Desinstaller spyware secure
Résolu
delff
-
mam'delff Messages postés 33 Statut Membre -
mam'delff Messages postés 33 Statut Membre -
Bonjour,
j'ai moi aussi été flouée par spyware secure et depuis un certain temps j'essaye de m'en debarrasser, en vain...sur votre forum j'ai suivit les conseils d'espion 1 en esperant avoir fait ce qu'il fallait. J'ai donc telechargé Hijack This et je vous fais parvenir son rapport ci joint.
Je vous remercie d'avance pour votre aide qui me sera plus que précieuse!!!
En vous souhaitant à tous une bonne année.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:57:55, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SYSTEM32\ATIPTAXX.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Utilitaires\LeechGet 2005\LeechGet.exe
C:\Utilitaires\FreeCommander\FreeCommander.exe
C:\DOCUME~1\Delph\LOCALS~1\Temp\FreeCommander3508\2\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AtiPTA] C:\WINDOWS\SYSTEM32\ATIPTAXX.EXE
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [vbqhbwl] c:\documents and settings\delph\local settings\application data\vbqhbwl.exe vbqhbwl
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Utilitaires\LeechGet 2005\\Parser.html
O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Utilitaires\LeechGet 2005\\Wizard.html
O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Utilitaires\LeechGet 2005\\AddUrl.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\OFFICE\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\WildGames\Game Console - WildGames\GameConsoleService.exe
j'ai moi aussi été flouée par spyware secure et depuis un certain temps j'essaye de m'en debarrasser, en vain...sur votre forum j'ai suivit les conseils d'espion 1 en esperant avoir fait ce qu'il fallait. J'ai donc telechargé Hijack This et je vous fais parvenir son rapport ci joint.
Je vous remercie d'avance pour votre aide qui me sera plus que précieuse!!!
En vous souhaitant à tous une bonne année.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:57:55, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SYSTEM32\ATIPTAXX.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\Program Files\Winamp Remote\bin\OrbTray.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\MySpace\IM\MySpaceIM.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Utilitaires\LeechGet 2005\LeechGet.exe
C:\Utilitaires\FreeCommander\FreeCommander.exe
C:\DOCUME~1\Delph\LOCALS~1\Temp\FreeCommander3508\2\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AtiPTA] C:\WINDOWS\SYSTEM32\ATIPTAXX.EXE
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe
O4 - HKCU\..\Run: [vbqhbwl] c:\documents and settings\delph\local settings\application data\vbqhbwl.exe vbqhbwl
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Analyser avec LeechGet - file://C:\Utilitaires\LeechGet 2005\\Parser.html
O8 - Extra context menu item: Télécharger en utilisant l'assistant LeechGet - file://C:\Utilitaires\LeechGet 2005\\Wizard.html
O8 - Extra context menu item: Télécharger en utilisant LeechGet - file://C:\Utilitaires\LeechGet 2005\\AddUrl.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\OFFICE\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\WildGames\Game Console - WildGames\GameConsoleService.exe
A voir également:
- Desinstaller spyware secure
- Desinstaller application windows - Guide
- Désinstaller mcafee - Guide
- Désinstaller onedrive - Guide
- Desinstaller edge - Guide
- Désinstaller avast - Télécharger - Antivirus & Antimalwares
10 réponses
bonjour !
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Au menu principal, choisis 2 et valides.
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
> Merci! merci! finalement l'informatiq ça fait très peur mais bien guidée
> > on y arrive!!
> > tes explications sont très claires, impec!
> > voici le rapport,
> > Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:48:14,81
> >
> > Outil exécuté depuis C:\Program Files\navilog1
> > Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
> >
> >
> > Microsoft Windows XP [version 5.1.2600]
> > Internet Explorer : 7.0.5730.11
> > Système de fichiers : NTFS
> >
> > Mode suppression automatique
> >
> >
> >
> > *** fsbl1.txt non trouvé ***
> > (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
> >
> >
> > *** Suppression avec sauvegardes résultats GenericNaviSearch ***
> >
> > * Suppression dans C:\WINDOWS\System32 *
> >
> > C:\WINDOWS\prefetch\cyswgm*.pf trouvé !
