Logfile HijackThis aidez moi!
Résolu/Fermé
mamakilla87
Messages postés
45
Date d'inscription
mardi 5 juin 2007
Statut
Membre
Dernière intervention
5 avril 2008
-
9 août 2007 à 15:40
mamakilla87 Messages postés 45 Date d'inscription mardi 5 juin 2007 Statut Membre Dernière intervention 5 avril 2008 - 11 août 2007 à 12:51
mamakilla87 Messages postés 45 Date d'inscription mardi 5 juin 2007 Statut Membre Dernière intervention 5 avril 2008 - 11 août 2007 à 12:51
A voir également:
- Logfile HijackThis aidez moi!
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Interprêté mon hijackthis svp - Forum Virus
- Analyse logs hijackthis - Forum Virus
- [HiJackThis Log] WISPTIS.EXE - Forum Virus
- Hijackthis merci de m aider - Forum Virus
3 réponses
eclypse16
Messages postés
162
Date d'inscription
mardi 7 août 2007
Statut
Membre
Dernière intervention
4 septembre 2007
9 août 2007 à 16:20
9 août 2007 à 16:20
salut
Fais cette procedure : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste le rapport
Fais cette procedure : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste le rapport
mamakilla87
Messages postés
45
Date d'inscription
mardi 5 juin 2007
Statut
Membre
Dernière intervention
5 avril 2008
10 août 2007 à 18:10
10 août 2007 à 18:10
j ai suivi toutes vos instructions et je vous post les derniers rapports comme demandé. merci à nouveau de me dire si c'est enfin ok....
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:29, on 10/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync] C:\PROGRA~1\WELLPH~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe" tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 5505 bytes
le fichier Navipromo:
Rapport Navipromo.bat 0.73 effectué le 10/08/2007 à 16:14:22,32
C:\Documents and Settings\karine\Bureau
L'opération se déroule en mode sans échec sous le compte "karine"
** Recherche...
1/ setqea trouvé, recherche de setqea*
C:\WINDOWS\system32\setqea.dat
C:\WINDOWS\system32\setqea.exe
C:\WINDOWS\system32\setqea_nav.dat
C:\WINDOWS\system32\setqea_navps.dat
C:\WINDOWS\prefetch\SETQEA.EXE-2930F0B0.pf
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
setqea REG_SZ c:\windows\system32\setqea.exe setqea
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de setqea* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\setqea* déplacé avec succès !
C:\WINDOWS\prefetch\setqea* déplacé avec succès
------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées
* Backups :
C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\setqea.dat
C:\Navipromo\Backups\setqea.exe
C:\Navipromo\Backups\SETQEA.EXE-2930F0B0.pf
C:\Navipromo\Backups\setqea_nav.dat
C:\Navipromo\Backups\setqea_navps.dat
C:\Navipromo\Backups\Uninstall.reg
Ajout d'extension .off aux backups
## Fin du rapport de Suppression
-------------
Rapport Navipromo.bat 0.73 effectué le 10/08/2007 à 16:15:10,62
L'opération se déroule en mode sans échec sous le compte "karine"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
le rapport msnfix:
MSN_Fix 1.458
C:\Documents and Settings\karine\Bureau\MSNFix
Fix exécuté le 10/08/2007 - 16:20:58,04 By karine
mode sans échec
************************ Recherche les fichiers présents
... C:\WINDOWS\album38.zip
... C:\WINDOWS\album59.zip
... C:\WINDOWS\images027.zip
... C:\WINDOWS\images03.zip
... C:\WINDOWS\images039.zip
... C:\WINDOWS\images054.zip
... C:\WINDOWS\photo24.zip
... C:\WINDOWS\photo42.zip
... C:\WINDOWS\photo72.zip
... C:\WINDOWS\photos058.zip
... C:\WINDOWS\photos070.zip
... C:\WINDOWS\webcam-photos071.zip
... C:\WINDOWS\webcam-photos080.zip
... C:\WINDOWS\itsME40.zip
... C:\WINDOWS\itsME43.zip
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\album38.zip
.. OK ... C:\WINDOWS\album59.zip
.. OK ... C:\WINDOWS\images027.zip
.. OK ... C:\WINDOWS\images03.zip
.. OK ... C:\WINDOWS\images039.zip
.. OK ... C:\WINDOWS\images054.zip
.. OK ... C:\WINDOWS\photo24.zip
.. OK ... C:\WINDOWS\photo42.zip
.. OK ... C:\WINDOWS\photo72.zip
.. OK ... C:\WINDOWS\photos058.zip
.. OK ... C:\WINDOWS\photos070.zip
.. OK ... C:\WINDOWS\webcam-photos071.zip
.. OK ... C:\WINDOWS\webcam-photos080.zip
.. OK ... C:\WINDOWS\itsME40.zip
.. OK ... C:\WINDOWS\itsME43.zip
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\HiJackThis.zip] ABF906FE4DF76912BC71046A1CD521C8
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10082007_16212068.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact:
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
je n ai plus de pub sur internet! c est deja un vrai bonheur!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:25:29, on 10/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\HiJackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [WellPhone DirectSync - ScheduleSync] C:\PROGRA~1\WELLPH~1\SCHEDU~1.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\SmartCom\RTEGPRS.exe" tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 5505 bytes
le fichier Navipromo:
Rapport Navipromo.bat 0.73 effectué le 10/08/2007 à 16:14:22,32
C:\Documents and Settings\karine\Bureau
L'opération se déroule en mode sans échec sous le compte "karine"
