Copier/Coller Hijackthis

Joyau du Ciel -  
OLgones69 Messages postés 16 Statut Membre -
Bonjour,

J'ai été un peu trop vite, voici le copier/coller de Hijackthis:

Un tout grand merci !

Joyau du Ciel

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:48, on 26/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\carpserv.exe
C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://breedband.telenet.be
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://breedband.telenet.be
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Telenet Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://pac.telenet.be:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [Desktop Zoom] "C:\Program Files\HPQ\Desktop Zoom\hpwinadj.exe" -s
O4 - HKLM\..\Run: [PreloadApp] "c:\hp\drivers\printers\photosmart\hphprld.exe" c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [TV Now] "C:\Program Files\HPQ\Notebook Utilities\TvNow.exe" /RK
O4 - HKLM\..\Run: [Display Settings] "C:\Program Files\HPQ\Notebook Utilities\hptasks.exe" /s
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] "C:\Program Files\Synaptics\SynTP\SynTPLpr.exe"
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [Cpqset] "C:\Program Files\HPQ\Default Settings\cpqset.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Control Center] "C:\Program Files\ASUS\WLAN Card Utilities\Center.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] "C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE" -startup
O4 - HKLM\..\Run: [ANIWZCS2Service] "C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe"
O4 - HKLM\..\Run: [D-Link D-Link Wireless N DWA-140] "C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [drv wipe iso real] "C:\Documents and Settings\All Users\Application Data\Gram 32 Drv Wipe\setup option.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [comp third] "C:\DOCUME~1\CENZANO\APPLIC~1\INFOST~1\Setup delete hope.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9
O4 - HKCU\..\Run: [PcSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?a237bd5a38fe41e3b0d4cf65916895a1
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?a237bd5a38fe41e3b0d4cf65916895a1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 11593 bytes
Configuration: Windows XP
Internet Explorer 6.0

18 réponses

  1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    des fenêtres Cid je suppose ?!

    * Télécharger Lopxp : (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup
    * Double cliquer sur Lopxpsetup.exe pour lancer l'installation
    * Au menu, choisir l'option 1
    * Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
    * Le contenu du rapport est situé dans : C:\Programfiles\Lopxp\cid.txt

    ==> poste le stp

    ++
    0
    1. Joyau du Ciel
       
      Voici le rapport Lopxp :

      # Rapport Lopxp fait le mar. 26/02/2008 à 23:50:15
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\iexplore.exe" (1524)
      "C:\Program Files\Internet Explorer\iexplore.exe" (3432)
      "C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (2120)


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2007-07-12 à 22:46:52 - Adobe
      2007-08-10 à 18:55:21 - Audio Find Real Gram
      2008-02-21 à 11:31:31 - DEFYSETUPPLUSGLUE
      2007-12-17 à 17:14:11 - Downloaded Installations
      2008-02-24 à 02:34:48 - Google
      2008-02-21 à 11:31:11 - Gram 32 Drv Wipe
      2006-11-18 à 16:28:00 - Messenger Plus!
      2008-02-26 à 14:52:40 - Microsoft
      2006-10-30 à 15:12:13 - MSN6
      2007-12-17 à 17:12:58 - PC Suite
      2008-02-24 à 03:34:41 - Prevx
      2006-10-30 à 14:48:49 - SBSI
      2008-02-24 à 02:34:08 - Skype
      2007-01-14 à 13:44:08 - Sony Ericsson
      2008-02-25 à 11:32:06 - Spybot - Search & Destroy
      2007-10-13 à 13:55:21 - Support.com
      2007-01-14 à 13:43:59 - Teleca
      2008-02-26 à 21:16:51 - TEMP
      2008-02-24 à 03:40:29 - Webroot
      2006-11-08 à 19:19:21 - Windows Genuine Advantage
      2007-02-07 à 15:18:02 - Windows Live Toolbar
      2008-02-26 à 14:28:54 - WLInstaller

