Rapport cleannavi : registre pas nettoyé ?

Résolu
bonjour, décidemment, pas de chance, je lance un navilog et il me dit qu'il n'as pas nettoyé le registre, c'est grave, docteur?
ci-loint, le doc

Clean Navipromo version 2.0.9 commencé le 12/09/2007 à 16:47:47,75

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight

*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\CURIE\Application Data ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\CURIE\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup absent !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Erreur application fixreg

Le registre n'a pas été nettoyé !

*** Nettoyage termine le 12/09/2007 à 16:51:25,21 ***

merci de votre réponse...
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Navilog et Navifix soulèvent des difficultés de nettoyage du registre et de détection de composants potentiellement malveillants sur Windows XP, avec des avertissements indiquant que le registre n’a pas été nettoyé correctement. Plusieurs rapports détaillent des scans et des sauvegardes de registre, avec des avertissements sur des résultats pouvant concerner des fichiers légitimes et nécessitant vérification approfondie avant toute suppression. Des conseils évoquent des outils complémentaires tels que BlackLight et SmitfraudFix, partagent des retours d’expérience et des ressources externes, sans consensus clair sur la procédure. D'autres rapports suggèrent de réinstaller des outils et de partager des logs supplémentaires pour une analyse plus précise, tandis que les échanges reflètent l'inquiétude liée à une possible contamination.

Bobot (l’IA à votre service)
  1. Contributeur
    salut,
    reinstalle navifix et refait un log poste le ensuite
    @+
    0
    1. Je ne retrouve plus comment telecharger navilog, merci de m'indiquer comment faire, le lien que j'ai trouvé dans le forum est visiblement réservé aux clients "orange" (ce qui n'est pas mon cas..) A nouveau merci..
      0
      1. bon, pour passer le temps, j'ai encore cherché et j'ai retrouvé un lien et fait un autre navilog et un msnfix que je joints à tout hasard..j'ai aussi vu que je ne suis pas seule à ne pas m'y connaitre en informatique (et pourtant, j'y passe du temps) et à faire des "bétises" mais ,ça me console pas vraiment Merci d'avance à celui ou celle qui me répondra...

        Search Navipromo version 3.0.2 commencé le 13/09/2007 à 0:22:27,88

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

        Fix lancé depuis C:\Program Files\navilog1
        Mise a jour le 12.09.2007 a 15h00 by IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180

        *** Recherche Programmes installes ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\CURIE\Application Data ***

        *** Recherche avec BlackLight Engine/F-secure ***
        BlackLight Engine est un produit de F-secure, pour + d'infos :
        https://www.f-secure.com/en

        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
        ======================================

        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
        This is a beta version. It will expire on 1st of October, 2007.
        Version information: 2.2.1064.

        [+] Started on 09/13/07 at 00:22:32.
        [+] Initializing ...
        [+] Starting scan, press Ctrl-C to abort.
        [+] Scanning for hidden items ........................................
        [+] Scan complete.
        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
        [+] Exited on 09/13/07 at 00:26:23 (return code = 0).

        *** Recherche avec GenericNaviSearch ***
        !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A verifier impérativement avant toute suppression manuelle !!!

        * Scan C:\WINDOWS\system32 *

        Fichiers trouvés :

        Aucun Fichier trouvé !

        Fichiers suspects :

        Aucun Fichier suspect trouvé !

        *** Recherche fichiers ***

        *** Recherche cles registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche fichiers connus:

        2)Recherche Heuristique :

        3)Recherche Certificats :

        Certificat Egroup absent !