> > Copie C:\WINDOWS\prefetch\cyswgm*.pf réalisée avec succès !
> > C:\WINDOWS\prefetch\cyswgm*.pf supprimé !
> >
> >
> > * Suppression dans "C:\Documents and Settings\Delph\local
> > settings\application data" *
> >
> > cyswgm.exe trouvé !
> > Copie cyswgm.exe réalisée avec succès !
> > cyswgm.exe supprimé !
> >
> > cyswgm.dat trouvé !
> > Copie cyswgm.dat réalisée avec succès !
> > cyswgm.dat supprimé !
> >
> > cyswgm_nav.dat trouvé !
> > Copie cyswgm_nav.dat réalisée avec succès !
> > cyswgm_nav.dat supprimé !
> >
> > cyswgm_navps.dat trouvé !
> > Copie cyswgm_navps.dat réalisée avec succès !
> > cyswgm_navps.dat supprimé !
> >
> >
> >
> > *** Suppression dossiers dans C:\WINDOWS ***
> >
> >
> > *** Suppression dossiers dans C:\Program Files ***
> >
> >
> > *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
> >
> >
> > *** Suppression dossiers dans "C:\Documents and
> > Settings\Delph\application data" ***
> >
> >
> > *** Suppression dossiers dans "C:\Documents and Settings\Delph\local
> > settings\application data" ***
> >
> >
> > *** Suppression dossiers dans "C:\Documents and
> > Settings\Delph\MENUDM~1\PROGRA~1" ***
> >
> >
> > *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
> >
> >
> >
> > *** Suppression fichiers ***
> >
> > C:\WINDOWS\system32\nvs2.inf supprimé !
> >
> > *** Suppression fichiers temporaires ***
> >
> > Nettoyage contenu C:\WINDOWS\Temp effectué !
> > Nettoyage contenu C:\Documents and Settings\Delph\local settings\Temp
> > effectué !
> >
> > *** Traitement Recherche complémentaire ***
> > (Recherche fichiers spécifiques)
> >
> > 1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
> >
> > 2)Recherche, création sauvegardes et suppression Heuristique :
> >
> >
> > * Dans C:\WINDOWS\system32 *
> >
> >
> > * Dans "C:\Documents and Settings\Delph\local settings\application data" *
> >
> >
> > *** Sauvegarde du Registre vers dossier Backupnavi ***
> >
> > sauvegarde du Registre réalisée avec succès !
> >
> > *** Nettoyage Registre ***
> >
> > Nettoyage Registre Ok
> >
> >
> > *** Certificats ***
> >
> > Certificat Egroup supprimé !
> >
> > *** Nettoyage terminé le 22/01/2008 à 13:51:42,26 ***
> >
> > Bon, le nettoyage est il terminé?Apparement oui...
> > Si oui, dois je garder hitjack et navig log?
> > merci encore A+
> > on y arrive!!
> > tes explications sont très claires, impec!
> > voici le rapport,
> > Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:48:14,81
> >
> > Outil exécuté depuis C:\Program Files\navilog1
> > Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
> >
> >
> > Microsoft Windows XP [version 5.1.2600]
> > Internet Explorer : 7.0.5730.11
> > Système de fichiers : NTFS
> >
> > Mode suppression automatique
> >
> >
> >
> > *** fsbl1.txt non trouvé ***
> > (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
> >
> >
> > *** Suppression avec sauvegardes résultats GenericNaviSearch ***
> >
> > * Suppression dans C:\WINDOWS\System32 *
> >
> > C:\WINDOWS\prefetch\cyswgm*.pf trouvé !
> > Copie C:\WINDOWS\prefetch\cyswgm*.pf réalisée avec succès !
> > C:\WINDOWS\prefetch\cyswgm*.pf supprimé !
> >
> >
> > * Suppression dans "C:\Documents and Settings\Delph\local
> > settings\application data" *
> >
> > cyswgm.exe trouvé !
> > Copie cyswgm.exe réalisée avec succès !
> > cyswgm.exe supprimé !
