Pouvez-vous m'aider avec ce log hijack
Fermé
Akim13
Messages postés
60
Date d'inscription
samedi 5 novembre 2005
Statut
Membre
Dernière intervention
12 décembre 2007
-
4 juil. 2007 à 00:26
Utilisateur anonyme - 4 juil. 2007 à 23:20
Utilisateur anonyme - 4 juil. 2007 à 23:20
A voir également:
- Pouvez-vous m'aider avec ce log hijack
- View rescue log - Guide
- Des problèmes sont survenus lors de l'installation des mises à jour, mais nous réessaierons ultérieurement. si le problème persiste et que vous souhaitez rechercher des informations sur internet ou contacter l'assistance pour en obtenir, ceci peut vous aider : (0x80070643) ✓ - Forum Windows 10
- Ti college plus log ✓ - Forum Bureautique
- Erreur 0x80070643 ✓ - Forum Windows
- 0.log miui - Forum Logiciels
4 réponses
Utilisateur anonyme
4 juil. 2007 à 00:31
4 juil. 2007 à 00:31
Bonjour
Pas très propre !
¤ Désinstalle ce programme :
- SweetIM (saloperie)
¤ Clic sur démarrer, poste de travail, C/, program files, cherche et supprime :
- Outerinfo
- Macrogaming
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
¤ Fais ce nettoyage: à faire réguliérement
*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll
¤ Télécharge lopxp :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fais un copier-coller du rapport puis mets le ici
¤ Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
J'attends donc deux rapports ;-)
Pas très propre !
¤ Désinstalle ce programme :
- SweetIM (saloperie)
¤ Clic sur démarrer, poste de travail, C/, program files, cherche et supprime :
- Outerinfo
- Macrogaming
**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
¤ Fais ce nettoyage: à faire réguliérement
*Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html
- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.
- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"
Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://redir.fr/gmll
¤ Télécharge lopxp :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fais un copier-coller du rapport puis mets le ici
¤ Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
J'attends donc deux rapports ;-)
Akim13
Messages postés
60
Date d'inscription
samedi 5 novembre 2005
Statut
Membre
Dernière intervention
12 décembre 2007
2
4 juil. 2007 à 09:13
4 juil. 2007 à 09:13
Bonjour,
merci pour votre reponse,
j'ai toujours des fenetres qui s'ouvre
par exemple cette une fenetre avec cette adresse:
http://www.spyware-secure.com/fullpage/014/?alfl=1&nums=N000FRH6Z-FBrUPmIAMh&login=672125&mediaid_prefix=005&asked_billing_id=2&time=312e323132
voila les deux rapport
Rapport lopxpMH2 version 2.0 fait à 9:01:53,68 le 04/07/2007
D:\Touts\logiciel\Antivirus\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Administrateur.SPECMEDIAXPBYJE\Application Data
28/03/2007 12:07 <REP> .
28/03/2007 12:07 <REP> ..
02/04/2007 07:45 <REP> Adobe
02/04/2007 15:28 <REP> AdobeUM
28/03/2007 17:40 <REP> Ahead
29/05/2007 15:12 <REP> Apple Computer
28/03/2007 21:26 <REP> Azureus
05/04/2007 09:38 <REP> dvdcss
30/04/2007 13:40 <REP> elefundesktops
12/05/2007 12:57 <REP> GlobalSCAPE
09/05/2007 18:02 <REP> Help
15/05/2007 07:25 <REP> Lavasoft
28/03/2007 16:17 <REP> Macromedia
16/05/2007 11:54 <REP> MAGIX
07/04/2007 03:57 <REP> Media Player Classic
03/06/2007 22:44 <REP> MessengerSkinner
28/03/2007 12:07 <REP> Microsoft
28/03/2007 13:39 <REP> Mozilla
05/06/2007 23:53 <REP> NCH Swift Sound
09/04/2007 20:52 <REP> NewsBin
12/04/2007 17:59 <REP> NewsLeecher
29/06/2007 00:11 <REP> Real
05/06/2007 23:53 <REP> RecordPad
03/06/2007 11:27 <REP> startthe
06/04/2007 23:28 <REP> Sun
28/03/2007 13:39 <REP> Talkback
18/04/2007 20:43 <REP> U3
09/04/2007 17:13 <REP> Ulead Systems
30/03/2007 09:57 <REP> vlc
05/04/2007 09:56 <REP> Vso
28/03/2007 12:07 62 desktop.ini
05/04/2007 09:56 87 608 ezpinst.exe
05/04/2007 09:56 1 074 pcouffin.cat
05/04/2007 09:56 1 144 pcouffin.inf
05/04/2007 09:56 33 pcouffin.log
05/04/2007 09:56 47 360 pcouffin.sys
6 fichier(s) 137 281 octets
30 Rép(s) 4 192 899 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Administrateur.SPECMEDIAXPBYJE\Local Settings\Application Data
28/03/2007 12:07 <REP> .