        *** Analyse Terminé le 13/09/2007 à 0:26:48,18 ***

        MSNFix 1.497

        C:\Documents and Settings\CURIE\Local Settings\Temporary Internet Files\Content.IE5\QISKCDNO\MSNFix[1]\MSNFix
        Fix exécuté le 12/09/2007 - 23:41:55,41 By CURIE
        mode normal

        ************************ Recherche les fichiers présents

        ... C:\WINDOWS\regedit.exe
        ... C:\WINDOWS\services.exe
        ... C:\WINDOWS\W139_jpg.zip
        ... C:\WINDOWS\system32\microsoft\backup.ftp
        ... C:\WINDOWS\system32\microsoft\backup.tftp
        ... C:\WINDOWS\W139_jpg.zip

        ************************ Recherche les dossiers présents

        Aucun dossier trouvé

        ************************ Suppression des fichiers

        .. OK ... C:\WINDOWS\regedit.exe
        /!\ ... C:\WINDOWS\services.exe
        .. OK ... C:\WINDOWS\W139_jpg.zip
        .. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
        .. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
        .. OK ... C:\WINDOWS\W139_jpg.zip

        ************************ Nettoyage du registre

        Les fichiers encore présents seront supprimés au prochain redémarrage

        ************************ Suppression des fichiers

        .. OK ... C:\WINDOWS\services.exe

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12092007_23463997.zip

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------

        Aucun Fichier trouvé

        ************************ Fichiers suspects

        Aucun Fichier trouvé

        Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12092007_23475346.zip

        ------------------------------------------------------------------------
        Auteur : !aur3n7 Contact: https://www.ionos.fr/
        ------------------------------------------------------------------------

        --------------------------------------------- END ---------------------------------------------

        0
        1. Bonsoir, toujours pas de réponse, mais j'ai refais un navilog 1 puis 2 car mon ordi ne voulait cette fois plus se connecter, je le poste, en espérant que quelqu'un pourra me dire si mon ordi est clean ou pas et qu'est-ce que je dois faire si c'est pas le cas
          J'ai aussi fait une restauration à la date de mardi, au cas ou...mais je sèche toute seule devant mon écran, merci si quelqu'un peut prendre un peu de temps

          Clean Navipromo version 2.0.9 commencé le 13/09/2007 à 14:17:00,00

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

          Mode suppression automatique avec prise en charge résultats Blacklight

          *** fsbl1.txt non trouvé ***
          (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

          *** Recherche avec GenericNaviSearch ***
          !!! Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          Fichiers trouvés supprimés avec backups :

          Aucun Fichier trouvé !

          Fichiers suspects :

          Aucun Fichier suspect trouvé !

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Suppression dossiers dans C:\Documents and Settings\CURIE\Application Data ***

          *** Suppression fichiers ***

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\CURIE\Local Settings\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche et Suppression Heuristique :

          *
          **
          ***
          ****
          *****
          ******
          *******
          ********

          3)Certificats :

          Certificat Egroup absent !

          *** Sauvegarde du registre vers dossier Backupnavi ***

          sauvegarde du registre réalise avec succes !

          *** Nettoyage registre ***

          Erreur application fixreg

          Le registre n'a pas été nettoyé !

          *** Nettoyage termine le 13/09/2007 à 14:20:18,10 ***
          0
          1. Contributeur
            salut,
            je te refile le lien des que possible

            !^^![ME]
            0
            1. Site officiel >> http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
              nb: Aucune restriction "orange" sur cet espace perso.
              0
              1. merci de me répondre...je commençais à me demander si je devais reposter, refaire un nouveau message,...etc donc je désinstalle (encore) navilog et j'essaye le nouveau lien, merci
                0
                1. et voilà!!! merci c'est rapide, je poste donc le rapport

                  Search Navipromo version 3.0.3 commencé le 14/09/2007 à 19:29:17,89

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Poster ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                  Fix lancé depuis C:\Program Files\navilog1
                  Mise a jour le 14.09.2007 a 13h00 by IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 6.0.2900.2180

                  *** Recherche Programmes installes ***

                  *** Recherche dossiers dans C:\WINDOWS ***

                  *** Recherche dossiers dans C:\Program Files ***

                  *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                  *** Recherche dossiers dans C:\Documents and Settings\CURIE\Application Data ***

                  *** Recherche avec BlackLight Engine/F-secure ***
                  BlackLight Engine est un produit de F-secure, pour + d'infos :
                  https://www.f-secure.com/en

                  F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                  ======================================

                  Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                  This is a beta version. It will expire on 1st of October, 2007.
                  Version information: 2.2.1064.