      +- C:\Documents and Settings\CENZANO\Application Data

      2007-07-12 à 22:40:53 - Adobe
      2007-07-12 à 22:51:07 - AdobeUM
      2006-11-01 à 17:16:59 - FotoWire
      2008-02-24 à 19:16:42 - Google
      2007-02-20 à 15:58:25 - Help
      2006-10-30 à 23:19:38 - Identities
      2008-02-24 à 17:18:01 - INFO STOP
      2008-01-28 à 22:57:39 - InstallShield
      2006-10-30 à 14:52:24 - InterTrust
      2007-12-02 à 14:24:43 - InterVideo
      2007-02-14 à 15:09:05 - Jasc
      2008-02-24 à 03:48:44 - Lavasoft
      2007-09-26 à 15:21:09 - LimeWire
      2006-11-01 à 15:10:04 - Macromedia
      2008-01-29 à 14:16:57 - Media Player Classic
      2008-02-04 à 21:03:11 - Microsoft
      2008-01-28 à 12:36:57 - Mozilla
      2006-12-30 à 20:23:02 - MSN6
      2008-01-17 à 12:22:28 - PC Suite
      2008-02-24 à 03:41:27 - PC Tools
      2007-03-15 à 16:08:32 - Screenshot Sender
      2008-02-24 à 21:32:17 - Skype
      2008-02-24 à 02:37:48 - skypePM
      2007-01-14 à 13:47:53 - Sony Ericsson
      2007-01-14 à 13:48:49 - Teleca
      2007-02-16 à 21:49:25 - Template
      2008-01-28 à 12:36:57 - Thunderbird
      2008-02-26 à 22:50:41 - vmntoolbar
      2008-02-24 à 03:39:50 - Webroot

      +- C:\Documents and Settings\CENZANO\Local Settings\Application Data

      2007-04-30 à 09:01:59 - Adobe
      2007-01-14 à 13:57:07 - ApplicationHistory
      2008-02-24 à 02:34:33 - Google
      2007-02-20 à 15:58:25 - Help
      2006-10-31 à 18:28:07 - Identities
      2006-11-02 à 09:05:00 - Logitech-LS
      2008-02-04 à 21:03:11 - Microsoft
      2007-08-10 à 14:18:04 - WMTools Downloaded Files

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2007-03-04 à 15:49:32 - Adobe
      2008-02-03 à 12:20:50 - Alwil Software
      2008-01-28 à 22:55:43 - ANI
      2006-10-30 à 22:49:38 - ASUS
      2007-10-13 à 13:55:14 - Common Files
      2006-10-30 à 14:52:49 - COMPAQ
      2006-10-30 à 23:19:39 - ComPlus Applications
      2006-10-31 à 07:53:17 - CONEXANT
      2008-01-28 à 22:59:03 - D-Link
      2007-12-17 à 17:15:19 - DIFX
      2008-02-03 à 12:10:59 - ESET
      2008-02-26 à 14:29:58 - Fichiers communs
      2008-02-24 à 02:34:47 - Google
      2006-10-30 à 14:59:33 - Hewlett-Packard
      2008-02-26 à 13:33:47 - HiJackThis
      2008-02-25 à 11:31:52 - Hitman Pro
      2006-10-30 à 14:45:30 - hp photosmart
      2006-10-30 à 14:54:54 - HPQ
      2008-02-21 à 11:29:34 - INFO STOP
      2008-01-28 à 22:59:01 - InstallShield Installation Information
      2008-02-16 à 00:20:00 - Internet Explorer
      2006-10-30 à 14:52:06 - InterVideo
      2007-02-20 à 15:03:37 - Jasc Software Inc
      2008-01-29 à 13:53:19 - Java
      2008-01-29 à 14:13:13 - K-Lite Codec Pack
      2008-02-24 à 03:38:26 - Lavasoft
      2007-09-26 à 12:38:46 - LimeWire
      2006-11-01 à 17:16:56 - Logitech
      2008-02-26 à 22:50:29 - Lopxp
      2006-10-31 à 19:26:39 - Messenger
      2008-01-30 à 20:47:24 - Messenger Plus! Live
      2006-11-18 à 16:21:44 - MessengerPlus! 3
      2007-05-16 à 16:30:24 - Microsoft CAPICOM 2.1.0.2
      2006-10-30 à 23:19:39 - microsoft frontpage
      2006-10-30 à 23:29:04 - Microsoft Office
      2006-10-30 à 14:51:25 - Microsoft Works
      2006-10-30 à 23:29:52 - Microsoft.NET
      2006-10-31 à 15:29:04 - Movie Maker
      2006-12-31 à 17:00:00 - MSN
      2006-10-30 à 23:19:39 - MSN Gaming Zone
      2008-02-26 à 14:44:49 - MSN Messenger
      2008-01-29 à 17:07:07 - MSXML 4.0
      2006-10-30 à 15:13:35 - MUSICMATCH
      2006-10-31 à 15:22:04 - NetMeeting
      2008-01-28 à 12:36:56 - Netscape
      2007-12-17 à 17:14:37 - Nokia
      2007-06-15 à 17:48:17 - Outlook Express
      2008-01-28 à 12:36:57 - Qualcomm
      2006-10-30 à 23:19:39 - Services en ligne
      2008-02-24 à 02:34:11 - Skype
      2007-01-14 à 13:43:03 - Sony Ericsson
      2008-02-24 à 03:39:44 - Spybot - Search & Destroy
      2008-02-24 à 04:09:45 - Spyware Doctor
      2008-02-24 à 13:41:48 - SpywareBlaster
      2006-10-30 à 14:50:04 - Synaptics
      2006-10-30 à 23:19:39 - Uninstall Information
      2007-07-02 à 14:28:43 - VirtualDJ
      2007-08-09 à 15:11:36 - Visicom Media
      2007-08-09 à 15:11:45 - vmntoolbar
      2007-07-06 à 16:39:35 - Vodafone
      2008-02-24 à 03:40:29 - Webroot
      2008-02-26 à 14:29:34 - Windows Live
      2008-01-29 à 17:04:37 - Windows Live Favorites
      2008-01-29 à 18:21:51 - Windows Live Toolbar
      2006-10-31 à 15:31:19 - Windows Media Player
      2006-10-31 à 15:21:52 - Windows NT
      2006-10-30 à 22:09:10 - WindowsUpdate
      2006-10-30 à 23:19:39 - xerox