> >
> > cyswgm.dat trouvé !
> > Copie cyswgm.dat réalisée avec succès !
> > cyswgm.dat supprimé !
> >
> > cyswgm_nav.dat trouvé !
> > Copie cyswgm_nav.dat réalisée avec succès !
> > cyswgm_nav.dat supprimé !
> >
> > cyswgm_navps.dat trouvé !
> > Copie cyswgm_navps.dat réalisée avec succès !
> > cyswgm_navps.dat supprimé !
> >
> >
> >
> > *** Suppression dossiers dans C:\WINDOWS ***
> >
> >
> > *** Suppression dossiers dans C:\Program Files ***
> >
> >
> > *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
> >
> >
> > *** Suppression dossiers dans "C:\Documents and
> > Settings\Delph\application data" ***
> >
> >
> > *** Suppression dossiers dans "C:\Documents and Settings\Delph\local
> > settings\application data" ***
> >
> >
> > *** Suppression dossiers dans "C:\Documents and
> > Settings\Delph\MENUDM~1\PROGRA~1" ***
> >
> >
> > *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
> >
> >
> >
> > *** Suppression fichiers ***
> >
> > C:\WINDOWS\system32\nvs2.inf supprimé !
> >
> > *** Suppression fichiers temporaires ***
> >
> > Nettoyage contenu C:\WINDOWS\Temp effectué !
> > Nettoyage contenu C:\Documents and Settings\Delph\local settings\Temp
> > effectué !
> >
> > *** Traitement Recherche complémentaire ***
> > (Recherche fichiers spécifiques)
> >
> > 1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
> >
> > 2)Recherche, création sauvegardes et suppression Heuristique :
> >
> >
> > * Dans C:\WINDOWS\system32 *
> >
> >
> > * Dans "C:\Documents and Settings\Delph\local settings\application data" *
> >
> >
> > *** Sauvegarde du Registre vers dossier Backupnavi ***
> >
> > sauvegarde du Registre réalisée avec succès !
> >
> > *** Nettoyage Registre ***
> >
> > Nettoyage Registre Ok
> >
> >
> > *** Certificats ***
> >
> > Certificat Egroup supprimé !
> >
> > *** Nettoyage terminé le 22/01/2008 à 13:51:42,26 ***
> >
> > Bon, le nettoyage est il terminé?Apparement oui...
> > Si oui, dois je garder hitjack et navig log?
> > merci encore A+
en ce qui concernes les explication je te laisse remercier ^^marie^^ qui as pris de sons temps pour les rendrent encore plus claires ! ;-)
Ensuite
C'est un complément de désinfection
Il supprime des fichiers appartenant à des malwares.
Il ne vise pas des infections particulières.
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
Ensuite
C'est un complément de désinfection
Il supprime des fichiers appartenant à des malwares.
Il ne vise pas des infections particulières.
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
Désolée pour le mail précédent je suis allé trop vite en besogne j'ai fais une bétise,. Voici cette fois le rapport le bon je pense.
Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:48:14,81
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
C:\WINDOWS\prefetch\cyswgm*.pf trouvé !
Copie C:\WINDOWS\prefetch\cyswgm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cyswgm*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Delph\local settings\application data" *
cyswgm.exe trouvé !
Copie cyswgm.exe réalisée avec succès !
cyswgm.exe supprimé !
cyswgm.dat trouvé !
Copie cyswgm.dat réalisée avec succès !
cyswgm.dat supprimé !
cyswgm_nav.dat trouvé !
Copie cyswgm_nav.dat réalisée avec succès !
cyswgm_nav.dat supprimé !
cyswgm_navps.dat trouvé !
Copie cyswgm_navps.dat réalisée avec succès !
cyswgm_navps.dat supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\local settings\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\MENUDM~1\PROGRA~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Delph\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\Delph\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 22/01/2008 à 13:51:42,26 ***
Merci encore!!
Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:48:14,81
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
C:\WINDOWS\prefetch\cyswgm*.pf trouvé !
Copie C:\WINDOWS\prefetch\cyswgm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cyswgm*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Delph\local settings\application data" *
cyswgm.exe trouvé !
