour AVG Anti spyware, j'écrivais ceci :
« A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse. »
Il n'est pas normal de ne pas avoir un rapport, mais il faut l'enregistrer avec un nom , que tu retrouves ensuite là où tu l'as enregistré ( bureau par ex. ) .
Il faut recommencer.
Désolé.
2°- O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
Double clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider.
Au menu principal, choisis 4 et valide
Ton bureau va disparaitre, c'est normal.
Le fix va te demander de "saisir le nom de fichier"
Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
Le fix va te demander de ressaisir vudecih, fais-le et valide.
Laisse-toi guider et réponds aux questions éventuelles
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message : "Nettoyage termine le ..... ".
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean4 )
Referme le bloc-notes.
Ton bureau va réapparaître
•Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Taper « explorer » et valider. Cela fera apparaître ton bureau
•Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
- onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
VIP, "Sunny Day Design Ltd" ... , tu les supprimes.
Copier/coller l'intégralité du rapport dans une réponse.
3°- Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec < https://www.informatruc.com >
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur « RunThis.bat » pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés et Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire ; il te demandera d'appuyer sur une touche pour redémarrer.
<souligne>Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom « Report.txt ».
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
4°- Télécharge Combofix.exe (par sUBs) sur ton Bureau
< http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe >
Double clique sur l'icône combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse
Merci Al.
Mais pour les rapports .... et pour cette mauvaise nouvelle ( popups !) ;)
1°- Pour AVG Anti spyware, j'écrivais ceci :
« A la fin de l'analyse, tu cliques sur "Action", "Appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous".
Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse. »
Il n'est pas normal de ne pas avoir un rapport, mais il faut l'enregistrer avec un nom , que tu retrouves ensuite là où tu l'as enregistré ( bureau par ex. ) .
Il faut recommencer.
Désolé.
2°- O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih
Double clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider.
Au menu principal, choisis 4 et valide
Ton bureau va disparaitre, c'est normal.
Le fix va te demander de "saisir le nom de fichier"
Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
Le fix va te demander de ressaisir vudecih, fais-le et valide.
Laisse-toi guider et réponds aux questions éventuelles
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message : "Nettoyage termine le ..... ".
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le clean4 )
Referme le bloc-notes.
Ton bureau va réapparaître
•Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Taper « explorer » et valider. Cela fera apparaître ton bureau
•Puis, clic sur "Démarrer"/"panneau de configuration"/"options internet"
- onglet "Contenu" puis bouton [Certificats...] et si tu trouves ceci, en particulier dans [Éditeurs ... approuvés], (mais regarde ailleurs aussi) : electronic-group, egroup, Montorgueil
VIP, "Sunny Day Design Ltd" ... , tu les supprimes.
Copier/coller l'intégralité du rapport dans une réponse.
3°- Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec < https://www.informatruc.com >
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur « RunThis.bat » pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés et Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire ; il te demandera d'appuyer sur une touche pour redémarrer.
<souligne>Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom « Report.txt ».
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
4°- Télécharge Combofix.exe (par sUBs) sur ton Bureau
< http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe >
Double clique sur l'icône combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse
Merci Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
30 juin 2007 à 18:13
30 juin 2007 à 18:13
Bonjour Marie,
Merci.
Bordas & son bordel !!
Sait-il que nous sommes des bénévoles, ni plus ni moins ?
Al.
Merci.
Bordas & son bordel !!
Sait-il que nous sommes des bénévoles, ni plus ni moins ?
Al.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
30 juin 2007 à 18:18
30 juin 2007 à 18:18
deuips 2/3 z'emmerdent avec leurs schtroumphs...
Je fais supprimer les postes
Je fais supprimer les postes
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
>
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
30 juin 2007 à 18:27
30 juin 2007 à 18:27
Merci à toi.
Amitiés.
Al.
Amitiés.
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
30 juin 2007 à 18:20
30 juin 2007 à 18:20
(Suite pour Weblord )
-)-Télécharge Registry Search Tool, ici
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
Dezippe-le sur ton bureau (clic droit dessus > extraire tout)
lance RegSrch.vbs, et si jamais ton antivirus te le demandait, autorise l'exécution du script.
Dans la fenetre < http://img221.imageshack.us/img221/3900/screenshot282sk1.gif > du programme,
copie/colle: Magic Control et valide avec ok
Attends que le notepad s'ouvre, puis copie et colle le contenu du rapport ici.
Refais la même chose avec Lanconfig, et ensuite avec MessengerSkinner + rapports.
Merci
Al
-)-Télécharge Registry Search Tool, ici
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
Dezippe-le sur ton bureau (clic droit dessus > extraire tout)
lance RegSrch.vbs, et si jamais ton antivirus te le demandait, autorise l'exécution du script.
Dans la fenetre < http://img221.imageshack.us/img221/3900/screenshot282sk1.gif > du programme,
copie/colle: Magic Control et valide avec ok
Attends que le notepad s'ouvre, puis copie et colle le contenu du rapport ici.
