Que de pubs

soleil35600 -  
lacoxinelle-douzecent Messages postés 830 Statut Membre -
Bonjour,
J' ai un antivirus qui se nomme avast, je ne sais pas si il est mieu que d'autre mais une chose est sur il est simple d'utilisation . j'utilise aol avec un ordi packard bell , microsoft windows xp familial , je ne suis pas une pro ; mais avec un ami qui si connais pas mal , j'ai nettoyer tous mon disque dur vider tous l'ordi , mais j'ai toujours les mèmes soucis de pubs genre banque, jeu de casino, etc... une fenètre s'ouvre en m'indiquant que mon ordi est infecté et qu'il faut que je paye pour le protégé est-ce un virus ??? et que puis je faire autre problème ils bugg pour un oui pour un non cela deviens pénible alors si vous pouvez me donner de conseils, des solutions facile pour que tous c'est problème s'arrète merci d'avance
Configuration: Windows XP
AOL 9.0

20 réponses

Résumé de la discussion

Des alertes d’infection et des publicités apparaissent sur un PC Windows XP utilisant AOL et Avast, et la question centrale porte sur l’existence éventuelle d’un virus et sur des solutions simples. Plusieurs conseils préconisent de démarrer en mode sans échec (F8 ou F5), lancer Navilog dans sa version guidée, puis sauvegarder le rapport et redémarrer pour que le nettoyage se termine. En cas de difficulté, certains évoquent l’exécution de Navilog en mode normal, la consultation du rapport et l’usage éventuel d’un autre antivirus, Avast peu recommandé selon une réponse. La discussion indique aussi que des rapports détaillés de Navilog listent des fichiers et processus suspects, et que les échanges se poursuivent pour interpréter ces résultats et orienter les actions.

Bobot (l'IA à votre service)
  1. lacoxinelle-douzecent Messages postés 830 Statut Membre 46
     
    re, soleil35600, bonjour NeoTux

    ..en attendant pour avancer..(je sais pas si ben 15 poursuit ou pas...vu que c'est lui qui a répondu le 1er au post ;-)
    -->continuons..

    -->Demarre en mode sans échec
    Tapote sur F8 ou F5 au demarrage de windows

    Une demo pour t'aider au cas ou
    --> https://www.malekal.com/demarrer-windows-mode-sans-echec/

    -->Double clique sur le raccourci Navilog1 présent sur ton bureau

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécéssaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport sur ton bureau de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    Noter * Si ton bureau ne réapparait pas*,

    Fais> CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches.
    Puis rends-toi à l'onglet >processus
    >Clique en haut à gauche sur fichiers >choisis "exécuter"
    >Tape explorer et valide.
    *Ton bureau. apparaitra *

    -->redemarre windows

    -->poste le nouveau rapport

    a plus
    1
    1. soleil35600
       
      merci pour ton aide oui ben continu et j'ai eu un souci en mode sans échec je viens de lui faire part du souci et j'attend sa réponse merci a toi et cela ne me gène pas que vous soyez la tous les deux
      0
  2. soleil35600
     
    ha oui en plus je ram l'ordi est trop lent pourquoi???
    0
    1. batgg Messages postés 3 Date d'inscription   Statut Membre
       
      Salut soleil (chouette comme nom !)

      Question vitesse :

      Je ne suis pas une bête en informatique, mais est ce que tu défragmentes ton disque régulièrement ??

      et nest il pas trop "encombré" par des petits logiciels accessoires (comme google sait en proposer) ?

      ou encore, est ce que tu es du genre à tout ouvrir en même temps et à cliquer sans attendre que la tâche

      demandée s'accomplisse ?
      0
      1. soleil35600 > batgg Messages postés 3 Date d'inscription   Statut Membre
         
        oui pour la defragmentation et non je suis assez patiente pour ne pas ouvrir et faire plusieur chose en mème temps merci a toi
        0
  3. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    Bonjour,

    * va a cette adressse et tlécharge ceci Navilog http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    choisis Enregistrer et enregistre-le sur ton bureau.

    * Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    *Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message " Analyse Termine le ....."

    *Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    *Si ton antivirus detecte un virus ignore le.
    0
    1. soleil35600
       
      voila le rapport j'espère ne pas avoir fait d'erreure Search Navipromo version 3.4.6 commencé le 22/02/2008 à 14:31:13,39

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***


      Instant Access
      MessengerSkinner


      *** Recherche dossiers dans C:\WINDOWS ***



      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\Instant Access trouvé !
      C:\Program Files\MessengerSkinner trouvé !


      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




      *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\applic~1" ***

      ...\MessengerSkinner trouvé !