28/03/2007 12:07 <REP> ..
28/03/2007 12:11 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
28/03/2007 21:25 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142040}
02/04/2007 07:45 <REP> Adobe
30/03/2007 15:26 <REP> Ahead
21/04/2007 01:36 <REP> Apple Computer
12/05/2007 12:57 <REP> GlobalSCAPE
09/05/2007 18:02 <REP> Help
28/04/2007 23:54 <REP> Martau
28/03/2007 12:07 <REP> Microsoft
07/06/2007 21:20 <REP> Microsoft Help
28/03/2007 13:39 <REP> Mozilla
17/04/2007 18:47 <REP> QuickPar
11/05/2007 13:51 <REP> WMTools Downloaded Files
08/04/2007 00:55 6 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09/04/2007 18:58 97 896 GDIPFONTCACHEV1.DAT
28/03/2007 12:23 5 296 656 IconCache.db
3 fichier(s) 5 401 208 octets
15 Rép(s) 4 192 899 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\ADMINI~1~SPE
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\All Users\Application Data
28/03/2007 13:51 <REP> .
28/03/2007 13:51 <REP> ..
28/03/2007 13:51 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 899 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
28/03/2007 13:53 <REP> .
28/03/2007 13:53 <REP> ..
29/05/2007 09:07 <REP> Adobe
04/04/2007 21:02 <REP> Ahead
09/04/2007 17:07 <REP> Apple Computer
04/04/2007 20:45 <REP> DVD Shrink
09/04/2007 17:08 <REP> InstallShield
09/04/2007 13:03 <REP> MAGIX
28/04/2007 23:54 <REP> Martau
03/06/2007 11:31 <REP> Messenger Plus!
28/03/2007 13:53 <REP> Microsoft
07/06/2007 21:19 <REP> Microsoft Help
05/06/2007 23:53 <REP> NCH Swift Sound
29/06/2007 00:11 <REP> Real
19/05/2007 12:55 <REP> Sandlot Games
09/04/2007 17:09 <REP> SmartSound Software Inc
15/05/2007 07:35 <REP> Spybot - Search & Destroy
03/06/2007 11:27 <REP> this jugs plus great
09/04/2007 17:07 <REP> Ulead Systems
28/03/2007 13:33 <REP> Windows Live Toolbar
28/03/2007 13:55 62 desktop.ini
1 fichier(s) 62 octets
20 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Default User\Application Data
28/03/2007 13:53 <REP> .
28/03/2007 13:53 <REP> ..
28/03/2007 13:53 <REP> Microsoft
28/03/2007 13:55 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
28/03/2007 13:55 <REP> .
28/03/2007 13:55 <REP> ..
28/03/2007 12:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\LocalService\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\NetworkService\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\sandrine\Application Data
25/05/2007 07:01 <REP> .
25/05/2007 07:01 <REP> ..
25/05/2007 07:01 <REP> Microsoft
25/05/2007 07:01 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 192 890 880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\sandrine\Local Settings\Application Data
25/05/2007 07:01 <REP> .
25/05/2007 07:01 <REP> ..
25/05/2007 07:01 <REP> Ahead
25/05/2007 07:01 <REP> Microsoft
25/05/2007 07:02 3 805 506 IconCache.db
1 fichier(s) 3 805 506 octets
4 Rép(s) 4 192 890 880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
28/03/2007 12:05 <REP> .
28/03/2007 12:05 <REP> ..
28/03/2007 12:05 <REP> Microsoft
28/03/2007 12:05 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 192 890 880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
28/03/2007 12:05 <REP> .
28/03/2007 12:05 <REP> ..
28/03/2007 12:05 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 890 880 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A741A1DB902E5CBB.job
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
Search Navipromo version 2.0.5 commencé le 04/07/2007 à 9:04:04,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Administrateur.SPECMEDIAXPBYJE\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\eskdunkzo.dat
C:\windows\system32\eskdunkzo.exe
c:\WINDOWS\system32\eskdunkzo_nav.dat
c:\WINDOWS\system32\eskdunkzo_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\eskdunkzo.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1085031214-1960408961-1801674531-500\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\bvhjyf.dat trouvé !
