PBM hijackthis ??
Résolu/Fermé
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
-
27 août 2007 à 18:50
dimension_14 Messages postés 201 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 16 mai 2009 - 30 août 2007 à 20:40
dimension_14 Messages postés 201 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 16 mai 2009 - 30 août 2007 à 20:40
A voir également:
- PBM hijackthis ??
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Hijackthis android - Forum Logiciels
- Hijackthis analyse en ligne - Forum Virus / Sécurité
- Hijackthis forum - Forum Virus / Sécurité
- Pbm signal - Forum Vidéo/TV
15 réponses
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
28 août 2007 à 04:20
28 août 2007 à 04:20
Bonjour
........ merci
........ merci
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
28 août 2007 à 17:52
28 août 2007 à 17:52
désolé j'ai oublié ...
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
28 août 2007 à 20:30
28 août 2007 à 20:30
Tu es infecté alors commence par faire ceci :
Télécharge ELIBAGLA sur ton bureau:
http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe
Double-clic sur Elibagla.exe laisse coché la case "eliminar ficheros automaticamente" et clic sur"explorar"
Laisse-le travailler, dès qu'il a terminé colle le rapport ici, que tu pourras trouver aussi à cet endroit
dans c:\infosat.txt
Télécharge ELIBAGLA sur ton bureau:
http://www.zonavirus.com/datos/archivos/Descargas/Utilidades%20SATINFO/EliBaglA.exe
Double-clic sur Elibagla.exe laisse coché la case "eliminar ficheros automaticamente" et clic sur"explorar"
Laisse-le travailler, dès qu'il a terminé colle le rapport ici, que tu pourras trouver aussi à cet endroit
dans c:\infosat.txt
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
28 août 2007 à 20:35
28 août 2007 à 20:35
Merci mais comment tu sais que je suis infécté ?? je poste le rapport bientot et merci de m'aider !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
28 août 2007 à 20:40
28 août 2007 à 20:40
Tue Aug 28 20:34:16 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"
Tue Aug 28 20:35:02 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Voila mon rapport
Merci
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"
Tue Aug 28 20:35:02 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Voila mon rapport
Merci
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
28 août 2007 à 20:45
28 août 2007 à 20:45
Comment je le sais ? Car c'est moi qui t'a infecté :P lol
Mantenant, fais ceci
Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum.
Mantenant, fais ceci
Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec (redemarrage + tapotte sans arret sur F8 des que l'ordi s'allume)
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum.
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
28 août 2007 à 20:49
28 août 2007 à 20:49
Merci je fais ça de suite !
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
28 août 2007 à 21:09
28 août 2007 à 21:09
SDFix: Version 1.100
Run by Antoine on 28/08/2007 at 20:55
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\Antoine\Bureau\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\svchost.exe - Deleted
C:\WINDOWS\system\smss.exe - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe:*:Enabled:Age of Empires II"
"C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\BitTorrent_DNA\\dna.exe"="C:\\Program Files\\BitTorrent_DNA\\dna.exe:*:Enabled:DNA"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aolsoftware.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aolsoftware.exe:*:Enabled:AOL Services"
"C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aim6.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\45exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\45exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\17exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\17exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\85exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\85exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\24exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\24exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\8exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\8exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\77exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\77exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\42exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\42exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\65exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\65exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\62exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\62exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\95exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\95exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\10exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\10exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\53exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\53exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\79exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\79exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\41exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\41exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\61exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\61exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\63exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\63exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\5exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\5exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\9exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\9exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\56exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\56exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\97exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\97exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\21exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\21exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\76exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\76exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\16exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\16exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\46exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\46exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\6exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\6exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\59exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\59exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\64exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\64exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\88exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\88exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\27exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\27exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\13exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\13exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\94exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\94exinjs.aa.exe:*:Enabled:Microsoft Update"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files:
---------------
File Backups: - C:\DOCUME~1\Antoine\Bureau\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Picasa2\setup.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\i386\8B0E171ECB.sys