Refais la même chose avec Lanconfig, et ensuite avec MessengerSkinner + rapports.
Merci
Al
Bon, j'avais presque tout fini ce que tu m'avais demandé, mais j'ai un souci avec registry search tool. Il ne veut pas s'executer et me donne le message d'erreur suivant :
"L'accès à windows script host est désactivé sur cette machine. Contactez votre administrateur système pour plus d'informations."
Que dois-je faire. ?
Merci.
"L'accès à windows script host est désactivé sur cette machine. Contactez votre administrateur système pour plus d'informations."
Que dois-je faire. ?
Merci.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
1 juil. 2007 à 14:03
1 juil. 2007 à 14:03
Bonjour Weblord,
Je dois revenir sur le post # pour cette ligne O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih , et pour cette série C:\WINDOWS\system32\hysdwpbbmg.* qui n'avait pas été traitée correctement au début du topic.
Supprime le programme NaviFix/Navilog1 et ses composants qui sont dans ton PC.
Télécharge la dernière version 2.0.5 Mise à jour 01/07/2007.
< http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Déconnecte ton PC du Net = quitte InternetExplorer ( débranche ton modem éventuellement ).
Ensuite fais ceci:
Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
Choisis la langue usuelle.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
(Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).
1)- Double clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider.
Au menu principal, choisis 4 et valide
Ton bureau va disparaitre, c'est normal.
Le fix va te demander de "saisir le nom de fichier"
Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
Le fix va te demander de ressaisir vudecih, fais-le et valide.
Laisse-toi guider et réponds aux questions éventuelles
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message : "Nettoyage termine le ..... ".
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean41" )
Referme le bloc-notes.
Ton bureau va réapparaître
•Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Taper « explorer » et valider. Cela fera apparaître ton bureau
Ne reconnecte pas le PC au Net !
2)- Fais strictement la même chose ( choisir l'option 4 ) avec ceci à coller dans la saisie : hysdwpbbmg ( attention = 2 fois saisir ) ; à la fin, Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean42" )
Referme le bloc-notes.
Reconnecte ton PC au Net
Poste les deux rapports
Je dois revenir sur le post # pour cette ligne O4 - HKLM\..\Run: [vudecih] c:\windows\system32\vudecih.exe vudecih , et pour cette série C:\WINDOWS\system32\hysdwpbbmg.* qui n'avait pas été traitée correctement au début du topic.
Supprime le programme NaviFix/Navilog1 et ses composants qui sont dans ton PC.
Télécharge la dernière version 2.0.5 Mise à jour 01/07/2007.
< http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe > et enregistre-le sur ton bureau.
Déconnecte ton PC du Net = quitte InternetExplorer ( débranche ton modem éventuellement ).
Ensuite fais ceci:
Ensuite double clique sur « Navilog1.exe », puis « Exécuter » pour lancer l'installation.
Choisis la langue usuelle.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci navilog1 présent sur le bureau).
(Si ce n'est pas le cas, vas dans le poste de travail, en double-cliquant sur le fichier « navilog1.bat » se trouvant dans %program files%Navilog1).
1)- Double clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider.
Au menu principal, choisis 4 et valide
Ton bureau va disparaitre, c'est normal.
Le fix va te demander de "saisir le nom de fichier"
Saisis ce qui est en gras ci-après et rien d'autre puis valide: vudecih
Le fix va te demander de ressaisir vudecih, fais-le et valide.
Laisse-toi guider et réponds aux questions éventuelles
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message : "Nettoyage termine le ..... ".
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean41" )
Referme le bloc-notes.
Ton bureau va réapparaître
•Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le "gestionnaire de tâches".
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Taper « explorer » et valider. Cela fera apparaître ton bureau
Ne reconnecte pas le PC au Net !
2)- Fais strictement la même chose ( choisir l'option 4 ) avec ceci à coller dans la saisie : hysdwpbbmg ( attention = 2 fois saisir ) ; à la fin, Sauvegarde le rapport de manière à le retrouver ( « fichier » > « enregistrer sous » > choisis « bureau » ( par ex. sur le bureau et dénomme-le "clean42" )
Referme le bloc-notes.
Reconnecte ton PC au Net
Poste les deux rapports
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
2 juil. 2007 à 14:24
2 juil. 2007 à 14:24
Re,
Weblord
Essaie ce petit utilitaire qui permet d'activer Windows Scripting Host :
http://assiste.com.free.fr/p/logitheque/noscript.html
Mais exécute post #19 important également.
Al.
Weblord
Essaie ce petit utilitaire qui permet d'activer Windows Scripting Host :
http://assiste.com.free.fr/p/logitheque/noscript.html
Mais exécute post #19 important également.
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
2 juil. 2007 à 15:31
2 juil. 2007 à 15:31
Re,
C'est la misère.
1) Clique sur Démarrer/Exécuter puis saisis : regedit
2) Ouvre HKCU\Software\Microsoft\Windows Script Host\Settings.
3) En DWORD as-tu une valeur nommée Enabled
?
Merci
C'est la misère.