      ========== Tâches planifiées

      A3E092C3918B0FBB.job: c:\docume~1\cenzano\applic~1\infost~1\Bib Five Wave.exe
      Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "drv wipe iso real"="C:\"C:\Documents and Settings\All Users\Application Data\Gram 32 Drv Wipe\setup option.exe\""

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "comp third"="C:\"C:\DOCUME~1\CENZANO\APPLIC~1\INFOST~1\Setup delete hope.exe\""


      ========== Bloqueur popups Internet Explorer

      www.mysearchnow.com
      reverso.nouvelobs.com
      host-domain-lookup.com
      www.host-domain-lookup.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Audio Find Real Gram
      C:\Documents and Settings\All Users\Application Data\DEFYSETUPPLUSGLUE
      C:\Documents and Settings\All Users\Application Data\Gram 32 Drv Wipe
      C:\Documents and Settings\CENZANO\Application Data\INFO STOP
      C:\Program Files\INFO STOP
      C:\WINDOWS\tasks\A3E092C3918B0FBB.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "drv wipe iso real"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "comp third"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "mysearchnow.com"=-
      "www.mysearchnow.com"=-
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-



      - Fin du rapport -
      0
    2. Laetis23 Messages postés 18 Statut Membre
       
      Bonjour,
      G ce problème de pub pr spyware security et autres pubs et sites de culs...
      J'ai perdu la page où tu parles de la suppression des fichiers Cid, donc avant de me lancer je voudrais savoir si c'est possible dans mon cas, sachant que G un double boot (windows et linux).

      Merci
      0
      1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166 > Laetis23 Messages postés 18 Statut Membre
         
        Salut

        oui, il n'y a pas de soucis, tu peux utiliser lopxp !

