Mon pc est il vérolé ?

Bonjour,
J'ai depuis 1 mois des fenêtres intempestives qui s'ouvrent et mon parefeu xp sp2 qui ne me impossible à configurer. blokage !
De plus des dossiers sont inacessibles " accès refusé" comment se fait il ?
help me please !
!
Configuration: Windows XP coccinelle
Firefox 2.0.0.11

15 réponses

  1. Suite à mon sos voici mon rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 08:52:55, on 21/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\emaudsv.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    C:\Program Files\NETGATE\Spy Emergency 2007\SpyEmergencySrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe
    C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
    C:\Program Files\Creative Professional\E-MU USB Audio\E-MU USB Audio\EmuUsbAudioCP.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\PROGRA~1\IZArc\IZArc.exe
    C:\DOCUME~1\BEESHP~1\LOCALS~1\Temp\ARC6D\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2froot%2fcampaign.aspx%3fcid%3d19671%26culture%3den-US%26ctst%3d1
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O1 - Hosts: 66.98.148.65 auto.search.msn.com
    O1 - Hosts: 66.98.148.65 auto.search.msn.es
    O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
    O3 - Toolbar: Live TV Toolbar - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - C:\Program Files\Live_TV\tbLive.dll
    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [AtiTrayTools] "C:\Program Files\Ray Adams\ATI Tray Tools\atitray.exe"
    O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
    O4 - HKCU\..\Run: [E-MU USB Audio Control Panel] "C:\Program Files\Creative Professional\E-MU USB Audio\E-MU USB Audio\EmuUsbAudioCP.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\spyemergencycnt.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: E-MU Audio Service (emaudsv) - E-MU Systems - C:\WINDOWS\system32\emaudsv.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Personnel XI.SP2\Win32\RpcDataSrv.exe
    O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Professional Personnel XI.SP2\RpcSandraSrv.exe
    O23 - Service: Spy Emergency Shield Service (SpyEmrgSrv) - NETGATE Technologies s.r.o. - C:\Program Files\NETGATE\Spy Emergency 2007\SpyEmergencySrv.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
    1. toujours pas d'âme charitable en cette "faim" d'aonnée
      0
      1. salut HOBEN,

        Bienvenue dans la communauté CCM

        Il ne faut extraire Hijackthis dans un dossier temporaire.
        Déplace HJThis dans le bureau et renomme (test, scanner...) le certaines attaques Vundo le bloque.
        En cas de nettoyage des fichiers temporaire il serait impossible de revenir en arrière pour récupérer les erreurs possible.

        Sinon ton fichier host semble avoir été détourné.

        Télécharge le FixWareout d'un de ces deux sites sur le bureau:
        http://downloads.subratam.org/Fixwareout.exe
        http://swandog46.geekstogo.com/Fixwareout.exe

        Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
        Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.
        Ton système mettra un peu plus de temps au démarrage, c'est normal.

        Quand ton système aura redémarré, suis les invites des messages.
        Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

        O1 - Hosts: 66.98.148.65 auto.search.msn.com
        O1 - Hosts: 66.98.148.65 auto.search.msn.es

        Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

        A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

        Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport HijackThis

        ----------
        Si et seulement si il y a des difficultés de connexion après cette manip:
        Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau
        Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir Propriétés.
        Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement.
        Clique deux fois sur OK, et redémarre l'ordinateur.

        ----------

        De plus tu sembles avec 2 anti virus, un seul fonctionne souvent mieux que 2 voir moins bien, enlèves AVG il n'est pas à la hauteur quoi que Avast n'est pas beaucoup mieux je dirais, c'est mon avis.

        a+

        Denis
        0
        1. Salut

          Pour les fichiers Hosts, il faut se servir de ZebRestore
          le FixWareout est utiliser pour les redirections internet 017

          Télécharge Zeb-Restore

          http://telechargement.zebulon.fr/zeb-restore.html

          enregistre ce fichier sur le bureau.

          -Clic droit Zeb-Restore.zip ==>
          Extraire tout choisis comme lieu d'enregistrement le bureau.

          -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe

          - Coche la case devant : Réinitialiser Fichier Hosts

          - Ne coche aucune autre case

          -Clique sur Restaurer

          -Redémarre ton PC

          Poste un nouveau log hijackthis
          0
          1. Mon pc va mieux merci mais j'ai toujours les fenetre intempestives qui s'ouvre aléatoirement.
            pliz help me
            0
            1. Slt

              Ok

              Quelle procédure as tu suivi ??