1) Clique sur Démarrer/Exécuter puis saisis : regedit
2) Ouvre HKCU\Software\Microsoft\Windows Script Host\Settings.
3) En DWORD as-tu une valeur nommée Enabled
?
Merci
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 juil. 2007 à 13:11
4 juil. 2007 à 13:11
Re,
Bonjour Weblord
DWORD dans le tableau de droite . ==> as-tu la mention "enable" ?
Et je ne vois toujours pas les résultats du post # 19 .
Merci
Al.
Bonjour Weblord
DWORD dans le tableau de droite . ==> as-tu la mention "enable" ?
Et je ne vois toujours pas les résultats du post # 19 .
Merci
Al.
Ben je n'ai pas DWORD là où tu me l'indique donc pas de paramètre "enabled"
Pour les rapports j'attendais en fait de tout avoir fait. Mais bon voici ceux que tu demandes.
Dernière chose à priori, même sans arriver à faire cette maudite dernière manip, je n'ai plus vu de popup depuis deux jours. Mais bon, peut-être dois-je nettoyer encore ?
Clean41 :
Clean42 :
Pour les rapports j'attendais en fait de tout avoir fait. Mais bon voici ceux que tu demandes.
Dernière chose à priori, même sans arriver à faire cette maudite dernière manip, je n'ai plus vu de popup depuis deux jours. Mais bon, peut-être dois-je nettoyer encore ?
Clean41 :
Clean Navipromo version 2.0.5 commencé le 01/07/2007 à 19:52:43,81 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO Mode suppression par méthode manuelle Nom du fichier saisi : vudecih *** Recherche, Creation backups et suppression *** C:\WINDOWS\system32\vudecih_navup.dat absent ! C:\WINDOWS\system32\vudecih_navtmp.dat absent ! C:\WINDOWS\system32\vudecih_m2s.xml absent ! C:\WINDOWS\prefetch\vudecih*.pf absent ! C:\WINDOWS\System32\vudecih.exe trouvé ! Copie C:\WINDOWS\system32\vudecih.exe réalise avec succes ! C:\WINDOWS\system32\vudecih.exe supprimé ! C:\WINDOWS\System32\vudecih.dat trouvé ! Copie C:\WINDOWS\system32\vudecih.dat réalise avec succes ! C:\WINDOWS\system32\vudecih.dat supprimé ! C:\WINDOWS\System32\vudecih_nav.dat trouvé ! Copie C:\WINDOWS\system32\vudecih_nav.dat réalise avec succes ! C:\WINDOWS\system32\vudecih_nav.dat supprimé ! C:\WINDOWS\System32\vudecih_navps.dat trouvé ! Copie C:\WINDOWS\system32\vudecih_navps.dat réalise avec succes ! C:\WINDOWS\system32\vudecih_navps.dat supprimé ! *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Suppression fichiers *** C:\WINDOWS\system32\nvs2.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué ! *** Sauvegarde du registre vers dossier Backupnavi*** sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche et Suppression Heuristique : * ** *** **** ***** ****** ******* ******** 3)Contrôle présence clés Rootkit dans le registre : Aucune autre clés présente dans le registre ! 4)Certificats : Certificat Egroup supprimé ! *** Nettoyage termine le 01/07/2007 à 19:58:24,12 ***
Clean42 :
Clean Navipromo version 2.0.5 commencé le 01/07/2007 à 20:00:52,57 Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO Mode suppression par méthode manuelle Nom du fichier saisi : hysdwpbbmg *** Recherche, Creation backups et suppression *** C:\WINDOWS\system32\hysdwpbbmg.exe absent ! C:\WINDOWS\system32\hysdwpbbmg.dat absent ! C:\WINDOWS\system32\hysdwpbbmg_nav.dat absent ! C:\WINDOWS\system32\hysdwpbbmg_navps.dat absent ! C:\WINDOWS\system32\hysdwpbbmg_navup.dat absent ! C:\WINDOWS\system32\hysdwpbbmg_navtmp.dat absent ! C:\WINDOWS\system32\hysdwpbbmg_m2s.xml absent ! C:\WINDOWS\prefetch\hysdwpbbmg*.pf absent ! *** Suppression dossiers dans C:\WINDOWS *** *** Suppression dossiers dans C:\Program Files *** *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Suppression dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Suppression fichiers *** *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\Weblord\Local Settings\Temp effectué ! *** Sauvegarde du registre vers dossier Backupnavi*** sauvegarde du registre réalise avec succes ! *** Nettoyage registre *** Nettoyage registre Ok *** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche et Suppression Heuristique : * ** *** **** ***** ****** ******* ******** 3)Contrôle présence clés Rootkit dans le registre : Aucune autre clés présente dans le registre ! 4)Certificats : *** Nettoyage termine le 01/07/2007 à 20:05:26,48 ***
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 juil. 2007 à 14:13
4 juil. 2007 à 14:13
Re,
OK, c'est bon ça !
Supprime Registry Search Tool.