        ++
        0
  2. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    c'est pas la bonne version ! :(

    mais ça marche quand même !

    ller dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme puis valide

    accepte toutes les demandes de suppressions, et poste le rapport stp

    @demain
    0
    1. Joyau du Ciel
       
      Voici :

      # Rapport Lopxp fait le mer. 27/02/2008 à 23:59:46
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\iexplore.exe" (2600)
      "C:\Program Files\Internet Explorer\iexplore.exe" (1484)

      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\Audio Find Real Gram
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\All Users\Application Data\DEFYSETUPPLUSGLUE
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\All Users\Application Data\Gram 32 Drv Wipe
      Choix utilisateur : Suppression acceptée.
      /!\ N'a pas pu être déplacé : C:\Documents and Settings\All Users\Application Data\Gram 32 Drv Wipe

      +- C:\Documents and Settings\CENZANO\Application Data\INFO STOP
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\INFO STOP
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\WINDOWS\tasks\A3E092C3918B0FBB.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.



      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2007-07-12 à 22:46:52 - Adobe
      2007-12-17 à 17:14:11 - Downloaded Installations
      2008-02-24 à 02:34:48 - Google
      2008-02-21 à 11:31:11 - Gram 32 Drv Wipe
      2006-11-18 à 16:28:00 - Messenger Plus!
      2008-02-26 à 14:52:40 - Microsoft
      2006-10-30 à 15:12:13 - MSN6
      2007-12-17 à 17:12:58 - PC Suite
      2008-02-24 à 03:34:41 - Prevx
      2006-10-30 à 14:48:49 - SBSI
      2008-02-24 à 02:34:08 - Skype
      2007-01-14 à 13:44:08 - Sony Ericsson
      2008-02-25 à 11:32:06 - Spybot - Search & Destroy
      2007-10-13 à 13:55:21 - Support.com
      2007-01-14 à 13:43:59 - Teleca
      2008-02-26 à 21:16:51 - TEMP
      2008-02-24 à 03:40:29 - Webroot
      2006-11-08 à 19:19:21 - Windows Genuine Advantage
      2007-02-07 à 15:18:02 - Windows Live Toolbar
      2008-02-26 à 14:28:54 - WLInstaller

      +- C:\Documents and Settings\CENZANO\Application Data

      2007-07-12 à 22:40:53 - Adobe
      2007-07-12 à 22:51:07 - AdobeUM
      2006-11-01 à 17:16:59 - FotoWire
      2008-02-24 à 19:16:42 - Google
      2007-02-20 à 15:58:25 - Help
      2006-10-30 à 23:19:38 - Identities
      2008-01-28 à 22:57:39 - InstallShield
      2006-10-30 à 14:52:24 - InterTrust
      2007-12-02 à 14:24:43 - InterVideo
      2007-02-14 à 15:09:05 - Jasc
      2008-02-24 à 03:48:44 - Lavasoft
      2007-09-26 à 15:21:09 - LimeWire
      2006-11-01 à 15:10:04 - Macromedia
      2008-01-29 à 14:16:57 - Media Player Classic
      2008-02-04 à 21:03:11 - Microsoft
      2008-01-28 à 12:36:57 - Mozilla
      2006-12-30 à 20:23:02 - MSN6
      2008-01-17 à 12:22:28 - PC Suite
      2008-02-24 à 03:41:27 - PC Tools
      2007-03-15 à 16:08:32 - Screenshot Sender
      2008-02-24 à 21:32:17 - Skype
      2008-02-24 à 02:37:48 - skypePM
      2007-01-14 à 13:47:53 - Sony Ericsson
      2007-01-14 à 13:48:49 - Teleca
      2007-02-16 à 21:49:25 - Template
      2008-01-28 à 12:36:57 - Thunderbird
      2008-02-26 à 22:50:41 - vmntoolbar
      2008-02-24 à 03:39:50 - Webroot

      +- C:\Documents and Settings\CENZANO\Local Settings\Application Data

      2007-04-30 à 09:01:59 - Adobe
      2007-01-14 à 13:57:07 - ApplicationHistory
      2008-02-24 à 02:34:33 - Google
      2007-02-20 à 15:58:25 - Help
      2006-10-31 à 18:28:07 - Identities
      2006-11-02 à 09:05:00 - Logitech-LS
      2008-02-04 à 21:03:11 - Microsoft
      2007-08-10 à 14:18:04 - WMTools Downloaded Files