C:\WINDOWS\system32\eskdunkzo.dat trouvé !
**
C:\WINDOWS\system32\bvhjyf.dat trouvé !
C:\WINDOWS\system32\eskdunkzo.dat trouvé !
***
****
C:\WINDOWS\system32\bvhjyf_navps.dat trouvé !
C:\WINDOWS\system32\eskdunkzo_navps.dat trouvé !
*****
C:\WINDOWS\system32\bvhjyf_nav.dat trouvé !
C:\WINDOWS\system32\eskdunkzo_nav.dat trouvé !
******
*******
C:\WINDOWS\system32\dianesi.exe trouvé !
********
C:\WINDOWS\system32\dianesi.exe trouvé !
C:\WINDOWS\system32\pqxnaos.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 04/07/2007 à 9:08:22,96 ***
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
merci pour votre reponse,
j'ai toujours des fenetres qui s'ouvre
par exemple cette une fenetre avec cette adresse:
http://www.spyware-secure.com/fullpage/014/?alfl=1&nums=N000FRH6Z-FBrUPmIAMh&login=672125&mediaid_prefix=005&asked_billing_id=2&time=312e323132
voila les deux rapport
Rapport lopxpMH2 version 2.0 fait à 9:01:53,68 le 04/07/2007
D:\Touts\logiciel\Antivirus\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Administrateur.SPECMEDIAXPBYJE\Application Data
28/03/2007 12:07 <REP> .
28/03/2007 12:07 <REP> ..
02/04/2007 07:45 <REP> Adobe
02/04/2007 15:28 <REP> AdobeUM
28/03/2007 17:40 <REP> Ahead
29/05/2007 15:12 <REP> Apple Computer
28/03/2007 21:26 <REP> Azureus
05/04/2007 09:38 <REP> dvdcss
30/04/2007 13:40 <REP> elefundesktops
12/05/2007 12:57 <REP> GlobalSCAPE
09/05/2007 18:02 <REP> Help
15/05/2007 07:25 <REP> Lavasoft
28/03/2007 16:17 <REP> Macromedia
16/05/2007 11:54 <REP> MAGIX
07/04/2007 03:57 <REP> Media Player Classic
03/06/2007 22:44 <REP> MessengerSkinner
28/03/2007 12:07 <REP> Microsoft
28/03/2007 13:39 <REP> Mozilla
05/06/2007 23:53 <REP> NCH Swift Sound
09/04/2007 20:52 <REP> NewsBin
12/04/2007 17:59 <REP> NewsLeecher
29/06/2007 00:11 <REP> Real
05/06/2007 23:53 <REP> RecordPad
03/06/2007 11:27 <REP> startthe
06/04/2007 23:28 <REP> Sun
28/03/2007 13:39 <REP> Talkback
18/04/2007 20:43 <REP> U3
09/04/2007 17:13 <REP> Ulead Systems
30/03/2007 09:57 <REP> vlc
05/04/2007 09:56 <REP> Vso
28/03/2007 12:07 62 desktop.ini
05/04/2007 09:56 87 608 ezpinst.exe
05/04/2007 09:56 1 074 pcouffin.cat
05/04/2007 09:56 1 144 pcouffin.inf
05/04/2007 09:56 33 pcouffin.log
05/04/2007 09:56 47 360 pcouffin.sys
6 fichier(s) 137 281 octets
30 Rép(s) 4 192 899 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Administrateur.SPECMEDIAXPBYJE\Local Settings\Application Data
28/03/2007 12:07 <REP> .
28/03/2007 12:07 <REP> ..
28/03/2007 12:11 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
28/03/2007 21:25 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142040}
02/04/2007 07:45 <REP> Adobe
30/03/2007 15:26 <REP> Ahead
21/04/2007 01:36 <REP> Apple Computer
12/05/2007 12:57 <REP> GlobalSCAPE
09/05/2007 18:02 <REP> Help
28/04/2007 23:54 <REP> Martau
28/03/2007 12:07 <REP> Microsoft
07/06/2007 21:20 <REP> Microsoft Help
28/03/2007 13:39 <REP> Mozilla
17/04/2007 18:47 <REP> QuickPar
11/05/2007 13:51 <REP> WMTools Downloaded Files
08/04/2007 00:55 6 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
09/04/2007 18:58 97 896 GDIPFONTCACHEV1.DAT
28/03/2007 12:23 5 296 656 IconCache.db
3 fichier(s) 5 401 208 octets
15 Rép(s) 4 192 899 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\ADMINI~1~SPE
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\All Users\Application Data
28/03/2007 13:51 <REP> .
