Fenêtre "invite de commande"

julesan Messages postés 59 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je ne c'est pas si cela vient d'un virus, mais j'ai une invite de commance qui apparait sans arrets. dans l'invite de commande j'ai eu le temps voir que sa touche le systeme 32!!!! sa commencer lorsque une invite de commande a marquer un fichier copier alors que j'installer une demo que j'ai prit sur un site légal comme clubic!

j'ai fait plusieurs restauration de systeme qui n'ont pas aboutis!
j'ai fait un scan avec avast, il a trouver 2 vers! et depuis peu (5min) il ma indiquer que j'ai un cheval de troie!( p.s sa ma fait 3 fois lorsque j'écrivait se message, toujours le même que je mets en quarantaine)
j'ai fait spybot
...

Que faire a l'aide!!!!!!!!!!!
Configuration: Windows XP
Internet Explorer 6.0

16 réponses

  1. julesan Messages postés 59 Statut Membre 34
     
    je vais faire comme il a dit philo, veulliez patientez svp!
    -1
  2. Utilisateur anonyme
     
    pas de soucis , prends le temps qu'il te faut.
    -1
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. julesan Messages postés 59 Statut Membre 34
     
    Logfile of HijackThis v1.99.1
    Scan saved at 17:37:00, on 30/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\WINDOWS\System32\svchost.exe
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\setup\avast02.setup
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\ASUS\Splendid\ACMON.exe
    C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\ACEngSvr.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    C:\Program Files\BitDownload\BitDownload.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
    C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Antipub\antipub.exe
    C:\WINDOWS\system32\imapi.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\System32\rasautou.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: MSVPS System - {88418AA3-16F5-4FC2-A9D8-90B1266DF841} - C:\WINDOWS\nsduo.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
    O4 - Global Startup: MultiFrame.lnk = ?
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O8 - Extra context menu item: &Search - ?p=ZNxdm795YYFR
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jules372800.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O21 - SSODL: syscore - {9E6C9A9F-3BA2-453E-8C2A-E0B0A93AEAA7} - (no file)
    O21 - SSODL: msmdev - {F666EF49-6138-4283-BD29-80DD0D3E9845} - C:\WINDOWS\msmdev.dll (file missing)
    O21 - SSODL: msmhost - {D278B5CF-5F84-454E-B533-46BF9F1561CE} - C:\WINDOWS\msmhost.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    -1
  5. julesan Messages postés 59 Statut Membre 34
     
    est-ce-que c'est bien sa que vous voulez, je les prit dan sle bloc notes qui c'est ouvert
    -1
  6. julesan Messages postés 59 Statut Membre 34
     
    et si dedans tu peut trouver d'ou sa peut venir aussi , jai une fenétre au démarrage qui souvre dissant photo gallery introuvable! et pareil avec orange gsm qui est s'en arrets entrain d'essayer de se connecter! merci!

    en tout cas, je veut supprimer se sattaner cheval de troie!

    et si tu voi d'autre porbleme dit le moi aussi!
    -1
  7. Utilisateur anonyme
     
    oui. ok
    -------------------------------
    désinstalles ceci:
    C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    -------------------------------------------------------------------------------------------------
    cocher + fixer ces lignes
    https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
    -------------------------------------------------------------------------------------------------
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: MSVPS System - {88418AA3-16F5-4FC2-A9D8-90B1266DF841} - C:\WINDOWS\nsduo.dll
    O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [BitDownload] "C:\Program Files\BitDownload\BitDownload.exe" /minimized
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O8 - Extra context menu item: &Search - ?p=ZNxdm795YYFR
    O21 - SSODL: syscore - {9E6C9A9F-3BA2-453E-8C2A-E0B0A93AEAA7} - (no file)
    O21 - SSODL: msmdev - {F666EF49-6138-4283-BD29-80DD0D3E9845} - C:\WINDOWS\msmdev.dll (file missing)
    -------------------------------------------------------------------