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2007-03-04 à 15:49:32 - Adobe
      2008-02-03 à 12:20:50 - Alwil Software
      2008-01-28 à 22:55:43 - ANI
      2006-10-30 à 22:49:38 - ASUS
      2007-10-13 à 13:55:14 - Common Files
      2006-10-30 à 14:52:49 - COMPAQ
      2006-10-30 à 23:19:39 - ComPlus Applications
      2006-10-31 à 07:53:17 - CONEXANT
      2008-01-28 à 22:59:03 - D-Link
      2007-12-17 à 17:15:19 - DIFX
      2008-02-03 à 12:10:59 - ESET
      2008-02-26 à 14:29:58 - Fichiers communs
      2008-02-24 à 02:34:47 - Google
      2006-10-30 à 14:59:33 - Hewlett-Packard
      2008-02-26 à 13:33:47 - HiJackThis
      2008-02-25 à 11:31:52 - Hitman Pro
      2006-10-30 à 14:45:30 - hp photosmart
      2006-10-30 à 14:54:54 - HPQ
      2008-01-28 à 22:59:01 - InstallShield Installation Information
      2008-02-16 à 00:20:00 - Internet Explorer
      2006-10-30 à 14:52:06 - InterVideo
      2007-02-20 à 15:03:37 - Jasc Software Inc
      2008-01-29 à 13:53:19 - Java
      2008-01-29 à 14:13:13 - K-Lite Codec Pack
      2008-02-24 à 03:38:26 - Lavasoft
      2007-09-26 à 12:38:46 - LimeWire
      2006-11-01 à 17:16:56 - Logitech
      2008-02-26 à 23:01:33 - Lopxp
      2006-10-31 à 19:26:39 - Messenger
      2008-01-30 à 20:47:24 - Messenger Plus! Live
      2006-11-18 à 16:21:44 - MessengerPlus! 3
      2007-05-16 à 16:30:24 - Microsoft CAPICOM 2.1.0.2
      2006-10-30 à 23:19:39 - microsoft frontpage
      2006-10-30 à 23:29:04 - Microsoft Office
      2006-10-30 à 14:51:25 - Microsoft Works
      2006-10-30 à 23:29:52 - Microsoft.NET
      2006-10-31 à 15:29:04 - Movie Maker
      2006-12-31 à 17:00:00 - MSN
      2006-10-30 à 23:19:39 - MSN Gaming Zone
      2008-02-26 à 14:44:49 - MSN Messenger
      2008-01-29 à 17:07:07 - MSXML 4.0
      2006-10-30 à 15:13:35 - MUSICMATCH
      2006-10-31 à 15:22:04 - NetMeeting
      2008-01-28 à 12:36:56 - Netscape
      2007-12-17 à 17:14:37 - Nokia
      2007-06-15 à 17:48:17 - Outlook Express
      2008-01-28 à 12:36:57 - Qualcomm
      2006-10-30 à 23:19:39 - Services en ligne
      2008-02-24 à 02:34:11 - Skype
      2007-01-14 à 13:43:03 - Sony Ericsson
      2008-02-24 à 03:39:44 - Spybot - Search & Destroy
      2008-02-24 à 04:09:45 - Spyware Doctor
      2008-02-24 à 13:41:48 - SpywareBlaster
      2006-10-30 à 14:50:04 - Synaptics
      2006-10-30 à 23:19:39 - Uninstall Information
      2007-07-02 à 14:28:43 - VirtualDJ
      2007-08-09 à 15:11:36 - Visicom Media
      2007-08-09 à 15:11:45 - vmntoolbar
      2007-07-06 à 16:39:35 - Vodafone
      2008-02-24 à 03:40:29 - Webroot
      2008-02-26 à 14:29:34 - Windows Live
      2008-01-29 à 17:04:37 - Windows Live Favorites
      2008-01-29 à 18:21:51 - Windows Live Toolbar
      2006-10-31 à 15:31:19 - Windows Media Player
      2006-10-31 à 15:21:52 - Windows NT
      2006-10-30 à 22:09:10 - WindowsUpdate
      2006-10-30 à 23:19:39 - xerox

      ========== Tâches planifiées

      Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Gram 32 Drv Wipe

      +- Registre : Aucune suggestion.