Clic "Démarrer" > "Exécuter" > copier.coller REGEDIT dans la lucarne > valide
Dans la page des registres , clic "Edition" > "Rechercher" > copier/coller Lanconfig et lancer la recheche.
Copie la clé où tu vois un élément en surbrillance.
Puis poursuis la recherche par clic sur F3 , et Copie les clés où tu vois un élément en surbrillance.
Jusqu'au message " Fin de la recherche ".
Refais la même chose avec MessengerSkinner
Merci
Je n'ai pas non plus les rapports du post # 12 SDFix et ComboFix.
Stop cause orage ;
Désolé
Al.
OK, c'est bon ça !
Supprime Registry Search Tool.
Clic "Démarrer" > "Exécuter" > copier.coller REGEDIT dans la lucarne > valide
Dans la page des registres , clic "Edition" > "Rechercher" > copier/coller Lanconfig et lancer la recheche.
Copie la clé où tu vois un élément en surbrillance.
Puis poursuis la recherche par clic sur F3 , et Copie les clés où tu vois un élément en surbrillance.
Jusqu'au message " Fin de la recherche ".
Refais la même chose avec MessengerSkinner
Merci
Je n'ai pas non plus les rapports du post # 12 SDFix et ComboFix.
Stop cause orage ;
Désolé
Al.
Bon ben rien n'a été trouvé dans la base de registre sur le paramètre Lanconfig.
Voici les deux autres rapports demandés :
SDfix/
*** Analyse Terminé le 30/06/2007 à 14:59:51,04 *** </code>
Voici les deux autres rapports demandés :
SDfix/
Search Navipromo version 2.0.3 commencé le 30/06/2007 à 14:37:53,73 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Poster ce rapport sur le forum pour le faire analyser !!! !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1 Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes *** *** Recherche dossiers dans C:\WINDOWS *** *** Recherche dossiers dans C:\Program Files *** *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data *** *** Recherche dossiers dans C:\Documents and Settings\Weblord\Application Data *** *** Recherche avec BlackLight Engine/F-secure *** BlackLight Engine est un produit de F-secure, pour + d'infos : https://www.f-secure.com/en F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR ====================================== Copyright 2005-2006 F-Secure Corporation. All rights reserved. This is a beta version. It will expire on 1st of April, 2007. Version information: 2.2.1061. [+] Started on 06/30/07 at 14:38:01. [+] Initializing ... [+] Starting scan, press Ctrl-C to abort. [+] Scanning for hidden items ......................................................................................................................................................................... [+] Scan complete. [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming. [+] Exited on 06/30/07 at 14:59:14 (return code = 0). *** Recherche fichiers *** C:\WINDOWS\system32\nvs2.inf trouvé ! *** Recherche cles registre *** Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage] Recherche Clé Magic Control HKEY_CURRENT_USER\Software\Lanconfig trouvé ! *** Module de Recherche complémentaire *** (Recherche fichiers spécifiques) 1)Recherche fichiers connus: 2)Recherche Heuristique : * C:\WINDOWS\system32\vudecih.dat trouvé ! ** C:\WINDOWS\system32\vudecih.dat trouvé ! *** **** C:\WINDOWS\system32\vudecih_navps.dat trouvé ! ***** C:\WINDOWS\system32\vudecih_nav.dat trouvé ! ****** ******* ******** Combofix/ <code>"Weblord" - 2007-07-01 20:40:55 - ComboFix 07-07-02 - Service Pack 2 NTFS ((((((((((((((((((((((((( Files Created from 2007-06-01 to 2007-07-01 ))))))))))))))))))))))))))))))) 2007-07-01 20:39 49,152 --a------ C:\WINDOWS\nircmd.exe 2007-06-25 22:25 <REP> d-------- C:\WINDOWS\system32\ActiveScan 2007-06-22 22:37 <REP> d-------- C:\Program Files\Navilog1 2007-06-22 19:20 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab 2007-06-09 14:45 <REP> d-------- C:\Program Files\ECI Telecom 2007-06-08 21:57 9,437,184 --a------ C:\DOCUME~1\Weblord\ntuser.dat 2007-06-06 19:39 71,168 --------- C:\WINDOWS\system32\GCPL_FRENCH.dll 2007-06-06 19:39 106,496 --------- C:\WINDOWS\system32\gspnDll.dll 2007-06-06 19:39 102,400 --------- C:\WINDOWS\system32\instDll.dll 2007-06-06 18:43 5,632 --a------ C:\WINDOWS\system32\SMMSETUP.DLL 2007-06-06 18:43 49,152 --a------ C:\WINDOWS\system32\WooDial2000.dll 2007-06-06 18:43 48,128 --a------ C:\WINDOWS\system32\SMMSCRPT.DLL 2007-06-06 18:42 743,136 --a------ C:\WINDOWS\system32\drivers\alcaudsl.sys 2007-06-06 18:42 53,168 --a------ C:\WINDOWS\system32\drivers\alcan5wn.sys 2007-06-06 18:42 5,607 --a------ C:\WINDOWS\system32\stci.dll 2007-06-06 18:42 5,312 --a------ C:\WINDOWS\system32\drivers\alcawh.sys 2007-06-06 18:42 4,000 --a------ C:\WINDOWS\system32\drivers\alcacr.sys 2007-06-06 18:26 9,728 --a------ C:\WINDOWS\system32\rnaph.dll 2007-06-06 13:23 <REP> d-------- C:\Program Files\Wanadoo 2007-06-03 23:28 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Minnetonka Audio Software (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-07-01 19:03:17 -------- d-----w C:\Program Files\Kaspersky Lab 2007-06-28 13:03:09 -------- d-----w C:\DOCUME~1\Weblord\APPLIC~1\Azureus 2007-06-25 21:04:09 -------- d-----w C:\Program Files\Google 2007-06-15 19:14:24 -------- d--h--w C:\Program Files\InstallShield Installation Information 2007-06-11 19:16:40 -------- d-----w C:\DOCUME~1\Weblord\APPLIC~1\Lavasoft 2007-06-06 17:35:18 83,142 ----a-w C:\WINDOWS\system32\perfc00C.dat 2007-06-06 17:35:18 482,944 ----a-w C:\WINDOWS\system32\perfh00C.dat 