Copie cyswgm.exe réalisée avec succès !
cyswgm.exe supprimé !
cyswgm.dat trouvé !
Copie cyswgm.dat réalisée avec succès !
cyswgm.dat supprimé !
cyswgm_nav.dat trouvé !
Copie cyswgm_nav.dat réalisée avec succès !
cyswgm_nav.dat supprimé !
cyswgm_navps.dat trouvé !
Copie cyswgm_navps.dat réalisée avec succès !
cyswgm_navps.dat supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\local settings\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\MENUDM~1\PROGRA~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Delph\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\Delph\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 22/01/2008 à 13:51:42,26 ***
Merci encore!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok capitaine!
Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:48:14,81
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
C:\WINDOWS\prefetch\cyswgm*.pf trouvé !
Copie C:\WINDOWS\prefetch\cyswgm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cyswgm*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Delph\local settings\application data" *
cyswgm.exe trouvé !
Copie cyswgm.exe réalisée avec succès !
cyswgm.exe supprimé !
cyswgm.dat trouvé !
Copie cyswgm.dat réalisée avec succès !
cyswgm.dat supprimé !
cyswgm_nav.dat trouvé !
Copie cyswgm_nav.dat réalisée avec succès !
cyswgm_nav.dat supprimé !
cyswgm_navps.dat trouvé !
Copie cyswgm_navps.dat réalisée avec succès !
cyswgm_navps.dat supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\local settings\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\MENUDM~1\PROGRA~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Delph\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\Delph\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 22/01/2008 à 13:51:42,26 ***
alors???
la bete est elle partie???
Clean Navipromo version 3.4.2 commencé le 22/01/2008 à 13:48:14,81
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
C:\WINDOWS\prefetch\cyswgm*.pf trouvé !
Copie C:\WINDOWS\prefetch\cyswgm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cyswgm*.pf supprimé !
* Suppression dans "C:\Documents and Settings\Delph\local settings\application data" *
cyswgm.exe trouvé !
Copie cyswgm.exe réalisée avec succès !
cyswgm.exe supprimé !
cyswgm.dat trouvé !
Copie cyswgm.dat réalisée avec succès !
cyswgm.dat supprimé !
cyswgm_nav.dat trouvé !
Copie cyswgm_nav.dat réalisée avec succès !
cyswgm_nav.dat supprimé !
cyswgm_navps.dat trouvé !
Copie cyswgm_navps.dat réalisée avec succès !
cyswgm_navps.dat supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\local settings\application data" ***
*** Suppression dossiers dans "C:\Documents and Settings\Delph\MENUDM~1\PROGRA~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Delph\local settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\Delph\local settings\application data" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 22/01/2008 à 13:51:42,26 ***
alors???
la bete est elle partie???
alors, apparement ça m'a tout l'air d'être réglé....rien est apparut, je pense que si demain y'a toujours rien je boirais une bière à votre santé (je n'oublie pas Marie...).
Je vous tiens au courant et signalerais au forum la "résolution du problème"...
Qu'est ce que je fais de navig log, clean...je range et je garde? Ca peut resservir?
Bon bonne soirée à vous.
Merci encore pour tout c'était vraiment casse bonbon ce truc!
Je vous tiens au courant et signalerais au forum la "résolution du problème"...
Qu'est ce que je fais de navig log, clean...je range et je garde? Ca peut resservir?
Bon bonne soirée à vous.
Merci encore pour tout c'était vraiment casse bonbon ce truc!
j'allez oublier merci de me le rappeler
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
c'est pour nettoyer ton pc des outils que tu as utilisees
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
c'est pour nettoyer ton pc des outils que tu as utilisees
-->- Recherche:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Delph\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\cherche.cmd: trouvé !
C:\Download\Clean.zip: trouvé !
C:\Download\Navilog1.exe: trouvé !
C:\Download\clean\clean\tar.exe: trouvé !
C:\Download\clean\clean\remove.reg: trouvé !
C:\Download\clean\clean\pskill.exe: trouvé !
C:\Download\clean\clean\LFiles.exe: trouvé !