      *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" ***



      *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\MENUDM~1\PROGRA~1" ***

      ...\MessengerSkinner trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat
      C:\WINDOWS\system32\empudl.dat
      C:\WINDOWS\system32\empudl.exe
      C:\WINDOWS\system32\empudl_nav.dat
      C:\WINDOWS\system32\empudl_navps.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat
      C:\WINDOWS\system32\empudl.dat
      C:\WINDOWS\system32\empudl.exe
      C:\WINDOWS\system32\empudl_nav.dat
      C:\WINDOWS\system32\empudl_navps.dat



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      Fichiers trouvés :

      amsylw.exe trouvé !
      bgcjnz.exe trouvé !
      bjiywmjnm.exe trouvé !
      bkuflbrng.exe trouvé !
      dvmwmq.exe trouvé !
      egnmmwt.exe trouvé !
      eslirgtrrh.exe trouvé !
      exurlfvg.exe trouvé !
      ftcaaiuau.exe trouvé !
      hamzybgay.exe trouvé !
      hmpsaeypsl.exe trouvé !
      hwayazwalf.exe trouvé !
      ihoybzgjv.exe trouvé !
      iuezgxh.exe trouvé !
      koxqax.exe trouvé !
      onzklhchd.exe trouvé !
      ormszne.exe trouvé !
      ptmgpbd.exe trouvé !
      puxflqm.exe trouvé !
      rlrtla.exe trouvé !
      rptyiqr.exe trouvé !
      rurrus.exe trouvé !
      sdzqgfp.exe trouvé !
      shfoko.exe trouvé !
      sjvbhgz.exe trouvé !
      tybooactrb.exe trouvé !
      ujtoucisg.exe trouvé !
      ulrnzmi.exe trouvé !
      uohzevj.exe trouvé !
      vyzoog.exe trouvé !
      xxlfyi.exe trouvé !
      xznqcvzpky.exe trouvé !
      ypkqogej.exe trouvé !

      Fichiers suspects :

      C:\WINDOWS\system32\lbpzcdobjw.exe trouvé !

      * Recherche dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *

      Fichiers trouvés :

      empudl.exe trouvé !



      *** Recherche fichiers ***


      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !


      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      C:\WINDOWS\system32\nsinet.exe trouvé !

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      empudl.dat trouvé !
      nsinet.exe trouvé !

      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :



      *** Analyse terminée le 22/02/2008 à 14:42:25,23 ***
      0
    2. soleil35600
       
      j'ai au moin pu sauver ça que faut-il que je fasse maintenant
      Clean Navipromo version 3.4.6 commencé le 22/02/2008 à 15:53:03,45

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Executé en mode sans échec

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.exe réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_nav.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_navps.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.exe réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_nav.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat supprimé !
      C:\WINDOWS\system32\empudl.dat supprimé !
      C:\WINDOWS\system32\empudl.exe supprimé !
      C:\WINDOWS\system32\empudl_nav.dat supprimé !
      C:\WINDOWS\system32\empudl_navps.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat supprimé !
      C:\WINDOWS\system32\empudl.dat supprimé !
      C:\WINDOWS\system32\empudl.exe supprimé !
      C:\WINDOWS\system32\empudl_nav.dat supprimé !
      C:\WINDOWS\system32\empudl_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\WINDOWS\system32 *


      C:\WINDOWS\prefetch\empudl*.pf trouvé !
      Copie C:\WINDOWS\prefetch\empudl*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\empudl*.pf supprimé !

      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *

      amsylw.exe trouvé !
      Copie amsylw.exe réalisée avec succès !
      amsylw.exe supprimé !

      bgcjnz.exe trouvé !
      Copie bgcjnz.exe réalisée avec succès !
      bgcjnz.exe supprimé !

      bjiywmjnm.exe trouvé !
      Copie bjiywmjnm.exe réalisée avec succès !
      bjiywmjnm.exe supprimé !

      bkuflbrng.exe trouvé !
      Copie bkuflbrng.exe réalisée avec succès !
      bkuflbrng.exe supprimé !

      dvmwmq.exe trouvé !
      Copie dvmwmq.exe réalisée avec succès !
      dvmwmq.exe supprimé !

      egnmmwt.exe trouvé !
      Copie egnmmwt.exe réalisée avec succès !
      egnmmwt.exe supprimé !

      eslirgtrrh.exe trouvé !
      Copie eslirgtrrh.exe réalisée avec succès !
      eslirgtrrh.exe supprimé !

      exurlfvg.exe trouvé !
      Copie exurlfvg.exe réalisée avec succès !
      exurlfvg.exe supprimé !

      ftcaaiuau.exe trouvé !
      Copie ftcaaiuau.exe réalisée avec succès !
      ftcaaiuau.exe supprimé !

      hamzybgay.exe trouvé !
      Copie hamzybgay.exe réalisée avec succès !
      hamzybgay.exe supprimé !

      hmpsaeypsl.exe trouvé !
      Copie hmpsaeypsl.exe réalisée avec succès !
      hmpsaeypsl.exe supprimé !

      hwayazwalf.exe trouvé !
      Copie hwayazwalf.exe réalisée avec succès !
      hwayazwalf.exe supprimé !

      ihoybzgjv.exe trouvé !
      Copie ihoybzgjv.exe réalisée avec succès !
      ihoybzgjv.exe supprimé !