2007-06-05 22:02:20 81,920 ----a-w C:\WINDOWS\system32\W32N50.dll 2007-06-05 22:02:20 17,134 ----a-w C:\WINDOWS\system32\PCANDIS5.sys 2007-06-05 16:03:17 -------- d-----w C:\Program Files\DivX 2007-05-29 21:24:30 -------- d-----w C:\DOCUME~1\Weblord\APPLIC~1\Vso 2007-05-28 14:20:10 -------- d-----w C:\Program Files\LizardTech 2007-05-19 15:42:37 -------- d-----w C:\DOCUME~1\Weblord\APPLIC~1\vlc 2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll 2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll 2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll 2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll 2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll 2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll 2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll 2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll 2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll 2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe 2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll 2007-04-13 16:53:24 100,724 ----a-w C:\WINDOWS\cpeins04.dat 2007-04-12 13:05:56 128,281 ----a-w C:\WINDOWS\hpoins11.dat 2004-08-05 12:00:00 65,024 --sha-w C:\WINDOWS\system32\asycfilt.dll 2006-08-25 15:51:14 617,472 --sha-w C:\WINDOWS\system32\comctl32.dll 2004-08-05 12:00:00 1,028,096 --sha-w C:\WINDOWS\system32\mfc42.dll 2004-08-05 12:00:00 57,344 --sha-w C:\WINDOWS\system32\mfc42loc.dll 2004-08-05 12:00:00 413,696 --sha-w C:\WINDOWS\system32\msvcp60.dll 2004-08-05 12:00:00 343,040 --sha-w C:\WINDOWS\system32\msvcrt.dll 2004-08-05 12:00:00 253,952 --sha-w C:\WINDOWS\system32\msvcrt20.dll 2004-08-05 12:00:00 553,472 --sha-w C:\WINDOWS\system32\oleaut32.dll 2004-08-05 12:00:00 83,456 --sha-w C:\WINDOWS\system32\olepro32.dll 2004-08-05 12:00:00 30,749 --sha-w C:\WINDOWS\system32\vbajet32.dll ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}] 2006-12-18 18:30 726568 --a------ C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] 2005-05-31 01:04 853672 --a------ D:\Prog\internet\Spybot - Search & Destroy\SDHelper.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}] 2007-03-14 03:43 501400 --a------ C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] 2007-01-20 00:56 2436160 -ra------ c:\program files\google\googletoolbar3.dll [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] 2007-06-03 13:24 325048 --a------ C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2005-02-14 04:18] "Mouse Suite 98 Daemon"="ICO.EXE" [2002-03-14 16:46 C:\WINDOWS\system32\ico.exe] "SonyPowerCfg"="C:\Program Files\Sony\VAIO Power Management\SPMgr.exe" [2005-05-15 05:51] "ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2004-02-20 14:12] "Switcher.exe"="C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe" [2005-01-20 20:24] "LogitechVideoRepair"="D:\Prog\Logitech\Video\ISStart.exe" [2005-06-08 16:24] "m6"="C:\Program Files\M6 Video\M6video.exe" [2006-02-08 10:45] "VZRemoteCommander"="C:\Program Files\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe" [2005-01-31 10:10] "TVTunerLib"="C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe" [2005-02-16 18:41] "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-10-25 19:58] "Adobe Photo Downloader"="D:\Prog\Photoshop Elements 5.0\apdproxy.exe" [2006-09-14 08:55] "Apoint"="C:\Program Files\Apoint\Apoint.exe" [2003-11-07 10:21] "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43] "DSLAGENTEXE"="dslagent.exe" [] "Adobe Reader Speed Launcher"="D:\Prog\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "TuneUp MemOptimizer"="D:\Prog\Tuneup\MemOptimizer.exe" [2006-10-06 07:27] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-03 13:24] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon] VESWinlogon.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"="C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "LogitechSoftwareUpdate"=D:\Prog\Logitech\Video\ManifestEngine.exe boot [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot "VAIO Update 2"="C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary "TVTunerLib"=C:\Program Files\Fichiers communs\Sony Shared\TVTunerLib\TVTLInstTool.exe "RemoteControl"=D:\Prog\PowerDVD\PDVDServ.exe "LXSUPMON"=C:\WINDOWS\system32\LXSUPMON.EXE RUN "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime "LogitechVideoTray"=D:\Prog\Logitech\Video\LogiTray.exe HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - netsvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47e10896-aaae-11da-bfbe-00014abf14e3}] AutoRun\command- setup.exe Contents of the 'Scheduled Tasks' folder 2007-06-28 09:14:00 C:\WINDOWS\tasks\AppleSoftwareUpdate.job ************************************************************************** catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-01 21:03:18 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... ************************************************************************** Completion time: 2007-07-01 21:04:58 --- E O F ---
*** Analyse Terminé le 30/06/2007 à 14:59:51,04 *** </code>
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
4 juil. 2007 à 20:32
4 juil. 2007 à 20:32
Re,
A)- Essaie de comprendre ce que j'explique au post #27:
j'ai dit « Refais la même chose avec MessengerSkinner »
j'ai dit au post# 12 SDFix = 3°
B - Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
Attention : ne pas poursuivre si tu ne comprends pas !
2. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer simultanément sur les touches (Ctrl+C):
Files to delete:
c:\WINDOWS\system32\vudecih.*
C:\WINDOWS\system32\nvs2.inf
Registry keys to delete:
HKEY_CURRENT_USER\Software\Lanconfig
3)- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
•- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
< http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
- Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
- Dans cette fenêtre colle le texte .
- Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis simultanément sur les touches CTL+V
- Cliquer Done
- Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
- Réponds "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger.
Ce fichier log se trouve ici : C:\avenger.txt
5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse .
Attention : ne pas faire si tu ne comprends pas !
Merci
A)- Essaie de comprendre ce que j'explique au post #27:
j'ai dit « Refais la même chose avec MessengerSkinner »
j'ai dit au post# 12 SDFix = 3°
B - Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
Attention : ne pas poursuivre si tu ne comprends pas !
2. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer simultanément sur les touches (Ctrl+C):
Files to delete:
c:\WINDOWS\system32\vudecih.*
C:\WINDOWS\system32\nvs2.inf
Registry keys to delete:
HKEY_CURRENT_USER\Software\Lanconfig
3)- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
•- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
< http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
- Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
- Dans cette fenêtre colle le texte .
- Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis simultanément sur les touches CTL+V
- Cliquer Done
- Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
- Réponds "Yes" deux fois quand demandé.
4. The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger.
Ce fichier log se trouve ici : C:\avenger.txt
5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse .
Attention : ne pas faire si tu ne comprends pas !
Merci
J'ai du me gourrer l'autre fois sur le rapport sdfix, j'en ai tellement !, le voici :
Rapport avenger :
SDFix: Version 1.88 Run by Weblord on 01/07/2007 at 20:26 Microsoft Windows XP [version 5.1.2600] Running From: C:\DOCUME~1\Weblord\Bureau\SDFix Safe Mode: Checking Services: Restoring Windows Registry Values Restoring Windows Default Hosts File Restoring Missing Security Center Service Restoring Missing SharedAccess Service Rebooting... Normal Mode: Checking Files: No Trojan Files Found Removing Temp Files... ADS Check: Checking C:\WINDOWS C:\WINDOWS No streams found. Checking C:\WINDOWS\system32 C:\WINDOWS\system32 No streams found. Checking C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe No streams found. Checking C:\WINDOWS\system32\ntoskrnl.exe C:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger" "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "D:\\Prog\\iTunes\\iTunes.exe"="D:\\Prog\\iTunes\\iTunes.exe:*:Enabled:iTunes" "D:\\Prog\\internet\\eMule\\emule.exe"="D:\\Prog\\internet\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe"="C:\\Program Files\\Java\\jre1.5.0_05\\bin\\javaw.exe:*:Enabled:Java(TM) 2 Platform Standard Edition binary" "D:\\Prog\\Canalplay\\CanalPlayer.exe"="D:\\Prog\\Canalplay\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY" "D:\\Prog\\Canalplay\\CanalPlayerHelper.exe"="D:\\Prog\\Canalplay\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper" "D:\\Prog\\Pinnacle\\Studio 10\\programs\\RM.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\RM.exe:*:Enabled:Render Manager" "D:\\Prog\\Pinnacle\\Studio 10\\programs\\Studio.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\Studio.exe:*:Enabled:Studio" "D:\\Prog\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile" "D:\\Prog\\Pinnacle\\Studio 10\\programs\\umi.exe"="D:\\Prog\\Pinnacle\\Studio 10\\programs\\umi.exe:*:Enabled:umi" "C:\\WINDOWS\\kdx\\khost.exe"="C:\\WINDOWS\\kdx\\khost.exe:*:Enabled:Delivery Manager" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayer.exe:*:Enabled:Lecteur CANALPLAY" "C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe"="C:\\Program Files\\Lecteur CANALPLAY\\CanalPlayerHelper.exe:*:Enabled:Lecteur CANALPLAY Helper" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\49exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\49exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\15exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\15exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\52exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\52exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\96exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\96exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\69exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\69exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\60exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\60exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\44exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\44exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\4exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\4exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\17exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\17exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\87exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\87exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\35exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\35exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\12exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\12exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\39exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\39exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\54exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\54exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\75exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\75exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\43exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\43exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\94exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\94exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\59exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\59exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\14exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\14exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.i.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.i.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\89exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\89exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.j.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.j.