    -1
  8. julesan Messages postés 59 Statut Membre 34
     
    voila c'est fait mais le chaval de troie s'est activer aprés!
    -1
  9. Utilisateur anonyme
     
    tu as fait le <8> entièrement ?
    je n'ai pas dit que la désinfection est terminée...sois patient !
    désinstalles ceci:
    C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe ---> c'est fait ?
    -------------------------------------------------------------------------
    fais ceci:
    https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
    copie le rapport
    -1
  10. julesan Messages postés 59 Statut Membre 34
     
    Search Navipromo version 3.1.2 commencé le 30/09/2007 à 18:14:51,62

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    *** Recherche Programmes installes ***

    Instant Access
    MessengerSkinner

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\julien\Application Data ***

    ...\Application Data\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) :

    C:\WINDOWS\system32\nhjbnr.exe

    Processus caché(s) :

    C:\WINDOWS\system32\nhjbnr.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    * Scan C:\WINDOWS\system32 *

    Fichiers trouvés :

    nhjbnr.exe trouvé !

    Fichiers suspects :

    C:\WINDOWS\system32\ASWLSVC.exe trouvé !

    * Scan C:\Documents and Settings\julien\local settings\application data *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !
    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !

    *** Recherche cles registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :

    C:\WINDOWS\system32\lodgcbsw.dat trouvé !
    C:\WINDOWS\system32\nhjbnr.dat trouvé !
    C:\WINDOWS\system32\lodgcbsw_nav.dat trouvé !
    C:\WINDOWS\system32\nhjbnr_nav.dat trouvé !
    C:\WINDOWS\system32\lodgcbsw.exe trouvé !
    C:\WINDOWS\system32\sgkwcobnag.exe trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    *** Analyse Terminé le 30/09/2007 à 18:15:38,96 ***
    -1
  11. julesan Messages postés 59 Statut Membre 34
     
    et jai pas supprimer : C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

    car je lutilise! c mon théme vista
    -1
  12. julesan Messages postés 59 Statut Membre 34
     
    vue que tu me repond plus j'ai fait l'étape suivent voici le résultat, repond moi vite!!!!!!!!!!!

    Clean Navipromo version 3.1.2 commencé le 30/09/2007 à 18:54:25,90

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180

    Mode suppression automatique

    *** Creation backups fichiers trouvés par Blacklight ***

    Copie vers "C:\Program Files\navilog1\Backupnavi"

    *** Suppression des fichiers trouvés avec Blacklight ***

    C:\WINDOWS\system32\nhjbnr.exe supprimé !

    ** 2ème passage **

    C:\WINDOWS\system32\nhjbnr.dat trouvé !
    Copie C:\WINDOWS\system32\nhjbnr.dat réalise avec succes !
    C:\WINDOWS\system32\nhjbnr.dat supprimé !

    C:\WINDOWS\system32\nhjbnr_nav.dat trouvé !
    Copie C:\WINDOWS\system32\nhjbnr_nav.dat réalise avec succes !
    C:\WINDOWS\system32\nhjbnr_nav.dat supprimé !

    C:\WINDOWS\system32\nhjbnr_navps.dat trouvé !
    Copie C:\WINDOWS\system32\nhjbnr_navps.dat réalise avec succes !
    C:\WINDOWS\system32\nhjbnr_navps.dat supprimé !

    C:\WINDOWS\prefetch\nhjbnr*.pf trouvé !
    Copie C:\WINDOWS\prefetch\nhjbnr*.pf réalise avec succes !
    C:\WINDOWS\prefetch\nhjbnr*.pf supprimé !

    *** Suppression avec Backups résultats GenericNaviSearch ***

    * Scan C:\WINDOWS\system32 *

    * Scan C:\Documents and Settings\julien\local settings\application data *

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner ...suppression...
    C:\Program Files\MessengerSkinner supprimé !