** Recherche...
1/ setqea trouvé, recherche de setqea*
C:\WINDOWS\system32\setqea.dat
C:\WINDOWS\system32\setqea.exe
C:\WINDOWS\system32\setqea_nav.dat
C:\WINDOWS\system32\setqea_navps.dat
C:\WINDOWS\prefetch\SETQEA.EXE-2930F0B0.pf
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
setqea REG_SZ c:\windows\system32\setqea.exe setqea
------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode
################################################
** Nettoyage...
1/ Déplacement de setqea* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\setqea* déplacé avec succès !
C:\WINDOWS\prefetch\setqea* déplacé avec succès
------------------
* Suppression clés et valeurs de registre
1 entrées de registre netttoyées
* Backups :
C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\setqea.dat
C:\Navipromo\Backups\setqea.exe
C:\Navipromo\Backups\SETQEA.EXE-2930F0B0.pf
C:\Navipromo\Backups\setqea_nav.dat
C:\Navipromo\Backups\setqea_navps.dat
C:\Navipromo\Backups\Uninstall.reg
Ajout d'extension .off aux backups
## Fin du rapport de Suppression
-------------
Rapport Navipromo.bat 0.73 effectué le 10/08/2007 à 16:15:10,62
L'opération se déroule en mode sans échec sous le compte "karine"
## Suppression Heuristique
* Backups :
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
le rapport msnfix:
MSN_Fix 1.458
C:\Documents and Settings\karine\Bureau\MSNFix
Fix exécuté le 10/08/2007 - 16:20:58,04 By karine
mode sans échec
************************ Recherche les fichiers présents
... C:\WINDOWS\album38.zip
... C:\WINDOWS\album59.zip
... C:\WINDOWS\images027.zip
... C:\WINDOWS\images03.zip
... C:\WINDOWS\images039.zip
... C:\WINDOWS\images054.zip
... C:\WINDOWS\photo24.zip
... C:\WINDOWS\photo42.zip
... C:\WINDOWS\photo72.zip
... C:\WINDOWS\photos058.zip
... C:\WINDOWS\photos070.zip
... C:\WINDOWS\webcam-photos071.zip
... C:\WINDOWS\webcam-photos080.zip
... C:\WINDOWS\itsME40.zip
... C:\WINDOWS\itsME43.zip
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\album38.zip
.. OK ... C:\WINDOWS\album59.zip
.. OK ... C:\WINDOWS\images027.zip
.. OK ... C:\WINDOWS\images03.zip
.. OK ... C:\WINDOWS\images039.zip
.. OK ... C:\WINDOWS\images054.zip
.. OK ... C:\WINDOWS\photo24.zip
.. OK ... C:\WINDOWS\photo42.zip
.. OK ... C:\WINDOWS\photo72.zip
.. OK ... C:\WINDOWS\photos058.zip
.. OK ... C:\WINDOWS\photos070.zip
.. OK ... C:\WINDOWS\webcam-photos071.zip
.. OK ... C:\WINDOWS\webcam-photos080.zip
.. OK ... C:\WINDOWS\itsME40.zip
.. OK ... C:\WINDOWS\itsME43.zip
************************ Nettoyage du registre
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\HiJackThis.zip] ABF906FE4DF76912BC71046A1CD521C8
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 10082007_16212068.zip
------------------------------------------------------------------------
Auteur : !aur3n7 Contact:
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
je n ai plus de pub sur internet! c est deja un vrai bonheur!
eclypse16
Messages postés
162
Date d'inscription
mardi 7 août 2007
Statut
Membre
Dernière intervention
4 septembre 2007
10 août 2007 à 20:57
10 août 2007 à 20:57
c clean tout ca :)
Fais un scan Ewido et un scan kapersky et bascule ton sujet en resolu
Fais un scan Ewido et un scan kapersky et bascule ton sujet en resolu
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
11 août 2007 à 00:22
11 août 2007 à 00:22
bonsoir
peut être attendre de voir les rapports avant de basculer en "resolu"
t bascule ton sujet en resolu
peut être attendre de voir les rapports avant de basculer en "resolu"
mamakilla87
Messages postés
45
Date d'inscription
mardi 5 juin 2007
Statut
Membre
Dernière intervention
5 avril 2008
11 août 2007 à 12:51
11 août 2007 à 12:51
bonjour!
Un enorme merci à tous!!!
aujourd hui nickel! derniere analyse kapersky nickel!!!
tout est bien dans le meilleur des mondes!!!
Enfin.... jusqu 'a la prochaine infection!!!
Encore un grand merci à tous.
Un enorme merci à tous!!!
aujourd hui nickel! derniere analyse kapersky nickel!!!
tout est bien dans le meilleur des mondes!!!
Enfin.... jusqu 'a la prochaine infection!!!
Encore un grand merci à tous.