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\53exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\53exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\37exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\23exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\66exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\66exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\80exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\83exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\83exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\28exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\28exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\7exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\30exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\30exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\2exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\9exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\9exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\29exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\86exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\99exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\99exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\67exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\67exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\72exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\79exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\79exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\22exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\51exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\93exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\93exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\58exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\10exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.k.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\41exmodul32f.k.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\81exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\3exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\3exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\50exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\48exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\76exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\76exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\21exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.l.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\90exmodul32f.l.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\70exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\70exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\19exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\57exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\55exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\55exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\34exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\34exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\16exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.m.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\56exmodul32f.m.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\77exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\68exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\40exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\40exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\46exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\46exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\62exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\31exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\61exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\1exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\0exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\45exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\63exmodul32f.n.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\63exmodul32f.n.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\84exmodul32f.o.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\84exmodul32f.o.exe:*:Enabled:Microsoft Update" "C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\98exmodul32f.o.exe"="C:\\DOCUME~1\\Weblord\\LOCALS~1\\Temp\\98exmodul32f.o.exe:*:Enabled:Microsoft Update" "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "F:\\setup\\HPZNET01.EXE"="F:\\setup\\HPZNET01.EXE:*:Enabled:hpznet01.exe" "F:\\setup\\HPONICIFS01.EXE"="F:\\setup\\HPONICIFS01.EXE:*:Enabled:hponicifs01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Remaining Files: --------------- Listing Files with Hidden Attributes: C:\Program Files\Microsoft Works Suite 2005\Setup\mnyinsta.dll C:\Program Files\Microsoft Works Suite 2005\Setup\setuplng.dll C:\WINDOWS\system32\asycfilt.dll C:\WINDOWS\system32\comctl32.dll C:\WINDOWS\system32\mfc42.dll C:\WINDOWS\system32\mfc42loc.dll C:\WINDOWS\system32\msvcp60.dll C:\WINDOWS\system32\msvcrt.dll C:\WINDOWS\system32\msvcrt20.dll C:\WINDOWS\system32\oleaut32.dll C:\WINDOWS\system32\olepro32.dll C:\WINDOWS\system32\vbajet32.dll C:\Program Files\InstallShield Installation Information\{E9E37358-E3E1-47BA-9E21-375EF3616BC9}\SetupEx.exe C:\Program Files\Microsoft Works Suite 2005\Setup\launcher.exe C:\Program Files\Microsoft Works Suite 2005\Setup\RmvSuite.exe C:\Program Files\Microsoft Works Suite 2005\Setup\unregwtr.exe C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp Listing User Accounts: Administrateur ASPNET HelpAssistant Invit‚ SUPPORT_388945a0 SUPPORT_cbf0f968 Weblord La commande s'est termin‚e correctement. Finished
Rapport avenger :
////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Syntax error in line --- does not appear to be a valid registry path. Line will be ignored. Error code: 0 Line: HKEY_CURRENT_USER\Software\Lanconfig ////////////////////////////////////////// Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\jgfxuucw ******************* Script file located at: \??\C:\Program Files\kolcmgwn.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Could not open file c:\WINDOWS\system32\vudecih.* for deletion Deletion of file c:\WINDOWS\system32\vudecih.* failed! Could not process line: c:\WINDOWS\system32\vudecih.* Status: 0xc0000033 File C:\WINDOWS\system32\nvs2.inf not found! Deletion of file C:\WINDOWS\system32\nvs2.inf failed! Could not process line: C:\WINDOWS\system32\nvs2.inf Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
8 juil. 2007 à 19:56
8 juil. 2007 à 19:56
Bonsoir Weblord,
1°- Je constate que tu utilises un disque Externe, ou une partition D
Est-ce le seul disque amovible sur Clé USB ?
Dans ce cas, il faut lire ceci < http://forum.malekal.com/sutra22549.php#22549 > où tu trouves qu'il faut impérativement désinfecter TOUS LES DISQUES.