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\julien\Application Data ***

    ...\Application Data\MessengerSkinner ...suppression...
    ...\Application Data\MessengerSkinner supprimé !

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !
    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\julien\Local Settings\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    C:\WINDOWS\System32\lodgcbsw.dat trouvé !
    Copie C:\WINDOWS\system32\lodgcbsw.dat réalise avec succes !
    C:\WINDOWS\system32\lodgcbsw.dat supprimé !

    C:\WINDOWS\System32\lodgcbsw_nav.dat trouvé !
    Copie C:\WINDOWS\system32\lodgcbsw_nav.dat réalise avec succes !
    C:\WINDOWS\system32\lodgcbsw_nav.dat supprimé !

    C:\WINDOWS\system32\lodgcbsw.exe trouvé !
    Copie C:\WINDOWS\system32\lodgcbsw.exe réalise avec succes !
    C:\WINDOWS\system32\lodgcbsw.exe supprimé !

    C:\WINDOWS\system32\sgkwcobnag.exe trouvé !
    Copie C:\WINDOWS\system32\sgkwcobnag.exe réalise avec succes !
    C:\WINDOWS\system32\sgkwcobnag.exe supprimé !

    C:\WINDOWS\system32\lodgcbsw_navps.dat trouvé !
    Copie C:\WINDOWS\system32\lodgcbsw_navps.dat réalise avec succes !
    C:\WINDOWS\system32\lodgcbsw_navps.dat supprimé !

    *** Sauvegarde du registre vers dossier Backupnavi ***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Fichiers suspects non supprimés par Navilog1 ***
    !! Fichiers légitimes possibles, à contrôler avant suppression !!

    C:\WINDOWS\system32\ASWLSVC.exe trouvé !

    *** Nettoyage termine le 30/09/2007 à 19:02:24,75 ***
    -1
  13. Utilisateur anonyme
     
    relis ceci:
    http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
    je crois que tu avais lu en diagonale....
    regarde le point 10.
    ----------------------
    10) Je ne fais plus de désinfection sur un PC au cas où :
    (à moins que tu en acceptes le bien fondé de la désinstallation )
    ceci se trouve sur la machine:

    http://www.crystalxp.net/galerie/fr.id.130.htm
    --->C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
    --->ou/et RocketDock\RocketDock.exe
    --->BricoPack Longhorn Inspirat
    --->Y'z Toolbar
    --->iColorFolder
    --->Y’z shadow
    --->ÜberIcon
    ainsi que tous les clones qui modifient l'apparence de XP.
    Pourquoi ?
    Ce sont des gadjets inutiles qui modifient en profondeur certaines fonctions de XP, (en plus de "bouffer" du processus et de la RAM) et de plus il arrive trés souvent que suite à cette installation des spywares s'installent et altèrent la fonction de reboot en mode sans échec, laquelle est une fonction primordiale pour lancer et nettoyer le PC avec certains outils de désinfection.
    En clair, soit vous désinstallez, soit je ne participe pas à la désinfection de votre PC, question de choix personnel. Je suis anti-gadjet sur les PC....LOL.

    ----------------------------------------------------------------------------------
    -1
  14. julesan Messages postés 59 Statut Membre 34
     
    OUps sa veut dire que j'ai été trop vite, je doit faire quoi la?
    -1
  15. Utilisateur anonyme
     
    probablement...
    j'ai constaté que l'ajout de modificateur d'apparence de xp,est nuisible pour XP.

    De plus , la chose est capable d'altérer certaines fonctions de XP, et en principal, le reboot en mode sans échec.
    Si ça te tente encore, tu pourras le réinstaller une fois ton PC clean....
    Donc à ta question:
    je doit faire quoi la?
    --------------------------->>>>
    10) Je ne fais plus de désinfection sur un PC au cas où :
    (à moins que tu en acceptes le bien fondé de la désinstallation )
    ceci se trouve sur la machine:
    donc désinstalles le \RocketDock.exe .
    -------------------------

    -1