A voir également:
- Pub intempestives
- Supprimer pub youtube - Accueil - Streaming
- Pub par sms - Guide
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Logiciel anti pub - Télécharger - Web & Internet
- Pub bidru n'en peut plus ✓ - Forum Cinéma / Télé
21 réponses
- 1
- 2
Suivant
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour ,
voici le rapport:
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menu dÚmarrer\programmes" ***
*** Recherche dossiers dans ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
anhfymy.exe trouvé !
bxcsdo.exe trouvé !
eigfvvdut.exe trouvé !
fbzsse.exe trouvé !
fctspl.exe trouvé !
ifrjmxg.exe trouvé !
iyjgbtbvn.exe trouvé !
kzakwnqxxs.exe trouvé !
lftbkaniin.exe trouvé !
lmcfdjow.exe trouvé !
nsneyzdi.exe trouvé !
nvtlle.exe trouvé !
nzqokoo.exe trouvé !
oaoaxpu.exe trouvé !
pjcmvrwch.exe trouvé !
rmmynoe.exe trouvé !
rrevty.exe trouvé !
rvxrpckb.exe trouvé !
tmrhwtcigd.exe trouvé !
uzrqdvq.exe trouvé !
vkwooplc.exe trouvé !
xvcqkqx.exe trouvé !
yrxommo.exe trouvé !
zaiygtafk.exe trouvé !
* Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *
Fichiers trouvés :
fgctwefdt.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
uvqosawekp_navtmp.dat trouvé !
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 13/01/2008 à 19:23:54,10 ***
voici le rapport:
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans ***
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menu dÚmarrer\programmes" ***
*** Recherche dossiers dans ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
Fichiers trouvés :
anhfymy.exe trouvé !
bxcsdo.exe trouvé !
eigfvvdut.exe trouvé !
fbzsse.exe trouvé !
fctspl.exe trouvé !
ifrjmxg.exe trouvé !
iyjgbtbvn.exe trouvé !
kzakwnqxxs.exe trouvé !
lftbkaniin.exe trouvé !
lmcfdjow.exe trouvé !
nsneyzdi.exe trouvé !
nvtlle.exe trouvé !
nzqokoo.exe trouvé !
oaoaxpu.exe trouvé !
pjcmvrwch.exe trouvé !
rmmynoe.exe trouvé !
rrevty.exe trouvé !
rvxrpckb.exe trouvé !
tmrhwtcigd.exe trouvé !
uzrqdvq.exe trouvé !
vkwooplc.exe trouvé !
xvcqkqx.exe trouvé !
yrxommo.exe trouvé !
zaiygtafk.exe trouvé !
* Recherche dans "C:\Documents and Settings\Propriétaire\local settings\application data" *
Fichiers trouvés :
fgctwefdt.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
uvqosawekp_navtmp.dat trouvé !
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 13/01/2008 à 19:23:54,10 ***
Re
Passe à l'option 2 et poste moi le rapport.
***************************************************
Télécharge Cleanup
Lance-le et choisi l'option ' cleanup! '
***************************************************
Une fois que tout est fini:
Télécharge HJT
Lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport.
A+
N'oublie pas /!\ rapport HJT + Navilog /!\
Passe à l'option 2 et poste moi le rapport.
***************************************************
Télécharge Cleanup
Lance-le et choisi l'option ' cleanup! '
***************************************************
Une fois que tout est fini:
Télécharge HJT
Lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport.
A+
N'oublie pas /!\ rapport HJT + Navilog /!\
re,
Clean Navipromo version 3.4.0 commencé le 13/01/2008 à 20:08:58,48
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
anhfymy.exe trouvé !
Copie anhfymy.exe réalisée avec succès !
anhfymy.exe supprimé !
bxcsdo.exe trouvé !
Copie bxcsdo.exe réalisée avec succès !
bxcsdo.exe supprimé !
eigfvvdut.exe trouvé !
Copie eigfvvdut.exe réalisée avec succès !
eigfvvdut.exe supprimé !
fbzsse.exe trouvé !
Copie fbzsse.exe réalisée avec succès !
fbzsse.exe supprimé !
fctspl.exe trouvé !
Copie fctspl.exe réalisée avec succès !
fctspl.exe supprimé !
ifrjmxg.exe trouvé !
Copie ifrjmxg.exe réalisée avec succès !
ifrjmxg.exe supprimé !
iyjgbtbvn.exe trouvé !
Copie iyjgbtbvn.exe réalisée avec succès !
iyjgbtbvn.exe supprimé !
kzakwnqxxs.exe trouvé !
Copie kzakwnqxxs.exe réalisée avec succès !
kzakwnqxxs.exe supprimé !
lftbkaniin.exe trouvé !
Copie lftbkaniin.exe réalisée avec succès !
lftbkaniin.exe supprimé !
lmcfdjow.exe trouvé !
Copie lmcfdjow.exe réalisée avec succès !
lmcfdjow.exe supprimé !
nsneyzdi.exe trouvé !