Pour cela, il y a l'outil Flash_Disinfector de sUBs:
< http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe >
Utilisation :
Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
Double cliquez sur Flash_Disinfector.exe pour le lancer.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquez sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuyez sur "Ok", pour faire réapparaitre le bureau.
2°- Supprimer ces outils devenus inutiles:
Navifix/Navilog1.exe
SDFix
Combofix.exe
Registry Search Tool
The Avenger
3°- Ouvre ce lien :
https://www.bleepingcomputer.com/download/linux/
pour télécharger regsearch.zip.
Choisis "Enregistrer" puis "Bureau".
A la fin du déchargement fais un clic droit sur l'icône de regsearch.zip créée sur le bureau,choisis "Extraire tout" et suis les instructions.
Exécute Regsearch.exe qui se trouve dans le dossier qui vient d'être créé en double-cliquant et clique sur exécuter.
Dans la fenêtre qui s'ouvre vérifie que toutes les cases sont cochées.
Ensuite copier/coller MESSENGERSKINNER dans la première ligne de la fenêtre .
Clique sur OK pour rechercher dans le registre.
En fin de recherche, le bloc-note s'ouvre. Copie-colle le contenu du rapport dans ta réponse.
Le rapport se trouve dans le même dossier que Regsearch.exe sous le nom RegSearch.txt.
Merci
Al.
1°- Je constate que tu utilises un disque Externe, ou une partition D
Est-ce le seul disque amovible sur Clé USB ?
Dans ce cas, il faut lire ceci < http://forum.malekal.com/sutra22549.php#22549 > où tu trouves qu'il faut impérativement désinfecter TOUS LES DISQUES.
Pour cela, il y a l'outil Flash_Disinfector de sUBs:
< http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe >
Utilisation :
Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
Double cliquez sur Flash_Disinfector.exe pour le lancer.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquez sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuyez sur "Ok", pour faire réapparaitre le bureau.
2°- Supprimer ces outils devenus inutiles:
Navifix/Navilog1.exe
SDFix
Combofix.exe
Registry Search Tool
The Avenger
3°- Ouvre ce lien :
https://www.bleepingcomputer.com/download/linux/
pour télécharger regsearch.zip.
Choisis "Enregistrer" puis "Bureau".
A la fin du déchargement fais un clic droit sur l'icône de regsearch.zip créée sur le bureau,choisis "Extraire tout" et suis les instructions.
Exécute Regsearch.exe qui se trouve dans le dossier qui vient d'être créé en double-cliquant et clique sur exécuter.
Dans la fenêtre qui s'ouvre vérifie que toutes les cases sont cochées.
Ensuite copier/coller MESSENGERSKINNER dans la première ligne de la fenêtre .
Clique sur OK pour rechercher dans le registre.
En fin de recherche, le bloc-note s'ouvre. Copie-colle le contenu du rapport dans ta réponse.
Le rapport se trouve dans le même dossier que Regsearch.exe sous le nom RegSearch.txt.
Merci
Al.
Bonjour,
Alors oui effectivement j'ai mon disque principal paritionner en 2 (seconde partition nommée D:), j'ai une clé USB et un DD externe. j'ai utilisé comme tu me l'as indiqué Flash_Disinfector.exe et il n'a rien trouvé.
Voici également le rapport Regsearch.exe :
Je n'ai plus du tout de popup depuis un moment désormais :-))
Tu penses que c'est ok maintenant ?
Si oui, et ben merci d'avance !
Alors oui effectivement j'ai mon disque principal paritionner en 2 (seconde partition nommée D:), j'ai une clé USB et un DD externe. j'ai utilisé comme tu me l'as indiqué Flash_Disinfector.exe et il n'a rien trouvé.
Voici également le rapport Regsearch.exe :
Windows Registry Editor Version 5.00 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.5.0 ; Results at 11/07/2007 13:17:01 for strings: ; 'messengerskinner' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS ; End Of The Log...
Je n'ai plus du tout de popup depuis un moment désormais :-))
Tu penses que c'est ok maintenant ?
Si oui, et ben merci d'avance !
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
11 juil. 2007 à 16:02
11 juil. 2007 à 16:02
Re,
Bonjour Weblord,
Oui, je ne vois plus rien à faire.
Tout semble corrigé.
Content pour toi.
Bon vent.
Al
Bonjour Weblord,
Oui, je ne vois plus rien à faire.
Tout semble corrigé.
Content pour toi.
Bon vent.
Al
Super, et ben alors chapeau parce que tu m'as suivi et aidé sans défaillir dans ma galère et ce jusqu'au bout, et ben moi je dis respect monsieur afideg, les forums en général manquent de gens comme toi.
Mille fois merci, et je n'ose pas dire à bientôt car celà voudrait dire que j'ai encore un problème !!
@+
weblord.
Mille fois merci, et je n'ose pas dire à bientôt car celà voudrait dire que j'ai encore un problème !!
@+
weblord.
25 juin 2007 à 13:35
Comme je supposais que l'on allait me demander de faire ça, j'en avait prpéaré un, voici le copier/coller du résultat :