28/03/2007 13:51 <REP> ..
28/03/2007 13:51 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 899 072 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data
28/03/2007 13:53 <REP> .
28/03/2007 13:53 <REP> ..
29/05/2007 09:07 <REP> Adobe
04/04/2007 21:02 <REP> Ahead
09/04/2007 17:07 <REP> Apple Computer
04/04/2007 20:45 <REP> DVD Shrink
09/04/2007 17:08 <REP> InstallShield
09/04/2007 13:03 <REP> MAGIX
28/04/2007 23:54 <REP> Martau
03/06/2007 11:31 <REP> Messenger Plus!
28/03/2007 13:53 <REP> Microsoft
07/06/2007 21:19 <REP> Microsoft Help
05/06/2007 23:53 <REP> NCH Swift Sound
29/06/2007 00:11 <REP> Real
19/05/2007 12:55 <REP> Sandlot Games
09/04/2007 17:09 <REP> SmartSound Software Inc
15/05/2007 07:35 <REP> Spybot - Search & Destroy
03/06/2007 11:27 <REP> this jugs plus great
09/04/2007 17:07 <REP> Ulead Systems
28/03/2007 13:33 <REP> Windows Live Toolbar
28/03/2007 13:55 62 desktop.ini
1 fichier(s) 62 octets
20 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Default User\Application Data
28/03/2007 13:53 <REP> .
28/03/2007 13:53 <REP> ..
28/03/2007 13:53 <REP> Microsoft
28/03/2007 13:55 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
28/03/2007 13:55 <REP> .
28/03/2007 13:55 <REP> ..
28/03/2007 12:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\LocalService\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\NetworkService\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
28/03/2007 12:06 <REP> .
28/03/2007 12:06 <REP> ..
28/03/2007 12:06 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 894 976 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\sandrine\Application Data
25/05/2007 07:01 <REP> .
25/05/2007 07:01 <REP> ..
25/05/2007 07:01 <REP> Microsoft
25/05/2007 07:01 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 192 890 880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\Documents and Settings\sandrine\Local Settings\Application Data
25/05/2007 07:01 <REP> .
25/05/2007 07:01 <REP> ..
25/05/2007 07:01 <REP> Ahead
25/05/2007 07:01 <REP> Microsoft
25/05/2007 07:02 3 805 506 IconCache.db
1 fichier(s) 3 805 506 octets
4 Rép(s) 4 192 890 880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
28/03/2007 12:05 <REP> .
28/03/2007 12:05 <REP> ..
28/03/2007 12:05 <REP> Microsoft
28/03/2007 12:05 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 4 192 890 880 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est BC7D-2957
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
28/03/2007 12:05 <REP> .
28/03/2007 12:05 <REP> ..
28/03/2007 12:05 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 4 192 890 880 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A741A1DB902E5CBB.job
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
Search Navipromo version 2.0.5 commencé le 04/07/2007 à 9:04:04,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
MessengerSkinner
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Administrateur.SPECMEDIAXPBYJE\Application Data ***
...\Application Data\MessengerSkinner trouvé !
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\eskdunkzo.dat
C:\windows\system32\eskdunkzo.exe
c:\WINDOWS\system32\eskdunkzo_nav.dat
c:\WINDOWS\system32\eskdunkzo_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\eskdunkzo.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1085031214-1960408961-1801674531-500\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\bvhjyf.dat trouvé !
C:\WINDOWS\system32\eskdunkzo.dat trouvé !
**
C:\WINDOWS\system32\bvhjyf.dat trouvé !
C:\WINDOWS\system32\eskdunkzo.dat trouvé !
***
****
C:\WINDOWS\system32\bvhjyf_navps.dat trouvé !
C:\WINDOWS\system32\eskdunkzo_navps.dat trouvé !
*****
C:\WINDOWS\system32\bvhjyf_nav.dat trouvé !
C:\WINDOWS\system32\eskdunkzo_nav.dat trouvé !
******
*******
C:\WINDOWS\system32\dianesi.exe trouvé !
********
C:\WINDOWS\system32\dianesi.exe trouvé !
C:\WINDOWS\system32\pqxnaos.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 04/07/2007 à 9:08:22,96 ***
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**--**
Akim13
Messages postés
60
Date d'inscription
samedi 5 novembre 2005
Statut
Membre
Dernière intervention
12 décembre 2007
2
4 juil. 2007 à 15:02
4 juil. 2007 à 15:02
pouvez vous m'aider j'aie toujours les popup
merci d'avance
merci d'avance