      - Fin du rapport -
      0
  3. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    ok, on va faire avec, fais ce qui est indiqué ici stp :

    http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

    ++
    0
  4. Laetis23 Messages postés 18 Statut Membre
     
    Voici le résultat de mon rapport, qu'en penses-tu?
    # Rapport Lopxp fait le 18/04/2008 à 17:54:24
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.06 - Maj du 05/02/2008

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-04-08 à 13:00:06 - Microsoft
    2008-04-08 à 16:58:46 - Google
    2008-04-08 à 17:06:12 - Atheros
    2008-04-11 à 09:28:24 - Windows Genuine Advantage
    2008-04-11 à 09:32:38 - Spybot - Search & Destroy
    2008-04-11 à 09:35:50 - Lavasoft
    2008-04-11 à 20:16:16 - WLInstaller
    2008-04-11 à 20:53:24 - SweetIM
    2008-04-14 à 17:02:38 - Microsoft Help

    +- C:\Documents and Settings\L‚ti\Application Data

    2008-04-08 à 13:00:08 - Microsoft
    2008-04-08 à 13:25:42 - Identities
    2008-04-08 à 16:07:40 - Mozilla
    2008-04-08 à 16:57:56 - ATI
    2008-04-08 à 17:06:10 - InstallShield
    2008-04-11 à 20:02:06 - Macromedia
    2008-04-11 à 20:16:02 - EoRezo
    2008-04-11 à 20:29:00 - Adobe
    2008-04-11 à 20:48:40 - ItsLabel
    2008-04-11 à 23:18:04 - vlc
    2008-04-14 à 17:35:50 - ma-config.com
    2008-04-17 à 14:34:52 - U3
    2008-04-17 à 18:19:58 - MSNInstaller

    +- C:\Documents and Settings\L‚ti\Local Settings\Application Data

    2008-04-08 à 13:14:32 - Microsoft
    2008-04-08 à 16:07:42 - Mozilla
    2008-04-08 à 16:57:54 - ATI
    2008-04-08 à 16:58:46 - Google
    2008-04-11 à 19:56:30 - ApplicationHistory
    2008-04-14 à 17:03:54 - Microsoft Help

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-04-08 à 13:00:56 - Fichiers communs
    2008-04-08 à 13:09:50 - Windows NT
    2008-04-08 à 13:09:52 - MSN
    2008-04-08 à 13:10:36 - MSN Gaming Zone
    2008-04-08 à 13:10:42 - Messenger
    2008-04-08 à 13:10:46 - Windows Media Player
    2008-04-08 à 13:10:46 - Online Services
    2008-04-08 à 13:11:18 - ComPlus Applications
    2008-04-08 à 13:11:38 - Internet Explorer
    2008-04-08 à 13:11:50 - Outlook Express
    2008-04-08 à 13:11:56 - NetMeeting
    2008-04-08 à 13:12:10 - Movie Maker
    2008-04-08 à 13:13:26 - Services en ligne
    2008-04-08 à 13:13:30 - WindowsUpdate
    2008-04-08 à 13:14:50 - microsoft frontpage
    2008-04-08 à 13:14:50 - xerox
    2008-04-08 à 13:25:40 - Uninstall Information
    2008-04-08 à 16:07:36 - Mozilla Firefox
    2008-04-08 à 16:27:26 - InstallShield Installation Information
    2008-04-08 à 16:27:28 - ATI Technologies
    2008-04-08 à 16:34:14 - Realtek
    2008-04-08 à 16:35:12 - Broadcom
    2008-04-08 à 16:37:28 - CONEXANT
    2008-04-08 à 16:54:26 - DIFX
    2008-04-08 à 16:56:32 - Synaptics
    2008-04-08 à 17:02:38 - AVerMedia
    2008-04-11 à 09:32:38 - Spybot - Search & Destroy
    2008-04-11 à 09:35:50 - Lavasoft
    2008-04-11 à 09:40:10 - Alwil Software
    2008-04-11 à 09:52:48 - Windows Media Connect 2
    2008-04-11 à 09:54:10 - Reference Assemblies
    2008-04-11 à 09:57:16 - MSBuild
    2008-04-11 à 20:02:08 - Free
    2008-04-11 à 20:16:00 - EoRezo
    2008-04-11 à 20:16:22 - Windows Live
    2008-04-11 à 20:19:20 - ItsLabel
    2008-04-11 à 20:24:56 - Microsoft SQL Server Compact Edition
    2008-04-11 à 20:53:24 - SweetIM
    2008-04-11 à 23:17:40 - VideoLAN
    2008-04-12 à 01:03:00 - MSXML 6.0
    2008-04-14 à 17:02:50 - Microsoft Office
    2008-04-14 à 17:05:00 - Microsoft Visual Studio 8
    2008-04-14 à 17:10:02 - Microsoft.NET
    2008-04-14 à 17:11:04 - Microsoft Visual Studio
    2008-04-14 à 17:11:42 - Microsoft Works
    2008-04-14 à 17:35:50 - ma-config.com
    2008-04-16 à 19:07:40 - eMule
    2008-04-17 à 15:54:40 - Antipub
    2008-04-17 à 17:18:50 - Ludi
    2008-04-18 à 14:24:18 - Lopxp