              Fais un clic droit sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
              Fais un clic droit sur navilog1.zip et choisis "tout extraire"
              Ensuite double clique sur navilog1.exe pour lancer l'installation.
              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              Laisse-toi guider. Au menu principal, choisis 1 et valides.
              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
              Patiente jusqu'au message :
              *** Analyse Termine le ..... ***
              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Copie-colle l'intégralité dans une réponse. Referme le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
              TUTO :: http://www.malekal.com/Adware.Magic_Control.php

              Bon courage
              A++
              0
              1. voici le rapport
                merci a++

                Search Navipromo version 3.3.8 commencé le 31/12/2007 à 11:57:46,48

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Executé en mode normal

                *** Recherche Programmes installés ***

                WebMediaPlayer

                *** Recherche dossiers dans C:\WINDOWS ***

                *** Recherche dossiers dans C:\Program Files ***

                C:\Program Files\WebMediaPlayer trouvé !

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***

                *** Recherche dossiers dans "C:\Documents and Settings\beeshöp\application data" ***

                *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

                ...\WebMediaPlayer trouvé !

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Fichier(s) caché(s) :

                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta.dat
                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta.exe
                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta_nav.dat
                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta_navps.dat

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans C:\WINDOWS\system32 *

                * Recherche dans "C:\Documents and Settings\beeshöp\local settings\application data" *

                Fichiers trouvés :

                ieccta.exe trouvé !

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans C:\WINDOWS\system32 :

                deadlink.exe trouvé !
                Siw.exe trouvé !

                * Dans "C:\Documents and Settings\beeshöp\local settings\application data" :

                ieccta.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup trouvé !

                4)Recherche fichiers connus :

                *** Analyse terminée le 31/12/2007 à 12:07:37,69 ***
                0
                1. OK

                  On continue

                  Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                  Au menu principal, choisis 2 et valides.

                  Le fix va t'informer qu'il va alors redémarrer ton PC
                  Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  Appuies sur une touche comme demandé.
                  (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  Au redémarrage de ton PC, choisis ta session habituelle.

                  Patiente jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Le bloc-notes va s'ouvrir.
                  Sauvegarde le rapport de manière à le retrouver
                  Referme le bloc-notes. Ton bureau va réapparaitre

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                  Postes le rapport içi.

                  Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                  - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                  electronic-group
                  egroup
                  Montorgueil
                  VIP
                  "Sunny Day Design Ltd"
                  Tu les supprimes.

                  0
              2. Clean Navipromo version 3.3.8 commencé le 31/12/2007 à 15:34:15,97

                Outil exécuté depuis C:\Program Files\navilog1
                Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11
                Système de fichiers : NTFS

                Mode suppression automatique

                *** Creation backups fichiers trouvés par Catchme ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                Copie C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta.dat réalisée avec succès !
                Copie C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta.exe réalisée avec succès !
                Copie C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta_nav.dat réalisée avec succès !
                Copie C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta_navps.dat réalisée avec succès !

                *** Suppression des fichiers trouvés avec Catchme ***

                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta.dat supprimé !
                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta.exe supprimé !
                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta_nav.dat supprimé !
                C:\Documents and Settings\beeshöp\Local Settings\Application Data\ieccta_navps.dat supprimé !

                ** 2ème passage avec résultats Catchme **

                * Dans C:\WINDOWS\system32 *

                C:\WINDOWS\prefetch\ieccta*.pf trouvé !
                Copie C:\WINDOWS\prefetch\ieccta*.pf réalisée avec succès !
                C:\WINDOWS\prefetch\ieccta*.pf supprimé !

                * Dans "C:\Documents and Settings\beeshöp\local settings\application data" *

                ieccta.exe trouvé !
                Copie ieccta.exe réalisée avec succès !
                ieccta.exe !!ERREUR SUPPRESSION!!

                ieccta.dat trouvé !
                Copie ieccta.dat réalisée avec succès !
                ieccta.dat supprimé !

                ieccta_nav.dat trouvé !
                Copie ieccta_nav.dat réalisée avec succès !
                ieccta_nav.dat supprimé !

                ieccta_navps.dat trouvé !
                Copie ieccta_navps.dat réalisée avec succès !
                ieccta_navps.dat supprimé !

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans C:\WINDOWS\System32 *

                * Suppression dans "C:\Documents and Settings\beeshöp\local settings\application data" *

                ieccta.exe trouvé !
                Copie ieccta.exe réalisée avec succès !
                ieccta.exe !!ERREUR SUPPRESSION!!

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\WebMediaPlayer ...suppression...
                C:\Program Files\WebMediaPlayer supprimé !