C:\Download\clean\clean\gzip.exe: trouvé !
C:\Download\clean\clean\delsiri.cmd: trouvé !
C:\Download\clean\clean\delr.cmd: trouvé !
C:\Download\clean\clean\del3.cmd: trouvé !
C:\Download\clean\clean\del2.cmd: trouvé !
C:\Download\clean\clean\clean.cmd: trouvé !
C:\Download\clean\clean\cherche.cmd: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Delph\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\cherche.cmd: supprimé !
C:\Download\Clean.zip: supprimé !
C:\Download\Navilog1.exe: supprimé !
C:\Download\clean\clean\tar.exe: supprimé !
C:\Download\clean\clean\remove.reg: supprimé !
C:\Download\clean\clean\pskill.exe: supprimé !
C:\Download\clean\clean\LFiles.exe: supprimé !
C:\Download\clean\clean\gzip.exe: supprimé !
C:\Download\clean\clean\delsiri.cmd: supprimé !
C:\Download\clean\clean\delr.cmd: supprimé !
C:\Download\clean\clean\del3.cmd: supprimé !
C:\Download\clean\clean\del2.cmd: supprimé !
C:\Download\clean\clean\clean.cmd: supprimé !
C:\Download\clean\clean\cherche.cmd: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée!
voili, voilà...
je crois que mon ordi n'aura jamais été aussi propre!
top éfficacité.
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Delph\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Delph\Bureau\clean\cherche.cmd: trouvé !
C:\Download\Clean.zip: trouvé !
C:\Download\Navilog1.exe: trouvé !
C:\Download\clean\clean\tar.exe: trouvé !
C:\Download\clean\clean\remove.reg: trouvé !
C:\Download\clean\clean\pskill.exe: trouvé !
C:\Download\clean\clean\LFiles.exe: trouvé !
C:\Download\clean\clean\gzip.exe: trouvé !
C:\Download\clean\clean\delsiri.cmd: trouvé !
C:\Download\clean\clean\delr.cmd: trouvé !
C:\Download\clean\clean\del3.cmd: trouvé !
C:\Download\clean\clean\del2.cmd: trouvé !
C:\Download\clean\clean\clean.cmd: trouvé !
C:\Download\clean\clean\cherche.cmd: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Delph\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Delph\Bureau\clean\cherche.cmd: supprimé !
C:\Download\Clean.zip: supprimé !
C:\Download\Navilog1.exe: supprimé !
C:\Download\clean\clean\tar.exe: supprimé !
C:\Download\clean\clean\remove.reg: supprimé !
C:\Download\clean\clean\pskill.exe: supprimé !
C:\Download\clean\clean\LFiles.exe: supprimé !
C:\Download\clean\clean\gzip.exe: supprimé !
C:\Download\clean\clean\delsiri.cmd: supprimé !
C:\Download\clean\clean\delr.cmd: supprimé !
C:\Download\clean\clean\del3.cmd: supprimé !
C:\Download\clean\clean\del2.cmd: supprimé !
C:\Download\clean\clean\clean.cmd: supprimé !
C:\Download\clean\clean\cherche.cmd: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée!
voili, voilà...
je crois que mon ordi n'aura jamais été aussi propre!
top éfficacité.
en esperant avoir fait les choses comme il faut voici le bloc note..Search Navipromo version 3.4.2 commencé le 22/01/2008 à 13:25:24,07
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Delph\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Delph\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Delph\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Delph\local settings\application data" *
Fichiers trouvés :
cyswgm.exe trouvé !
cyswgm.dat trouvé !
cyswgm_nav.dat trouvé !
cyswgm_navps.dat trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Delph\local settings\application data" :
cyswgm.dat trouvé !
cyswgm_nav.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 22/01/2008 à 13:29:03,60 ***
par contre pendant que naviglog faisait son travail, avast m'a signalé a deux reprise un "cheval de troie" personnellement je suis une amateur en informatique alors je signale je ne sais pas de quoi il s'agit. je les ai mis en quarantaine...
bon, ben, encore merci, j'attend mes nouveaux "ordres de mission"!!!
A+