Copie nsneyzdi.exe réalisée avec succès !
nsneyzdi.exe supprimé !
nvtlle.exe trouvé !
Copie nvtlle.exe réalisée avec succès !
nvtlle.exe supprimé !
nzqokoo.exe trouvé !
Copie nzqokoo.exe réalisée avec succès !
nzqokoo.exe supprimé !
oaoaxpu.exe trouvé !
Copie oaoaxpu.exe réalisée avec succès !
oaoaxpu.exe supprimé !
pjcmvrwch.exe trouvé !
Copie pjcmvrwch.exe réalisée avec succès !
pjcmvrwch.exe supprimé !
rmmynoe.exe trouvé !
Copie rmmynoe.exe réalisée avec succès !
rmmynoe.exe supprimé !
rrevty.exe trouvé !
Copie rrevty.exe réalisée avec succès !
rrevty.exe supprimé !
rvxrpckb.exe trouvé !
Copie rvxrpckb.exe réalisée avec succès !
rvxrpckb.exe supprimé !
tmrhwtcigd.exe trouvé !
Copie tmrhwtcigd.exe réalisée avec succès !
tmrhwtcigd.exe supprimé !
uzrqdvq.exe trouvé !
Copie uzrqdvq.exe réalisée avec succès !
uzrqdvq.exe supprimé !
vkwooplc.exe trouvé !
Copie vkwooplc.exe réalisée avec succès !
vkwooplc.exe supprimé !
xvcqkqx.exe trouvé !
Copie xvcqkqx.exe réalisée avec succès !
xvcqkqx.exe supprimé !
yrxommo.exe trouvé !
Copie yrxommo.exe réalisée avec succès !
yrxommo.exe supprimé !
zaiygtafk.exe trouvé !
Copie zaiygtafk.exe réalisée avec succès !
zaiygtafk.exe supprimé !
C:\WINDOWS\prefetch\fgctwefdt*.pf trouvé !
Copie C:\WINDOWS\prefetch\fgctwefdt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\fgctwefdt*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Propriétaire\local settings\application data" *
fgctwefdt.exe trouvé !
Copie fgctwefdt.exe réalisée avec succès !
fgctwefdt.exe supprimé !
fgctwefdt.dat trouvé !
Copie fgctwefdt.dat réalisée avec succès !
fgctwefdt.dat supprimé !
fgctwefdt_nav.dat trouvé !
Copie fgctwefdt_nav.dat réalisée avec succès !
fgctwefdt_nav.dat supprimé !
fgctwefdt_navps.dat trouvé !
Copie fgctwefdt_navps.dat réalisée avec succès !
fgctwefdt_navps.dat supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans ***
*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menu dÚmarrer\programmes" ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
uvqosawekp_navtmp.dat trouvé !
Copie uvqosawekp_navtmp.dat réalisée avec succès !
uvqosawekp_navtmp.dat supprimé !
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 13/01/2008 à 20:13:49,18 ***
+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:19:21, on 13/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\notepad.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Hotkey] C:\Program Files\Hotkey\Hotkey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZillaAnonymousServer] C:\Program Files\zillasoft.ws\Zilla Anonymous Surfer\AnonSurf.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S128.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\System32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
Clean Navipromo version 3.4.0 commencé le 13/01/2008 à 20:08:58,48
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
anhfymy.exe trouvé !
Copie anhfymy.exe réalisée avec succès !
anhfymy.exe supprimé !
bxcsdo.exe trouvé !
Copie bxcsdo.exe réalisée avec succès !
bxcsdo.exe supprimé !
eigfvvdut.exe trouvé !
Copie eigfvvdut.exe réalisée avec succès !
eigfvvdut.exe supprimé !
fbzsse.exe trouvé !
Copie fbzsse.exe réalisée avec succès !
fbzsse.exe supprimé !
fctspl.exe trouvé !
Copie fctspl.exe réalisée avec succès !
fctspl.exe supprimé !
ifrjmxg.exe trouvé !
Copie ifrjmxg.exe réalisée avec succès !
ifrjmxg.exe supprimé !
iyjgbtbvn.exe trouvé !
Copie iyjgbtbvn.exe réalisée avec succès !
iyjgbtbvn.exe supprimé !
kzakwnqxxs.exe trouvé !
Copie kzakwnqxxs.exe réalisée avec succès !
kzakwnqxxs.exe supprimé !
lftbkaniin.exe trouvé !
Copie lftbkaniin.exe réalisée avec succès !
lftbkaniin.exe supprimé !
lmcfdjow.exe trouvé !
Copie lmcfdjow.exe réalisée avec succès !
lmcfdjow.exe supprimé !
nsneyzdi.exe trouvé !
Copie nsneyzdi.exe réalisée avec succès !
nsneyzdi.exe supprimé !
nvtlle.exe trouvé !
Copie nvtlle.exe réalisée avec succès !
nvtlle.exe supprimé !
nzqokoo.exe trouvé !
