Fenêtre "invite de commande"

Fermé
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 - 30 sept. 2007 à 16:41
 Utilisateur anonyme - 1 oct. 2007 à 09:51
Bonjour,
je ne c'est pas si cela vient d'un virus, mais j'ai une invite de commance qui apparait sans arrets. dans l'invite de commande j'ai eu le temps voir que sa touche le systeme 32!!!! sa commencer lorsque une invite de commande a marquer un fichier copier alors que j'installer une demo que j'ai prit sur un site légal comme clubic!

j'ai fait plusieurs restauration de systeme qui n'ont pas aboutis!
j'ai fait un scan avec avast, il a trouver 2 vers! et depuis peu (5min) il ma indiquer que j'ai un cheval de troie!( p.s sa ma fait 3 fois lorsque j'écrivait se message, toujours le même que je mets en quarantaine)
j'ai fait spybot
...


Que faire a l'aide!!!!!!!!!!!
A voir également:

16 réponses

Kevindu36 Messages postés 649 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 11 août 2008 6
30 sept. 2007 à 16:49
bonjour

Fait un scan avec Bitdefender Online
https://www.bitdefender.com/toolbox/
Désactive ton antivirus pendant le scan
Puis poste le rapport génerré

++
-1
Utilisateur anonyme
30 sept. 2007 à 16:51
salut à toi,


bienvenue sur CCM,
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
-------------------------------
fais ceci dans un premier temps:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
--------------------------
ensuite fais ceci + poster le rapport généré:
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 17:07
je vais faire comme il a dit philo, veulliez patientez svp!
-1
Utilisateur anonyme
30 sept. 2007 à 17:17
pas de soucis , prends le temps qu'il te faut.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 17:39
Logfile of HijackThis v1.99.1
Scan saved at 17:37:00, on 30/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast02.setup
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\BitDownload\BitDownload.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Antipub\antipub.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\rasautou.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: MSVPS System - {88418AA3-16F5-4FC2-A9D8-90B1266DF841} - C:\WINDOWS\nsduo.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Global Startup: MultiFrame.lnk = ?
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Search - ?p=ZNxdm795YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jules372800.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: syscore - {9E6C9A9F-3BA2-453E-8C2A-E0B0A93AEAA7} - (no file)
O21 - SSODL: msmdev - {F666EF49-6138-4283-BD29-80DD0D3E9845} - C:\WINDOWS\msmdev.dll (file missing)
O21 - SSODL: msmhost - {D278B5CF-5F84-454E-B533-46BF9F1561CE} - C:\WINDOWS\msmhost.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 17:40
est-ce-que c'est bien sa que vous voulez, je les prit dan sle bloc notes qui c'est ouvert
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 17:50
et si dedans tu peut trouver d'ou sa peut venir aussi , jai une fenétre au démarrage qui souvre dissant photo gallery introuvable! et pareil avec orange gsm qui est s'en arrets entrain d'essayer de se connecter! merci!

en tout cas, je veut supprimer se sattaner cheval de troie!

et si tu voi d'autre porbleme dit le moi aussi!
-1
Utilisateur anonyme
30 sept. 2007 à 17:51
oui. ok
-------------------------------
désinstalles ceci:
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
-------------------------------------------------------------------------------------------------
cocher + fixer ces lignes
https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
-------------------------------------------------------------------------------------------------
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: MSVPS System - {88418AA3-16F5-4FC2-A9D8-90B1266DF841} - C:\WINDOWS\nsduo.dll
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O8 - Extra context menu item: &Search - ?p=ZNxdm795YYFR
O21 - SSODL: syscore - {9E6C9A9F-3BA2-453E-8C2A-E0B0A93AEAA7} - (no file)
O21 - SSODL: msmdev - {F666EF49-6138-4283-BD29-80DD0D3E9845} - C:\WINDOWS\msmdev.dll (file missing)
-------------------------------------------------------------------




-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 18:00
voila c'est fait mais le chaval de troie s'est activer aprés!
-1
Utilisateur anonyme
30 sept. 2007 à 18:04
tu as fait le <8> entièrement ?
je n'ai pas dit que la désinfection est terminée...sois patient !
désinstalles ceci:
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe ---> c'est fait ?
-------------------------------------------------------------------------
fais ceci:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
copie le rapport
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 18:18
Search Navipromo version 3.1.2 commencé le 30/09/2007 à 18:14:51,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installes ***


Instant Access
MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\julien\Application Data ***

...\Application Data\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) :

C:\WINDOWS\system32\nhjbnr.exe

Processus caché(s) :

C:\WINDOWS\system32\nhjbnr.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

nhjbnr.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\ASWLSVC.exe trouvé !

* Scan C:\Documents and Settings\julien\local settings\application data *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\WINDOWS\system32\lodgcbsw.dat trouvé !
C:\WINDOWS\system32\nhjbnr.dat trouvé !
C:\WINDOWS\system32\lodgcbsw_nav.dat trouvé !
C:\WINDOWS\system32\nhjbnr_nav.dat trouvé !
C:\WINDOWS\system32\lodgcbsw.exe trouvé !
C:\WINDOWS\system32\sgkwcobnag.exe trouvé !