      iuezgxh.exe trouvé !
      Copie iuezgxh.exe réalisée avec succès !
      iuezgxh.exe supprimé !

      koxqax.exe trouvé !
      Copie koxqax.exe réalisée avec succès !
      koxqax.exe supprimé !

      onzklhchd.exe trouvé !
      Copie onzklhchd.exe réalisée avec succès !
      onzklhchd.exe supprimé !

      ormszne.exe trouvé !
      Copie ormszne.exe réalisée avec succès !
      ormszne.exe supprimé !

      ptmgpbd.exe trouvé !
      Copie ptmgpbd.exe réalisée avec succès !
      ptmgpbd.exe supprimé !

      puxflqm.exe trouvé !
      Copie puxflqm.exe réalisée avec succès !
      puxflqm.exe supprimé !

      rlrtla.exe trouvé !
      Copie rlrtla.exe réalisée avec succès !
      rlrtla.exe supprimé !

      rptyiqr.exe trouvé !
      Copie rptyiqr.exe réalisée avec succès !
      rptyiqr.exe supprimé !

      rurrus.exe trouvé !
      Copie rurrus.exe réalisée avec succès !
      rurrus.exe supprimé !

      sdzqgfp.exe trouvé !
      Copie sdzqgfp.exe réalisée avec succès !
      sdzqgfp.exe supprimé !

      shfoko.exe trouvé !
      Copie shfoko.exe réalisée avec succès !
      shfoko.exe supprimé !

      sjvbhgz.exe trouvé !
      Copie sjvbhgz.exe réalisée avec succès !
      sjvbhgz.exe supprimé !

      tybooactrb.exe trouvé !
      Copie tybooactrb.exe réalisée avec succès !
      tybooactrb.exe supprimé !

      ujtoucisg.exe trouvé !
      Copie ujtoucisg.exe réalisée avec succès !
      ujtoucisg.exe supprimé !

      ulrnzmi.exe trouvé !
      Copie ulrnzmi.exe réalisée avec succès !
      ulrnzmi.exe supprimé !

      uohzevj.exe trouvé !
      Copie uohzevj.exe réalisée avec succès !
      uohzevj.exe supprimé !

      vyzoog.exe trouvé !
      Copie vyzoog.exe réalisée avec succès !
      vyzoog.exe supprimé !

      xxlfyi.exe trouvé !
      Copie xxlfyi.exe réalisée avec succès !
      xxlfyi.exe supprimé !

      xznqcvzpky.exe trouvé !
      Copie xznqcvzpky.exe réalisée avec succès !
      xznqcvzpky.exe supprimé !

      ypkqogej.exe trouvé !
      Copie ypkqogej.exe réalisée avec succès !
      ypkqogej.exe supprimé !


      * Suppression dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *



      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\MENUDM~1\PROGRA~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***



      *** Suppression fichiers ***

      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\yvonnick\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      C:\WINDOWS\system32\nsinet.exe trouvé !
      Copie C:\WINDOWS\system32\nsinet.exe réalisée avec succès !
      C:\WINDOWS\system32\nsinet.exe supprimé !

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\WINDOWS\system32 *


      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !

      *** Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans C:\WINDOWS\system32 :

      C:\WINDOWS\system32\lbpzcdobjw.exe trouvé !

      *** Nettoyage terminé le 22/02/2008 à 15:54:45,45 ***
      0
  4. lacoxinelle-douzecent Messages postés 830 Statut Membre 46
     
    Bonjour,soleil35600

    on va regarder ca de plus pres

    commence par faire cela:

    Télécharge Navilog1
    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Clique sur navilog1.zip pour télécharger navilog1.exe.

    enregistre-le sur ton bureau.

    Ensuite Double Clique sur navilog1.exe pour Lancer l'Installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    poste le rapport ici

    a tout a l'heure
    0
    1. soleil35600
       
      merci a toi mais je suis justement entrain de le faire merci a toi d'avoir pris le temps de me répondre
      0
    2. soleil35600
       
      Search Navipromo version 3.4.6 commencé le 22/02/2008 à 14:31:13,39

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***


      Instant Access
      MessengerSkinner


      *** Recherche dossiers dans C:\WINDOWS ***



      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\Instant Access trouvé !
      C:\Program Files\MessengerSkinner trouvé !


      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




      *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\applic~1" ***

      ...\MessengerSkinner trouvé !