C:\i386\KGyGaAvL.sys
C:\WINDOWS\system32\8B0E171ECB.sys
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch2\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch3\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch4\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch5\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch6\lock.tmp
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
Finished
Voilà ce qu'il m'a donné ;-D
Run by Antoine on 28/08/2007 at 20:55
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\Antoine\Bureau\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\svchost.exe - Deleted
C:\WINDOWS\system\smss.exe - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe"="C:\\Program Files\\Microsoft Games\\Age of Empires II\\empires2.exe:*:Enabled:Age of Empires II"
"C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\BitTorrent_DNA\\dna.exe"="C:\\Program Files\\BitTorrent_DNA\\dna.exe:*:Enabled:DNA"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aolsoftware.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aolsoftware.exe:*:Enabled:AOL Services"
"C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aim6.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1181592405\\ee\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\45exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\45exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\17exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\17exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\85exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\85exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\24exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\24exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\8exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\8exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\77exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\77exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\42exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\42exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\65exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\65exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\62exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\62exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\95exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\95exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\10exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\10exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\53exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\53exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\79exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\79exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\41exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\41exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\61exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\61exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\63exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\63exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\5exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\5exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\9exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\9exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\56exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\56exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\97exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\97exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\21exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\21exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\76exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\76exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\16exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\16exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\46exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\46exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\6exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\6exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\59exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\59exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\64exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\64exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\88exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\88exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\27exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\27exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\13exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\13exinjs.aa.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\94exinjs.aa.exe"="C:\\DOCUME~1\\Antoine\\LOCALS~1\\Temp\\94exinjs.aa.exe:*:Enabled:Microsoft Update"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files:
---------------
File Backups: - C:\DOCUME~1\Antoine\Bureau\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Picasa2\setup.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\i386\8B0E171ECB.sys
C:\i386\KGyGaAvL.sys
C:\WINDOWS\system32\8B0E171ECB.sys
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch2\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch3\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch4\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch5\lock.tmp
C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch6\lock.tmp
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
Finished
Voilà ce qu'il m'a donné ;-D
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
29 août 2007 à 02:11
29 août 2007 à 02:11
Maintenant, fais ce scan anti-virus en ligne avec Bitdefender, tout est indiqué ici
--> https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne
Une fois que le scan avec Bitdefende est terminé ,fais ceci
---> Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Puis, fais analyser ce fichier : C:\WINDOWS\system32\8B0E171ECB.sys
Suis ce qui est indiqué ici pour le faire analyser :
---> http://kerio.probb.fr/Securiser-et-desinfecter-c6/Chasser-les-virus-et-spywares-de-votre-systeme-f1/VirusTotal-multis-scans-antivirus-tuto-t693.htm
--> https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne
Une fois que le scan avec Bitdefende est terminé ,fais ceci
---> Fais un clic droit sur ce lien :Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal choisis F, ensuite choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sansmon avis)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité dans un nouveau message
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
Puis, fais analyser ce fichier : C:\WINDOWS\system32\8B0E171ECB.sys
Suis ce qui est indiqué ici pour le faire analyser :
---> http://kerio.probb.fr/Securiser-et-desinfecter-c6/Chasser-les-virus-et-spywares-de-votre-systeme-f1/VirusTotal-multis-scans-antivirus-tuto-t693.htm
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
29 août 2007 à 15:00
29 août 2007 à 15:00
Salut, voilà le rapport :
Search Navipromo version 2.0.9 commencé le 29/08/2007 à 14:50:03,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Antoine\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/29/07 at 14:50:05.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/29/07 at 14:57:54 (return code = 0).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\vgtxdsbur.dat trouvé !
**
C:\WINDOWS\system32\vgtxdsbur.dat trouvé !