                  [+] Started on 09/14/07 at 19:29:24.
                  [+] Initializing ...
                  [+] Starting scan, press Ctrl-C to abort.
                  [+] Scanning for hidden items ..........................................
                  [+] Scan complete.
                  [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                  [+] Exited on 09/14/07 at 19:33:36 (return code = 0).

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A verifier impérativement avant toute suppression manuelle !!!

                  * Scan C:\WINDOWS\system32 *

                  Fichiers trouvés :

                  Aucun Fichier trouvé !

                  Fichiers suspects :

                  Aucun Fichier suspect trouvé !

                  *** Recherche fichiers ***

                  *** Recherche cles registre ***

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche fichiers connus:

                  2)Recherche Heuristique :

                  3)Recherche Certificats :

                  Certificat Egroup absent !

                  *** Analyse Terminé le 14/09/2007 à 19:34:04,41 ***
                  0
                  1. Bonjour, c'est samedi, aurai-je une suite, mon ordi va-t-il bien? puis-je utiliser internet sans risquer de contaminer les autres avec un virus...mes vacances sont terminées, je vais reprendre avec ce problème qui traîne? merci de me dire si j'ai mal fait quelque choses.
                    0
                    1. bonjour, n'ayant toujours pas de nouvelle, j'insiste : le w_139 est toujours présent dans mon ordi, je le retrouve dans mon dossier "mes images" et encore, je ne cherchais pas vraiment, je l'ai retrouvé par hasard, je sais plus quoi faire et personne ne me répond,il faut que je refasse un post?
                      0
                      1. dernier message d'une désespérée...
                        0
                        1. fais un scan met un log hijackthis pour qu'on puisse déterminer ou se situe l'infection

                          hijackthis
                          0
                          1. bonsoir et merci

                            j'ai réinitialisé l'ordi, j'ai fait des msnfix, pleins de trucs, trop dur,j'ai effacé ou désinstallé pleins de programme, alors maintenant, voilà le Xième hijackthis de la journée

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:22:53, on 16/09/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                            C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                            C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                            C:\PROGRA~1\Magentic\bin\MgApp.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.fr/redirect/startpage/adsl/fra
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Belkin Wireless USB Network Adapter (Belkin Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                            O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                            O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O24 - Desktop Component 0: (no name) - http://webmail.tele2.fr/SkinFiles/tele2.fr/Bluegrass/p-navtabs_image.png
                            0
                            1. la preuve de l'infection se situe ici mais ne fixe surtout pas les lignes pour le moment

                              O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                              O24 - Desktop Component 0: (no name) - http://webmail.tele2.fr/SkinFiles/tele2.fr/Bluegrass/p-navtabs_image.png

                              telecharge smitfraud fix
                              http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                              et suis le mode d'emploi ici
                              https://www.zebulon.fr/dossiers/tutoriaux/66-smitfraudfix.html

                              tu t'arrêtera à l'option 1 pour le moment et tu me ramènes le log final
                              0
                              1. Voilà :

                                v2.225

                                Rapport fait à 22:42:00,30, 16/09/2007
                                Executé à partir de C:\Documents and Settings\CURIE\Bureau\SmitfraudFix
                                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                Le type du système de fichiers est NTFS
                                Fix executé en mode normal

                                »»»»»»»»»»»»»»»»»»»»»»»» Process

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
                                C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
                                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                C:\PROGRA~1\Magentic\bin\MgApp.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
                                C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\system32\cmd.exe