      *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" ***



      *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\MENUDM~1\PROGRA~1" ***

      ...\MessengerSkinner trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat
      C:\WINDOWS\system32\empudl.dat
      C:\WINDOWS\system32\empudl.exe
      C:\WINDOWS\system32\empudl_nav.dat
      C:\WINDOWS\system32\empudl_navps.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat
      C:\WINDOWS\system32\empudl.dat
      C:\WINDOWS\system32\empudl.exe
      C:\WINDOWS\system32\empudl_nav.dat
      C:\WINDOWS\system32\empudl_navps.dat



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      Fichiers trouvés :

      amsylw.exe trouvé !
      bgcjnz.exe trouvé !
      bjiywmjnm.exe trouvé !
      bkuflbrng.exe trouvé !
      dvmwmq.exe trouvé !
      egnmmwt.exe trouvé !
      eslirgtrrh.exe trouvé !
      exurlfvg.exe trouvé !
      ftcaaiuau.exe trouvé !
      hamzybgay.exe trouvé !
      hmpsaeypsl.exe trouvé !
      hwayazwalf.exe trouvé !
      ihoybzgjv.exe trouvé !
      iuezgxh.exe trouvé !
      koxqax.exe trouvé !
      onzklhchd.exe trouvé !
      ormszne.exe trouvé !
      ptmgpbd.exe trouvé !
      puxflqm.exe trouvé !
      rlrtla.exe trouvé !
      rptyiqr.exe trouvé !
      rurrus.exe trouvé !
      sdzqgfp.exe trouvé !
      shfoko.exe trouvé !
      sjvbhgz.exe trouvé !
      tybooactrb.exe trouvé !
      ujtoucisg.exe trouvé !
      ulrnzmi.exe trouvé !
      uohzevj.exe trouvé !
      vyzoog.exe trouvé !
      xxlfyi.exe trouvé !
      xznqcvzpky.exe trouvé !
      ypkqogej.exe trouvé !

      Fichiers suspects :

      C:\WINDOWS\system32\lbpzcdobjw.exe trouvé !

      * Recherche dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *

      Fichiers trouvés :

      empudl.exe trouvé !



      *** Recherche fichiers ***


      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !


      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      C:\WINDOWS\system32\nsinet.exe trouvé !

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      empudl.dat trouvé !
      nsinet.exe trouvé !

      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :



      *** Analyse terminée le 22/02/2008 à 14:42:25,23 ***
      0
    3. soleil35600
       
      Clean Navipromo version 3.4.6 commencé le 22/02/2008 à 15:53:03,45

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Executé en mode sans échec

      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.exe réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_nav.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_navps.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.exe réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_nav.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat supprimé !
      C:\WINDOWS\system32\empudl.dat supprimé !
      C:\WINDOWS\system32\empudl.exe supprimé !
      C:\WINDOWS\system32\empudl_nav.dat supprimé !
      C:\WINDOWS\system32\empudl_navps.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat supprimé !
      C:\WINDOWS\system32\empudl.dat supprimé !
      C:\WINDOWS\system32\empudl.exe supprimé !
      C:\WINDOWS\system32\empudl_nav.dat supprimé !
      C:\WINDOWS\system32\empudl_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\WINDOWS\system32 *


      C:\WINDOWS\prefetch\empudl*.pf trouvé !
      Copie C:\WINDOWS\prefetch\empudl*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\empudl*.pf supprimé !

      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *

      amsylw.exe trouvé !
      Copie amsylw.exe réalisée avec succès !
      amsylw.exe supprimé !

      bgcjnz.exe trouvé !
      Copie bgcjnz.exe réalisée avec succès !
      bgcjnz.exe supprimé !

      bjiywmjnm.exe trouvé !
      Copie bjiywmjnm.exe réalisée avec succès !
      bjiywmjnm.exe supprimé !

      bkuflbrng.exe trouvé !
      Copie bkuflbrng.exe réalisée avec succès !
      bkuflbrng.exe supprimé !

      dvmwmq.exe trouvé !
      Copie dvmwmq.exe réalisée avec succès !
      dvmwmq.exe supprimé !

      egnmmwt.exe trouvé !
      Copie egnmmwt.exe réalisée avec succès !
      egnmmwt.exe supprimé !

      eslirgtrrh.exe trouvé !
      Copie eslirgtrrh.exe réalisée avec succès !
      eslirgtrrh.exe supprimé !

      exurlfvg.exe trouvé !
      Copie exurlfvg.exe réalisée avec succès !
      exurlfvg.exe supprimé !

      ftcaaiuau.exe trouvé !
      Copie ftcaaiuau.exe réalisée avec succès !
      ftcaaiuau.exe supprimé !

      hamzybgay.exe trouvé !
      Copie hamzybgay.exe réalisée avec succès !
      hamzybgay.exe supprimé !

      hmpsaeypsl.exe trouvé !
      Copie hmpsaeypsl.exe réalisée avec succès !
      hmpsaeypsl.exe supprimé !

      hwayazwalf.exe trouvé !
      Copie hwayazwalf.exe réalisée avec succès !
      hwayazwalf.exe supprimé !

      ihoybzgjv.exe trouvé !
      Copie ihoybzgjv.exe réalisée avec succès !
      ihoybzgjv.exe supprimé !

      iuezgxh.exe trouvé !
      Copie iuezgxh.exe réalisée avec succès !
      iuezgxh.exe supprimé !

      koxqax.exe trouvé !
      Copie koxqax.exe réalisée avec succès !
      koxqax.exe supprimé !

      onzklhchd.exe trouvé !
      Copie onzklhchd.exe réalisée avec succès !
      onzklhchd.exe supprimé !

