Fenetre intempestive internet explorer - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. dragon000_79 Messages postés 59 Statut Membre
     
    voici:Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:51:49, on 2008-02-15
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\hjt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: {96a96c2b-5a7f-55a9-5784-d91da2ef18c3} - {3c81fe2a-d19d-4875-9a55-f7a5b2c69a69} - C:\WINDOWS\system32\bxlxefxr.dll (file missing)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {9BA38382-0473-4E3C-8BA6-396F9B6409C9} - C:\WINDOWS\system32\sstqq.dll (file missing)
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  2. Utilisateur anonyme
     
    Re ,

    Relance hijackthis , Choisis ' Do a system scan ' Et fixe ces lignes : ( coche la case à leurs gauches > ' fixchecked ')

    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: {96a96c2b-5a7f-55a9-5784-d91da2ef18c3} - {3c81fe2a-d19d-4875-9a55-f7a5b2c69a69} - C:\WINDOWS\system32\bxlxefxr.dll (file missing)
    O2 - BHO: (no name) - {9BA38382-0473-4E3C-8BA6-396F9B6409C9} - C:\WINDOWS\system32\sstqq.dll (file missing)

    *********************************************************

    Télécharge Cleanup
    Lance-le et choisi l'option ' cleanup! '

    Tuto: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )

    **************************************************
    Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

    # Double clique sur ToolsCleaner2.exe >
    # Clique sur .Recherche
    # puis sur Suppression quand la liste est trouvée.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    # Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

    Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

    a+
    0
  3. dragon000_79 Messages postés 59 Statut Membre
     
    voila c fait et apres???

    a+
    0
  4. Utilisateur anonyme
     
    Ben j'attends le rapport Toolcleaner ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dragon000_79 Messages postés 59 Statut Membre
     
    desolé je n'avis pas quitté alors le rapport n'etais pas crée le voici:-->- Recherche:

    C:\!Killbox: trouvé !
    C:\Vundofix backups: trouvé !
    C:\Qoobox: trouvé !
    C:\_OtMoveIt: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\famille cordeau\Bureau\ComboFix.exe: trouvé !
    C:\Documents and Settings\famille cordeau\Mes documents\install\KillBox.exe: trouvé !
    C:\Documents and Settings\famille cordeau\Mes documents\install\OtMoveIt2.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\QooBox\Quarantine\C\Combofix: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\famille cordeau\Bureau\ComboFix.exe: supprimé !
    C:\Documents and Settings\famille cordeau\Mes documents\install\KillBox.exe: supprimé !
    C:\Documents and Settings\famille cordeau\Mes documents\install\OtMoveIt2.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\!Killbox: supprimé !
    C:\Vundofix backups: supprimé !
    C:\Qoobox: supprimé !
    C:\_OtMoveIt: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    Sauvegarde du registre crée!
    0
  7. Utilisateur anonyme
     
    Re, on termine =)

    Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

    Désactivation :
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

    Activation :
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

    ***********************************

    Pour sécuriser un peu plus

    Télécharge Spybot (-> Scan passif + Résident )
    +
    Télécharge SpywareGuard ( ce logiciel complete très bien Spybot)

    *****************************

    -------------Infos-------------

    Ce lien explique ce que sont les pirates , leurs méthodes , comment les contrer , et la prévention ( merci espion3004 )

    *****************

    Pourquoi sécuriser mon pc ?

    **********

    Voila mon aide s'arrête la =)
    Bonne continuation
    a+
    0
  8. dragon000_79 Messages postés 59 Statut Membre
     
    merci beaucoup de ton aide si precieuse car je tu te doutes surement je n'y serais jamais arrivé sans ton aide et j'espere que l'on va se reparler mais j'espere dands une meilleur situation a+ et de toute facon je te donne des nouvelles demais pour voir si tout est ok salut et a+
    0
  9. dragon000_79 Messages postés 59 Statut Membre
     
    est ce que je garde tout ce que j'ai telechargé durant les derniers jours ou je les vire et retelecharge au besoin?????
    0
  10. Utilisateur anonyme
     
    Re ,

    De rien =) ( 89 messages quand même ^^ )

    Tiens moi au courant pour ton pc ;D

    a+

    Toolcleaner a viré tout les outils de désinfection que je t'ai fait téléchargé , ceux qui restent ( pare-feu , spybot , spyware guard ...) tu les garde :)
    0
  11. dragon000_79 Messages postés 59 Statut Membre
     
    c sur mais je ne suis pas un pro comme toi il ma fallu beaucoup d'explication une chance que tu es patient et en passant spybot et spywareguard je les utilise en meme temps que avg+zone+antivir????
    0
  12. Utilisateur anonyme
     
    Re , Avg au bout de 30 jour va perdre sa protection en temps réél , tu t'en fout , tu t'en serviras de temps en temps pour scanner , étant donné qu'il est assez performant.