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CURIE

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CURIE\Application Data

                                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CURIE\Favoris

                                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                "Source"="http://webmail.tele2.fr/SkinFiles/tele2.fr/Bluegrass/p-navtabs_image.png"
                                "SubscribedURL"="http://webmail.tele2.fr/SkinFiles/tele2.fr/Bluegrass/p-navtabs_image.png"
                                "FriendlyName"=""

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                                "Source"="About:Home"
                                "SubscribedURL"="About:Home"
                                "FriendlyName"="Ma page d'accueil"

                                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~2\\GOEC62~1.DLL"
                                "LoadAppInit_DLLs"=dword:00000001

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "System"=""

                                »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                Description: Belkin 54g Wireless USB Network Adapter - Miniport d'ordonnancement de paquets
                                DNS Server Search Order: 192.168.1.1
                                DNS Server Search Order: 0.0.0.0

                                Description: Belkin 54g Wireless USB Network Adapter - Miniport d'ordonnancement de paquets
                                DNS Server Search Order: 192.168.1.254

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{08C49F60-9B0C-4323-BB1C-4115D94253AF}: DhcpNameServer=192.168.1.254
                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{244A5A81-1832-48EB-A57D-EFE913FE06A7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{08C49F60-9B0C-4323-BB1C-4115D94253AF}: DhcpNameServer=192.168.1.254
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{244A5A81-1832-48EB-A57D-EFE913FE06A7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{08C49F60-9B0C-4323-BB1C-4115D94253AF}: DhcpNameServer=192.168.1.254
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{244A5A81-1832-48EB-A57D-EFE913FE06A7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                                HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                Le bounty game, je l'avais déjà supprimé manuellement il y a quelques temps...comment il peut revenir?
                                0
                                1. Boonty.exe --> (file missing) = (fichier disparu) ce qui est normal puisque tu l'avais supprimé. Cela dit il est toujours lié à une infection et le supprimer ne supprime pas forcément l'infection

                                  passe à l'option 2 mais pense bien à la faire en mode sans echec comme sur le mode d'emploi
                                  puis raménes le rapport
                                  0
                                  1. bonsoir,
                                    me voilà vite pour le rapport,

                                    SmitFraudFix v2.225

                                    Rapport fait à 21:58:42,89, 17/09/2007
                                    Executé à partir de C:\Documents and Settings\CURIE\Bureau\SmitfraudFix
                                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                    Le type du système de fichiers est NTFS
                                    Fix executé en mode sans echec

                                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                    127.0.0.1 localhost

                                    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                    GenericRenosFix by S!Ri

                                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{08C49F60-9B0C-4323-BB1C-4115D94253AF}: DhcpNameServer=192.168.1.254
                                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{244A5A81-1832-48EB-A57D-EFE913FE06A7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{08C49F60-9B0C-4323-BB1C-4115D94253AF}: DhcpNameServer=192.168.1.254
                                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{244A5A81-1832-48EB-A57D-EFE913FE06A7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{08C49F60-9B0C-4323-BB1C-4115D94253AF}: DhcpNameServer=192.168.1.254
                                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{244A5A81-1832-48EB-A57D-EFE913FE06A7}: DhcpNameServer=192.168.1.1 0.0.0.0
                                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                                    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                    "System"=""

                                    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                    Nettoyage terminé.

                                    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                    SrchSTS.exe by S!Ri
                                    Search SharedTaskScheduler's .dll

                                    »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                    allez, dis-moi que c'est tout bon....s'il te plait !
                                    merci
                                    si tu es pas là ce soir, bonne journée pour demain..
                                    0
                                    1. bonsoir, pas de nouvelle mani? j'étais prête...
                                      0
                                      1. bonsoir,
                                        rien...,
                                        infectée, pas infectée,
                                        contaminante, pas contaminante, ....(c'est peut-être de la déformation professionnelle, mais : je peut contacter les autres sans les contaminer?????)
                                        ou je suis infectée, et j'épargne les autres ?
                                        0
                                        1. Bon, je laisse tous le monde dormir...
                                          0
                                          • 1
                                          • 2