      ormszne.exe trouvé !
      Copie ormszne.exe réalisée avec succès !
      ormszne.exe supprimé !

      ptmgpbd.exe trouvé !
      Copie ptmgpbd.exe réalisée avec succès !
      ptmgpbd.exe supprimé !

      puxflqm.exe trouvé !
      Copie puxflqm.exe réalisée avec succès !
      puxflqm.exe supprimé !

      rlrtla.exe trouvé !
      Copie rlrtla.exe réalisée avec succès !
      rlrtla.exe supprimé !

      rptyiqr.exe trouvé !
      Copie rptyiqr.exe réalisée avec succès !
      rptyiqr.exe supprimé !

      rurrus.exe trouvé !
      Copie rurrus.exe réalisée avec succès !
      rurrus.exe supprimé !

      sdzqgfp.exe trouvé !
      Copie sdzqgfp.exe réalisée avec succès !
      sdzqgfp.exe supprimé !

      shfoko.exe trouvé !
      Copie shfoko.exe réalisée avec succès !
      shfoko.exe supprimé !

      sjvbhgz.exe trouvé !
      Copie sjvbhgz.exe réalisée avec succès !
      sjvbhgz.exe supprimé !

      tybooactrb.exe trouvé !
      Copie tybooactrb.exe réalisée avec succès !
      tybooactrb.exe supprimé !

      ujtoucisg.exe trouvé !
      Copie ujtoucisg.exe réalisée avec succès !
      ujtoucisg.exe supprimé !

      ulrnzmi.exe trouvé !
      Copie ulrnzmi.exe réalisée avec succès !
      ulrnzmi.exe supprimé !

      uohzevj.exe trouvé !
      Copie uohzevj.exe réalisée avec succès !
      uohzevj.exe supprimé !

      vyzoog.exe trouvé !
      Copie vyzoog.exe réalisée avec succès !
      vyzoog.exe supprimé !

      xxlfyi.exe trouvé !
      Copie xxlfyi.exe réalisée avec succès !
      xxlfyi.exe supprimé !

      xznqcvzpky.exe trouvé !
      Copie xznqcvzpky.exe réalisée avec succès !
      xznqcvzpky.exe supprimé !

      ypkqogej.exe trouvé !
      Copie ypkqogej.exe réalisée avec succès !
      ypkqogej.exe supprimé !


      * Suppression dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *



      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\MENUDM~1\PROGRA~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***



      *** Suppression fichiers ***

      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\yvonnick\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      C:\WINDOWS\system32\nsinet.exe trouvé !
      Copie C:\WINDOWS\system32\nsinet.exe réalisée avec succès !
      C:\WINDOWS\system32\nsinet.exe supprimé !

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\WINDOWS\system32 *


      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !

      *** Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans C:\WINDOWS\system32 :

      C:\WINDOWS\system32\lbpzcdobjw.exe trouvé !

      *** Nettoyage terminé le 22/02/2008 à 15:54:45,45 ***
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. NeoTux Messages postés 3352 Statut Membre 774
     
    Change d'antivirus et opte pour Antivir ;)
    0
    1. soleil35600
       
      antivir c'est en français ??? et est-ce simple a utiliser ?? merci a toi d'avoir répondu a +
      0
      1. soleil35600 > NeoTux Messages postés 3352 Statut Membre
         
        merci a toi pour l'anti virus je le ferais après mais il faut que je supprime l'anti virus que j'ai ? et peu tu me donner le lien pour télécharger cette anti virus merci d'avance
        0
  7. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    re,
    lacoxinelle-douzecent tu veux continuer ??

    sinon je continue y a pas de soucis ^^
    0
  8. soleil35600
     
    souci avec le mode sans échec obliger faire restauration système tous ce que j'avais télécharger comme navilog perdu que dois-je faire attend réponse
    0
  9. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    Ben oui navilog faut l'executer en mode normal!

    Refais navilog option 1 en mode normal et poste le rapport stp!
    0
    1. soleil35600 Messages postés 4 Statut Membre
       
      ok a tout de suite
      0
    2. soleil35600 Messages postés 4 Statut Membre
       
      ben dans le forum sur lequelle on parle tu n'a pas les discutions et les réponses que j'envoie??? je te demande ça car le rapport d'erreure je l'ai déja donner avant d'avoir mon problème avec le mode sans échec
      0
  10. lacoxinelle-douzecent Messages postés 830 Statut Membre 46
     
    "Ben oui navilog faut l'executer en mode normal! "

    On peut également faire executer navilog (choix 2) -->en mode sans echec
    ... fais faire il y a une heure...sur autre post

    je te laisse poursuivre...Ben15, trop de bla bla sur ce topic et ca n'avance pas..;-(

    bonne continuation a tous les deux ;-)

    Vroummm vroummm lacox partie tchao
    0
  11. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    Ok mais si tu refais l'otpion 2 en mode normal il te dira de refaire un rapport option 1 ;) donc refais le sa evitera de perdre du temps ;)
    0
  12. soleil35600 Messages postés 4 Statut Membre
     