    Pour compenser , je t'ai fait télécharger Spybot ( gratuit ) et qui possède une protection en temps réél.( tea timer ) -> tu peux scanner de temps en temps avec )

    Spyware guard complète Spybot en ajoutant une protection supplémentaire face aux infections. ( protection de la page d'accueil etc...)
    ---> pas de scan avec.

    Zone Alarm est un pare-feu qui est mieux que celui de Windows , car il contrôle les informations entrantes ET sortantes de ton pc , c'est à dire qu'il ' filtre ' tout ce qui rentre et sort de ton pc , je te l'ai fait télécharger car il est simple d'utilisation.

    Celui de Windows ne contrôle que les informations Entrantes , donc si tu avais -par pur hasard- un trojan dans ton pc ( j'éspère pas xD ) il pourrais divulguer tes informations personnelles aux pirates.

    Donc voila niveau logiciels que je t'ai fait télécharger ;))

    en résumer , ZoneAlarm doit TOUJOURS rester actif , de même que Spybot , spyware guard et AVG...
    Et bien evidemment L'anti-virus ;D
    a+
    0
  13. dragon000_79 Messages postés 59 Statut Membre
     
    MERCI ET A+
    0
  14. Utilisateur anonyme
     
    De rien
    Bonne continuation
    A+
    0
  15. Moi2207
     
    Search Navipromo version 3.5.1 commencé le 27/03/2008 à 19:32:38,64

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HP_Propriétaire"

    Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers trouvés :

    duhbsypbvs.exe trouvé !
    jorfdu.exe trouvé !
    vkgasunoe.exe trouvé !
    yylbjjh.exe trouvé !

    * Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

    Fichiers suspects :

    bxawiybt.exe trouvé !
    bxawiybt.dat trouvé !
    bxawiybt_nav.dat trouvé !
    bxawiybt_navps.dat trouvé !

    * Recherche dans "C:\docume~1\jules\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\Jules Guillaume\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\JULES.NOM-B0A1C0A3909\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\M@r!u$\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\MARIUS\locals~1\applic~1" *

    gnc.exe absent, Recherche non effectuee dans "C:\docume~1\MARIUS\locals~1\applic~1" !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

    bxawiybt.dat trouvé !
    bxawiybt_nav.dat trouvé !
    bxawiybt_navps.dat trouvé !

    * Dans "C:\docume~1\jules\locals~1\applic~1" :

    * Dans "C:\docume~1\Jules Guillaume\locals~1\applic~1" :

    * Dans "C:\docume~1\JULES.NOM-B0A1C0A3909\locals~1\applic~1" :

    * Dans "C:\docume~1\M@r!u$\locals~1\applic~1" :

    * Dans "C:\docume~1\MARIUS\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 27/03/2008 à 19:48:00,18 ***
    0
  16. Moi2207
     
    Search Navipromo version 3.5.1 commencé le 27/03/2008 à 19:32:38,64

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "HP_Propriétaire"

    Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers trouvés :

    duhbsypbvs.exe trouvé !
    jorfdu.exe trouvé !
    vkgasunoe.exe trouvé !
    yylbjjh.exe trouvé !

    * Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *

    Fichiers suspects :

    bxawiybt.exe trouvé !
    bxawiybt.dat trouvé !
    bxawiybt_nav.dat trouvé !
    bxawiybt_navps.dat trouvé !

    * Recherche dans "C:\docume~1\jules\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\Jules Guillaume\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\JULES.NOM-B0A1C0A3909\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\M@r!u$\locals~1\applic~1" *

    * Recherche dans "C:\docume~1\MARIUS\locals~1\applic~1" *

    gnc.exe absent, Recherche non effectuee dans "C:\docume~1\MARIUS\locals~1\applic~1" !

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :

    bxawiybt.dat trouvé !
    bxawiybt_nav.dat trouvé !
    bxawiybt_navps.dat trouvé !

    * Dans "C:\docume~1\jules\locals~1\applic~1" :

    * Dans "C:\docume~1\Jules Guillaume\locals~1\applic~1" :

    * Dans "C:\docume~1\JULES.NOM-B0A1C0A3909\locals~1\applic~1" :

    * Dans "C:\docume~1\M@r!u$\locals~1\applic~1" :

    * Dans "C:\docume~1\MARIUS\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 27/03/2008 à 19:48:00,18 ***
    0
  17. Utilisateur anonyme
     
    Oui et ?

    Je ne suis pas un robot qui analyse les rapports.

    Alors merci d'écrire ne serait-ce qu'une phrase pour communiquer.

    Et puis de toute façon , créé un nouveau poste dans le forum virus/sécurité pour ton problème afin de ne pas encombrer les topics.

    MERCI.


    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5