***
****
C:\WINDOWS\system32\vgtxdsbur_navps.dat trouvé !
*****
C:\WINDOWS\system32\vgtxdsbur_nav.dat trouvé !
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 29/08/2007 à 14:58:12,18 ***
Search Navipromo version 2.0.9 commencé le 29/08/2007 à 14:50:03,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Antoine\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 08/29/07 at 14:50:05.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 08/29/07 at 14:57:54 (return code = 0).
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\vgtxdsbur.dat trouvé !
**
C:\WINDOWS\system32\vgtxdsbur.dat trouvé !
***
****
C:\WINDOWS\system32\vgtxdsbur_navps.dat trouvé !
*****
C:\WINDOWS\system32\vgtxdsbur_nav.dat trouvé !
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 29/08/2007 à 14:58:12,18 ***
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
29 août 2007 à 15:09
29 août 2007 à 15:09
Par contre je ne trouve pas le fichier 8B0E171ECB.sys !
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
29 août 2007 à 17:57
29 août 2007 à 17:57
Pour le fichier on verra après ..
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
30 août 2007 à 18:04
30 août 2007 à 18:04
Voila c'est fait :
Clean Navipromo version 2.0.9 commencé le 30/08/2007 à 17:53:02,65
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés supprimés avec backups :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Antoine\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Antoine\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\vgtxdsbur.dat trouvé !
Copie C:\WINDOWS\system32\vgtxdsbur.dat réalise avec succes !
C:\WINDOWS\system32\vgtxdsbur.dat supprimé !
**
***
****
C:\WINDOWS\System32\vgtxdsbur_navps.dat trouvé !
Copie C:\WINDOWS\system32\vgtxdsbur_navps.dat réalise avec succes !
C:\WINDOWS\system32\vgtxdsbur_navps.dat supprimé !
*****
C:\WINDOWS\System32\vgtxdsbur_nav.dat trouvé !
Copie C:\WINDOWS\system32\vgtxdsbur_nav.dat réalise avec succes !
C:\WINDOWS\system32\vgtxdsbur_nav.dat supprimé !
******
*******
********
3)Certificats :
Certificat Egroup supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Nettoyage termine le 30/08/2007 à 17:56:27,73 ***
Clean Navipromo version 2.0.9 commencé le 30/08/2007 à 17:53:02,65
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
Fichiers trouvés supprimés avec backups :
Aucun Fichier trouvé !
Fichiers suspects :
Aucun Fichier suspect trouvé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Antoine\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Antoine\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\vgtxdsbur.dat trouvé !
Copie C:\WINDOWS\system32\vgtxdsbur.dat réalise avec succes !
C:\WINDOWS\system32\vgtxdsbur.dat supprimé !
**
***
****
C:\WINDOWS\System32\vgtxdsbur_navps.dat trouvé !
Copie C:\WINDOWS\system32\vgtxdsbur_navps.dat réalise avec succes !
C:\WINDOWS\system32\vgtxdsbur_navps.dat supprimé !
*****
C:\WINDOWS\System32\vgtxdsbur_nav.dat trouvé !
Copie C:\WINDOWS\system32\vgtxdsbur_nav.dat réalise avec succes !
C:\WINDOWS\system32\vgtxdsbur_nav.dat supprimé !
******
*******
********
3)Certificats :
Certificat Egroup supprimé !
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Nettoyage termine le 30/08/2007 à 17:56:27,73 ***
boulepate62
Messages postés
22970
Date d'inscription
mardi 14 mars 2006
Statut
Contributeur sécurité
Dernière intervention
24 décembre 2016
2 575
30 août 2007 à 20:39
30 août 2007 à 20:39
Tu peux désinstaller Navilog, par contre fais le scan en ligne (voir message <9>), car je doute que ton PC soit propre.
Tu peux aussi jeter SDFix.
Tu peux aussi jeter SDFix.
dimension_14
Messages postés
201
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
16 mai 2009
7
30 août 2007 à 20:40
30 août 2007 à 20:40
Merciiiiiii !