    Search Navipromo version 3.4.6 commencé le 22/02/2008 à 16:59:59,53

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    MessengerSkinner

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\Instant Access trouvé !
    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\applic~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\yvonnick\MENUDM~1\PROGRA~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat
    C:\Program Files\Navilog1\Backupnavi\empudl.dat
    C:\Program Files\Navilog1\Backupnavi\empudl_nav.dat
    C:\Program Files\Navilog1\Backupnavi\empudl_navps.dat
    C:\WINDOWS\system32\empudl.exe
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat
    C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat
    C:\Program Files\Navilog1\Backupnavi\empudl.dat
    C:\Program Files\Navilog1\Backupnavi\empudl_nav.dat
    C:\Program Files\Navilog1\Backupnavi\empudl_navps.dat
    C:\WINDOWS\system32\empudl.exe

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    Fichiers trouvés :

    amsylw.exe trouvé !
    bgcjnz.exe trouvé !
    bjiywmjnm.exe trouvé !
    bkuflbrng.exe trouvé !
    dvmwmq.exe trouvé !
    egnmmwt.exe trouvé !
    eslirgtrrh.exe trouvé !
    exurlfvg.exe trouvé !
    ftcaaiuau.exe trouvé !
    hamzybgay.exe trouvé !
    hmpsaeypsl.exe trouvé !
    hwayazwalf.exe trouvé !
    ihoybzgjv.exe trouvé !
    iuezgxh.exe trouvé !
    koxqax.exe trouvé !
    onzklhchd.exe trouvé !
    ormszne.exe trouvé !
    ptmgpbd.exe trouvé !
    puxflqm.exe trouvé !
    rlrtla.exe trouvé !
    rptyiqr.exe trouvé !
    rurrus.exe trouvé !
    sdzqgfp.exe trouvé !
    shfoko.exe trouvé !
    sjvbhgz.exe trouvé !
    tybooactrb.exe trouvé !
    ujtoucisg.exe trouvé !
    ulrnzmi.exe trouvé !
    uohzevj.exe trouvé !
    vyzoog.exe trouvé !
    xxlfyi.exe trouvé !
    xznqcvzpky.exe trouvé !
    ypkqogej.exe trouvé !

    Fichiers suspects :

    C:\WINDOWS\system32\lbpzcdobjw.exe trouvé !

    * Recherche dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *

    Fichiers trouvés :

    empudl.exe trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    C:\WINDOWS\system32\nsinet.exe trouvé !

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    nsinet.exe trouvé !

    * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 22/02/2008 à 17:12:18,68 ***
    0
  13. soleil35600 Messages postés 4 Statut Membre
     
    rapport fini ensuite
    0
  14. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    Passe a l'option 2 en mode normal et poste le rapport.
    0
    1. soleil35600
       
      Clean Navipromo version 3.4.6 commencé le 23/02/2008 à 12:16:33,21

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 20.02.2008 à 20h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.13
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat réalisée avec succès !
      Copie C:\Program Files\Navilog1\Backupnavi\empudl.dat réalisée avec succès !
      Copie C:\Program Files\Navilog1\Backupnavi\empudl_nav.dat réalisée avec succès !
      Copie C:\Program Files\Navilog1\Backupnavi\empudl_navps.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat réalisée avec succès !
      Copie C:\Program Files\Navilog1\Backupnavi\empudl.dat réalisée avec succès !
      Copie C:\Program Files\Navilog1\Backupnavi\empudl_nav.dat réalisée avec succès !
      Copie C:\Program Files\Navilog1\Backupnavi\empudl_navps.dat réalisée avec succès !
      Copie C:\WINDOWS\system32\empudl.exe réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat supprimé !
      C:\Program Files\Navilog1\Backupnavi\empudl.dat supprimé !
      C:\Program Files\Navilog1\Backupnavi\empudl_nav.dat supprimé !
      C:\Program Files\Navilog1\Backupnavi\empudl_navps.dat supprimé !
      C:\WINDOWS\system32\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl.exe supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_nav.dat supprimé !
      C:\Documents and Settings\yvonnick\Local Settings\Application Data\empudl_navps.dat supprimé !
      C:\Program Files\Navilog1\Backupnavi\empudl.dat supprimé !
      C:\Program Files\Navilog1\Backupnavi\empudl_nav.dat supprimé !
      C:\Program Files\Navilog1\Backupnavi\empudl_navps.dat supprimé !
      C:\WINDOWS\system32\empudl.exe supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\WINDOWS\system32 *


      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *

      amsylw.exe trouvé !
      Copie amsylw.exe réalisée avec succès !
      amsylw.exe supprimé !

      bgcjnz.exe trouvé !
      Copie bgcjnz.exe réalisée avec succès !
      bgcjnz.exe supprimé !

      bjiywmjnm.exe trouvé !
      Copie bjiywmjnm.exe réalisée avec succès !
      bjiywmjnm.exe supprimé !