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 30/09/2007 à 18:15:38,96 ***
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 18:20
et jai pas supprimer : C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

car je lutilise! c mon théme vista
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 19:05
vue que tu me repond plus j'ai fait l'étape suivent voici le résultat, repond moi vite!!!!!!!!!!!



Clean Navipromo version 3.1.2 commencé le 30/09/2007 à 18:54:25,90

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

C:\WINDOWS\system32\nhjbnr.exe supprimé !

** 2ème passage **

C:\WINDOWS\system32\nhjbnr.dat trouvé !
Copie C:\WINDOWS\system32\nhjbnr.dat réalise avec succes !
C:\WINDOWS\system32\nhjbnr.dat supprimé !

C:\WINDOWS\system32\nhjbnr_nav.dat trouvé !
Copie C:\WINDOWS\system32\nhjbnr_nav.dat réalise avec succes !
C:\WINDOWS\system32\nhjbnr_nav.dat supprimé !

C:\WINDOWS\system32\nhjbnr_navps.dat trouvé !
Copie C:\WINDOWS\system32\nhjbnr_navps.dat réalise avec succes !
C:\WINDOWS\system32\nhjbnr_navps.dat supprimé !

C:\WINDOWS\prefetch\nhjbnr*.pf trouvé !
Copie C:\WINDOWS\prefetch\nhjbnr*.pf réalise avec succes !
C:\WINDOWS\prefetch\nhjbnr*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *


* Scan C:\Documents and Settings\julien\local settings\application data *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\julien\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\julien\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\lodgcbsw.dat trouvé !
Copie C:\WINDOWS\system32\lodgcbsw.dat réalise avec succes !
C:\WINDOWS\system32\lodgcbsw.dat supprimé !

C:\WINDOWS\System32\lodgcbsw_nav.dat trouvé !
Copie C:\WINDOWS\system32\lodgcbsw_nav.dat réalise avec succes !
C:\WINDOWS\system32\lodgcbsw_nav.dat supprimé !

C:\WINDOWS\system32\lodgcbsw.exe trouvé !
Copie C:\WINDOWS\system32\lodgcbsw.exe réalise avec succes !
C:\WINDOWS\system32\lodgcbsw.exe supprimé !

C:\WINDOWS\system32\sgkwcobnag.exe trouvé !
Copie C:\WINDOWS\system32\sgkwcobnag.exe réalise avec succes !
C:\WINDOWS\system32\sgkwcobnag.exe supprimé !

C:\WINDOWS\system32\lodgcbsw_navps.dat trouvé !
Copie C:\WINDOWS\system32\lodgcbsw_navps.dat réalise avec succes !
C:\WINDOWS\system32\lodgcbsw_navps.dat supprimé !


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

C:\WINDOWS\system32\ASWLSVC.exe trouvé !


*** Nettoyage termine le 30/09/2007 à 19:02:24,75 ***
-1
Utilisateur anonyme
30 sept. 2007 à 20:59
relis ceci:
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
je crois que tu avais lu en diagonale....
regarde le point 10.
----------------------
10) Je ne fais plus de désinfection sur un PC au cas où :
(à moins que tu en acceptes le bien fondé de la désinstallation )
ceci se trouve sur la machine:

http://www.crystalxp.net/galerie/fr.id.130.htm
--->C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
--->ou/et RocketDock\RocketDock.exe
--->BricoPack Longhorn Inspirat
--->Y'z Toolbar
--->iColorFolder
--->Y’z shadow
--->ÜberIcon
ainsi que tous les clones qui modifient l'apparence de XP.
Pourquoi ?
Ce sont des gadjets inutiles qui modifient en profondeur certaines fonctions de XP, (en plus de "bouffer" du processus et de la RAM) et de plus il arrive trés souvent que suite à cette installation des spywares s'installent et altèrent la fonction de reboot en mode sans échec, laquelle est une fonction primordiale pour lancer et nettoyer le PC avec certains outils de désinfection.
En clair, soit vous désinstallez, soit je ne participe pas à la désinfection de votre PC, question de choix personnel. Je suis anti-gadjet sur les PC....LOL.

----------------------------------------------------------------------------------
-1
julesan Messages postés 59 Date d'inscription samedi 18 août 2007 Statut Membre Dernière intervention 14 mars 2009 34
30 sept. 2007 à 21:31
OUps sa veut dire que j'ai été trop vite, je doit faire quoi la?
-1
Utilisateur anonyme
1 oct. 2007 à 09:51
probablement...
j'ai constaté que l'ajout de modificateur d'apparence de xp,est nuisible pour XP.

De plus , la chose est capable d'altérer certaines fonctions de XP, et en principal, le reboot en mode sans échec.
Si ça te tente encore, tu pourras le réinstaller une fois ton PC clean....
Donc à ta question:
je doit faire quoi la?
--------------------------->>>>
10) Je ne fais plus de désinfection sur un PC au cas où :
(à moins que tu en acceptes le bien fondé de la désinstallation )
ceci se trouve sur la machine:
donc désinstalles le \RocketDock.exe .
-------------------------


-1