Copie nzqokoo.exe réalisée avec succès !
nzqokoo.exe supprimé !
oaoaxpu.exe trouvé !
Copie oaoaxpu.exe réalisée avec succès !
oaoaxpu.exe supprimé !
pjcmvrwch.exe trouvé !
Copie pjcmvrwch.exe réalisée avec succès !
pjcmvrwch.exe supprimé !
rmmynoe.exe trouvé !
Copie rmmynoe.exe réalisée avec succès !
rmmynoe.exe supprimé !
rrevty.exe trouvé !
Copie rrevty.exe réalisée avec succès !
rrevty.exe supprimé !
rvxrpckb.exe trouvé !
Copie rvxrpckb.exe réalisée avec succès !
rvxrpckb.exe supprimé !
tmrhwtcigd.exe trouvé !
Copie tmrhwtcigd.exe réalisée avec succès !
tmrhwtcigd.exe supprimé !
uzrqdvq.exe trouvé !
Copie uzrqdvq.exe réalisée avec succès !
uzrqdvq.exe supprimé !
vkwooplc.exe trouvé !
Copie vkwooplc.exe réalisée avec succès !
vkwooplc.exe supprimé !
xvcqkqx.exe trouvé !
Copie xvcqkqx.exe réalisée avec succès !
xvcqkqx.exe supprimé !
yrxommo.exe trouvé !
Copie yrxommo.exe réalisée avec succès !
yrxommo.exe supprimé !
zaiygtafk.exe trouvé !
Copie zaiygtafk.exe réalisée avec succès !
zaiygtafk.exe supprimé !
C:\WINDOWS\prefetch\fgctwefdt*.pf trouvé !
Copie C:\WINDOWS\prefetch\fgctwefdt*.pf réalisée avec succès !
C:\WINDOWS\prefetch\fgctwefdt*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Propriétaire\local settings\application data" *
fgctwefdt.exe trouvé !
Copie fgctwefdt.exe réalisée avec succès !
fgctwefdt.exe supprimé !
fgctwefdt.dat trouvé !
Copie fgctwefdt.dat réalisée avec succès !
fgctwefdt.dat supprimé !
fgctwefdt_nav.dat trouvé !
Copie fgctwefdt_nav.dat réalisée avec succès !
fgctwefdt_nav.dat supprimé !
fgctwefdt_navps.dat trouvé !
Copie fgctwefdt_navps.dat réalisée avec succès !
fgctwefdt_navps.dat supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans ***
*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\application data" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menu dÚmarrer\programmes" ***
*** Suppression dossiers dans ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
uvqosawekp_navtmp.dat trouvé !
Copie uvqosawekp_navtmp.dat réalisée avec succès !
uvqosawekp_navtmp.dat supprimé !
* Dans "C:\Documents and Settings\Propriétaire\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 13/01/2008 à 20:13:49,18 ***
+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:19:21, on 13/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\system32\ScsiAccess.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\notepad.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [Hotkey] C:\Program Files\Hotkey\Hotkey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZillaAnonymousServer] C:\Program Files\zillasoft.ws\Zilla Anonymous Surfer\AnonSurf.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Iomega Automatic Backup Pro] "C:\Program Files\Iomega\Automatic Backup Pro\LiveSystem.exe" -s
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_S128.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\System32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
Re
Fixe ces lignes ( coche la case à leurs gauches , puis ' fixchecked ' )
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
*******************************************************************
Maintenant , supprime HJT et Navilog.
******************************************************************
Tu n'as pas de pare-feu :/
Par ici
Télécharge Ad-aware et Spybot , lancent-les et supprimes tout ce qu'il trouvent.
( Logiciels à garder )
*******************************************************************
Ou en sont tes problèmes ?
A+
Fixe ces lignes ( coche la case à leurs gauches , puis ' fixchecked ' )
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
*******************************************************************
Maintenant , supprime HJT et Navilog.
******************************************************************
Tu n'as pas de pare-feu :/
Par ici
Télécharge Ad-aware et Spybot , lancent-les et supprimes tout ce qu'il trouvent.
( Logiciels à garder )
*******************************************************************
Ou en sont tes problèmes ?
A+
je l'ai fait mais je n'ai rien compris je n'arrivais plus a acceder a internet et ma boite mail et d'autres prog. :-( donc je l'ai enlevé
Normal , une fois ZA téléchargé , il faut qu'il se 'familiarise' avec tes programmes , généralement une fenêtre en bas a droite te demande si tu veux autoriser l'accès à Internet au programme. Il suffit de répondre' oui ' ^^
Si tu n'y arrive vraiment pas télécharge-en un Autre
a+
Si tu n'y arrive vraiment pas télécharge-en un Autre
a+
oui je crois que je m'y risquerais pas toute seule je ferais appel a vos competences :-) pr l'instant spybot a trouver bpsspyware remover et microsoft windows security internet explorer
- 1
- 2
Suivant