      bkuflbrng.exe trouvé !
      Copie bkuflbrng.exe réalisée avec succès !
      bkuflbrng.exe supprimé !

      dvmwmq.exe trouvé !
      Copie dvmwmq.exe réalisée avec succès !
      dvmwmq.exe supprimé !

      egnmmwt.exe trouvé !
      Copie egnmmwt.exe réalisée avec succès !
      egnmmwt.exe supprimé !

      eslirgtrrh.exe trouvé !
      Copie eslirgtrrh.exe réalisée avec succès !
      eslirgtrrh.exe supprimé !

      exurlfvg.exe trouvé !
      Copie exurlfvg.exe réalisée avec succès !
      exurlfvg.exe supprimé !

      ftcaaiuau.exe trouvé !
      Copie ftcaaiuau.exe réalisée avec succès !
      ftcaaiuau.exe supprimé !

      hamzybgay.exe trouvé !
      Copie hamzybgay.exe réalisée avec succès !
      hamzybgay.exe supprimé !

      hmpsaeypsl.exe trouvé !
      Copie hmpsaeypsl.exe réalisée avec succès !
      hmpsaeypsl.exe supprimé !

      hwayazwalf.exe trouvé !
      Copie hwayazwalf.exe réalisée avec succès !
      hwayazwalf.exe supprimé !

      ihoybzgjv.exe trouvé !
      Copie ihoybzgjv.exe réalisée avec succès !
      ihoybzgjv.exe supprimé !

      iuezgxh.exe trouvé !
      Copie iuezgxh.exe réalisée avec succès !
      iuezgxh.exe supprimé !

      koxqax.exe trouvé !
      Copie koxqax.exe réalisée avec succès !
      koxqax.exe supprimé !

      onzklhchd.exe trouvé !
      Copie onzklhchd.exe réalisée avec succès !
      onzklhchd.exe supprimé !

      ormszne.exe trouvé !
      Copie ormszne.exe réalisée avec succès !
      ormszne.exe supprimé !

      ptmgpbd.exe trouvé !
      Copie ptmgpbd.exe réalisée avec succès !
      ptmgpbd.exe supprimé !

      puxflqm.exe trouvé !
      Copie puxflqm.exe réalisée avec succès !
      puxflqm.exe supprimé !

      rlrtla.exe trouvé !
      Copie rlrtla.exe réalisée avec succès !
      rlrtla.exe supprimé !

      rptyiqr.exe trouvé !
      Copie rptyiqr.exe réalisée avec succès !
      rptyiqr.exe supprimé !

      rurrus.exe trouvé !
      Copie rurrus.exe réalisée avec succès !
      rurrus.exe supprimé !

      sdzqgfp.exe trouvé !
      Copie sdzqgfp.exe réalisée avec succès !
      sdzqgfp.exe supprimé !

      shfoko.exe trouvé !
      Copie shfoko.exe réalisée avec succès !
      shfoko.exe supprimé !

      sjvbhgz.exe trouvé !
      Copie sjvbhgz.exe réalisée avec succès !
      sjvbhgz.exe supprimé !

      tybooactrb.exe trouvé !
      Copie tybooactrb.exe réalisée avec succès !
      tybooactrb.exe supprimé !

      ujtoucisg.exe trouvé !
      Copie ujtoucisg.exe réalisée avec succès !
      ujtoucisg.exe supprimé !

      ulrnzmi.exe trouvé !
      Copie ulrnzmi.exe réalisée avec succès !
      ulrnzmi.exe supprimé !

      uohzevj.exe trouvé !
      Copie uohzevj.exe réalisée avec succès !
      uohzevj.exe supprimé !

      vyzoog.exe trouvé !
      Copie vyzoog.exe réalisée avec succès !
      vyzoog.exe supprimé !

      xxlfyi.exe trouvé !
      Copie xxlfyi.exe réalisée avec succès !
      xxlfyi.exe supprimé !

      xznqcvzpky.exe trouvé !
      Copie xznqcvzpky.exe réalisée avec succès !
      xznqcvzpky.exe supprimé !

      ypkqogej.exe trouvé !
      Copie ypkqogej.exe réalisée avec succès !
      ypkqogej.exe supprimé !


      * Suppression dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *



      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\yvonnick\MENUDM~1\PROGRA~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***



      *** Suppression fichiers ***

      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\yvonnick\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      C:\WINDOWS\system32\nsinet.exe trouvé !
      Copie C:\WINDOWS\system32\nsinet.exe réalisée avec succès !
      C:\WINDOWS\system32\nsinet.exe supprimé !

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\WINDOWS\system32 *


      * Dans "C:\Documents and Settings\yvonnick\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !

      *** Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans C:\WINDOWS\system32 :

      C:\WINDOWS\system32\lbpzcdobjw.exe trouvé !