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1 ***

                *** Suppression dossiers dans "C:\Documents and Settings\beeshöp\application data" ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1.WIN\MENUDM~1\PROGRA~1 ***

                ...\WebMediaPlayer ...suppression...
                ...\WebMediaPlayer supprimé !

                *** Suppression fichiers ***

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\beesh”p\local settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans C:\WINDOWS\system32 *

                deadlink.exe trouvé !
                Copie deadlink.exe réalisée avec succès !
                deadlink.exe supprimé !

                Siw.exe trouvé !
                Copie Siw.exe réalisée avec succès !
                Siw.exe supprimé !

                * Dans "C:\Documents and Settings\beeshöp\local settings\application data" *

                nouveau rapport
                voila voila
                merci A++
                *** Sauvegarde du Registre vers dossier Backupnavi ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Fichiers suspects non supprimés par Navilog1 ***
                !! Fichiers légitimes possibles, à contrôler avant suppression !!

                Fichiers suspects dans "C:\Documents and Settings\beeshöp\local settings\application data" :

                ieccta.exe trouvé !

                *** Nettoyage terminé le 31/12/2007 à 15:43:45,70 ***
                0
                1. ¤Démarre en mode sans échec :
                  Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                  Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                  Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                  (Si F8 ne marche pas utilise la touche F5).

                  1)Double clique sur navilog1.bat

                  Au menu principal, choisis 4 et valides.
                  A la question posé, choisis "mode manuel" en tapant M ou m puis valides.
                  Il va te demander de saisir le nom de fichier, saisies ce qui est en gras ci-dessous et rien d'autre puis valides:

                  ieccta.

                  le fix va te demander de le resaisir, fais-le et valides
                  Ton bureau va disparaitre, c'est normal.
                  Laisses-toi guider
                  Patientes jusqu'au message :
                  *** Nettoyage Termine le ..... ***
                  Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                  Sauvegardes le rapport de manière à le retrouver
                  Refermes le blocnote. Ton bureau va réapparaitre.
                  Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                  Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                  Tapes explorer et valides. Celà te fera apparaitre ton bureau

                  0
                  1. salut
                    merci pour les fenêtres intempestives (yen a plus !!!)
                    Mais j'ai un autre problème maintenant quand j'allume mon pc je tombe sur un bureau "administrateur" et je suis obligé de fermer la session "administrateur" pour pouvoir ouvrir mon bureau courant (ke j'utilise tt les jours)
                    merci d'avance pour les conseils.
                    a+
                    0
                    1. Slt

                      On n'avait pas fini la désinfection
                      Tu avais fait ce que je t'avais mis au dessus ???

                      0
                      1. SLT MARIE
                        j'ai donc fait comme tu m'as dit mais il me rste toujours une session administrateur non desirer ce qui m'oblige, une fois sur le bureau, à fermer la session pour ouvrir ma session usuel.
                        can you help me ???
                        merki
                        0
                        1. salut HOBEN,

                          Tu ne peux pas te connecter directement sur ta session usuelle?
                          Que s'affiche t-il lors du démarrage?
                          Il devrait au moins y avoir une petite fenêtre avec un menu déroulant pour choisir les différentes session.

                          J'imagine qu'il n'y pas d'écran d'accueil au démarrage de windows.
                          Pour simplifier, il faudrait avoir l'écran d'accueil, pour cela:

                          -Cliquer sur Démarrer, puis le panneau de configuration, Comptes utilisateurs, Modifier la manière dont les utilisateurs ouvrent et ferment une session.
                          Cocher: Utiliser l'écran d'accueil

                          A+
                          0
                          1. salut
                            non quand j'allume mon pc j'arrive directement sur le bureau puis je ferme la session et la j'apuie sur le session usuelle et j'arrive sur mon bureau
                            pour ce qui concerne l'options "utiliser l'écran d'accueil", c 'est coché
                            de plus la session administrateur n'apparait pas, j'ai seulement ma session usuelle.
                            bizarre
                            a+
                            0
                            1. Re,

                              Je t'ai trouvé 3 options tu devrais trouver ton bonheur :-)

                              Option1- Télécharger Tweak (version française) ici:
                              http://www.ndfr.net/telechargements/tweak-ui-2-10-30.html
                              Décompresser sur le bureau, puis ouvrir le dossier: Tweak_UI_2.10.0.0_FR
                              Cliquer sur TweakUI
                              Dans le menu cliquer sur le + Démarrage/Ouverture de session
                              Tu devrais pouvoir reconfigurer ton démarrage là.

                              Option2- Cliquer sur Démarrer>>executer, taper:
                              control userpasswords2.
                              Regardes les options possible.

                              Option3- Essayes de décocher une des options puis redémarres et recoches les options.

                              A+
                              0