      *** Nettoyage terminé le 23/02/2008 à 12:20:38,90 ***
      0
    2. soleil35600
       
      voila rapport envoyer et maintenant??????
      0
  15. lacoxinelle-douzecent Messages postés 830 Statut Membre 46
     
    re bonjour.. ;-)

    pour avancer...fais ceci

    1 -->)Clic sur Démarrer/ Panneau de Configuration /Options Internet
    Clique sur l'onglet >Contenu puis >Certificats>Editeurs (editeurs approuvés)
    Si Trouves Ce qu'il y a ci dessous, >: Tu Supprimes

    electronic-group
    egroup
    Montorgueil
    VIP
    Sunny Day Design Ltd"

    2) cherche dans C:\WINDOWS\system32 ce fichier et supprime le

    C:\WINDOWS\system32\lbpzcdobjw.exe

    3)Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip

    clic droit sur ton fichier clean.zip
    dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
    Double-clic sur clean.
    Cela va ouvrir une fenêtre noire.
    Un menu va apparaître, choisis l'option 1
    un rapport va etre généré poste le (il se trouve dans C si tu ne le vois pas)

    4)télécharge HijackThis -->http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C: \hijackthis Enregistre le bien dans c : !

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile"

    -->faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Autre Démo (Merci à Philo 2100)
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    poste les 2 rapports

    bon courage
    @ plus
    0
  16. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    Elle ne trouvera surement pas C:\WINDOWS\system32\lbpzcdobjw.exe trouvé il doit etre bien cacher donc fais le analysez ici :https://www.virustotal.com/gui/

    Un rapport sera générer et poste le
    0
  17. lacoxinelle-douzecent Messages postés 830 Statut Membre 46
     
    ..ca s'affiche les dossiers cachés, tout comme les extantions qui se demasquent...;-D
    0
  18. ben15 Messages postés 465 Date d'inscription   Statut Membre 12
     
    faut qu'elle le fasse analysez !
    0
    1. soleil35600
       
      Bon j'espère ne pas avoir fais de bétise voila ce que j'ai reçu par le virus total > Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
      Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
      Fichier lbpzcdobjw.exe reçu le 2008.02.23 19:56:40 (CET)
      Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


      Résultat: 2/32 (6.25%)
      en train de charger les informations du serveur...
      Votre fichier est dans la file d'attente, en position: 26.
      L'heure estimée de démarrage est entre 82 et 118 secondes.
      Ne fermez pas la fenêtre avant la fin de l'analyse.
      L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
      Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
      Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
      les résultats seront affichés au fur et à mesure de leur génération.
      Formaté Impression des résultats
      Votre fichier a expiré ou n'existe pas.
      Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

      Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
      Email:


      Antivirus Version Dernière mise à jour Résultat
      AhnLab-V3 2008.2.22.0 2008.02.22 -
      AntiVir 7.6.0.67 2008.02.22 -
      Authentium 4.93.8 2008.02.23 -
      Avast 4.7.1098.0 2008.02.22 -
      AVG 7.5.0.516 2008.02.22 -
      BitDefender 7.2 2008.02.23 -
      CAT-QuickHeal 9.50 2008.02.22 -
      ClamAV 0.92.1 2008.02.23 -
      DrWeb 4.44.0.09170 2008.02.23 -
      eSafe 7.0.15.0 2008.02.21 -
      eTrust-Vet 31.3.5557 2008.02.23 -
      Ewido 4.0 2008.02.23 -
      FileAdvisor 1 2008.02.23 -
      Fortinet 3.14.0.0 2008.02.23 -
      F-Prot 4.4.2.54 2008.02.22 -
      F-Secure 6.70.13260.0 2008.02.22 -
      Ikarus T3.1.1.20 2008.02.23 -
      Kaspersky 7.0.0.125 2008.02.23 -
      McAfee 5236 2008.02.22 -
      Microsoft 1.3204 2008.02.23 -
      NOD32v2 2898 2008.02.23 -
      Norman 5.80.02 2008.02.22 -
      Panda 9.0.0.4 2008.02.23 -
      Prevx1 V2 2008.02.23 -
      Rising 20.32.52.00 2008.02.23 -
      Sophos 4.26.0 2008.02.23 -
      Sunbelt 3.0.893.0 2008.02.23 VIPRE.Suspicious
      Symantec 10 2008.02.23 -
      TheHacker 6.2.9.228 2008.02.23 -
      VBA32 3.12.6.1 2008.02.21 -
      VirusBuster 4.3.26:9 2008.02.23 -
      Webwasher-Gateway 6.6.2 2008.02.23 Win32.Malware.dam (suspicious)
      Information additionnelle
      File size: 18669 bytes
      MD5: 31a179492aab48728992b85800554312
      SHA1: ec966afe0827c082cebbcd5c5a53de25dc6e47a4
      PEiD: -
      packers: PE_Patch


      ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

      VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com
      0
  19. lacoxinelle-douzecent Messages postés 830 Statut Membre 46
     
    Bonjour soleil35600

    Ben alors , toujours pas les rapports hijacktis et clean..? ( demandés #31)..
    ah, ..mais tu attends peut etre une réponse de Ben 15 qui t'as demandé une analyse par virus total ..chose faite
    et apres? --> ?

    to be continued...
    0