    ========== Tâches planifiées

    Aucune tâche planifiée détecté.

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    +- Dossiers\Fichiers : Aucune suggestion.

    +- Registre : Aucune suggestion.

    - Fin du rapport -

    S'il n'ya rien à signaler ici, comment puis-je me débarrasser des alertes, pop-up et autres spywares secure intempestifs?

    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    c'est pas des pubs cid !

    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    * Double-cliquez sur navilog1.exe
    * Arriver au menu principal, choisir l'option 1 et valider.
    * Patientez jusqu'au message : Analyse Termine le ...
    * Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

    ==> poste le stp

    ++
    0
  7. Laetis23 Messages postés 18 Statut Membre
     
    dslée tu vas me trouver un peu nouille, mais G fait:
    * Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    * Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
    * Faire un clic droit sur navilog1.zip et choisir "tout extraire"
    et je n'ai pas navilog.exe, G navilog.setup, naviog1 zippé et navilog1tt court: comment je fais?
    Dslée suis très très nulle en info...
    0
  8. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    choisis navilog tout court !

    ++
    0
  9. Laetis23 Messages postés 18 Statut Membre
     
    Autant pour moi, G réussi à lancer l'affaire, dès que c fini je te joins le rapport!!!
    Merci
    0
  10. Laetis23 Messages postés 18 Statut Membre
     
    Voili voilou, alors Doc Green Day, qu'en penses-tu?
    Merci bcp de m'aider, c'est génial!!

    Search Navipromo version 3.5.4 commencé le 18/04/2008 à 18:15:19,59

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Léti"

    Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : FAT32

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Léti\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Léti\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Léti\menud+~1\progra~1" ***

    *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Léti\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\Léti\locals~1\applic~1" :

    ctgahswc.dat trouvé !
    ctgahswc_nav.dat trouvé !
    ctgahswc_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 18/04/2008 à 18:16:16,12 ***
    0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    :-)

    on passe à la suite :

    o Arriver au menu principal, choisir l'option 2 et valider.
    o Indiquer le mode de nettoyage "automatique"
    o Répondre aux questions éventuelles, le bureau disparaitra, c'est normal !
    o Patienter jusqu'au message : Nettoyage Termine le ...
    o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaitra
    o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt)

    ==> à poster stp

    ++
    0
  12. Laetis23 Messages postés 18 Statut Membre
     
    Ok, voici le 2: (heureusement que t'es là pr m'aider, c'est vraiment trop sympa, me sens moins seule!!

    Clean Navipromo version 3.5.4 commencé le 18/04/2008 à 18:21:38,92

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Léti"

    Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2900.2180
    Système de fichiers : FAT32

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\Léti\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Léti\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Léti\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Léti\menud+~1\progra~1" ***

    *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\L‚ti\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\Léti\locals~1\applic~1" *

    ctgahswc.dat trouvé !
    Copie ctgahswc.dat réalisée avec succès !
    ctgahswc.dat supprimé !

    ctgahswc_nav.dat trouvé !
    Copie ctgahswc_nav.dat réalisée avec succès !
    ctgahswc_nav.dat supprimé !

    ctgahswc_navps.dat trouvé !
    Copie ctgahswc_navps.dat réalisée avec succès !
    ctgahswc_navps.dat supprimé !

    ctgahswc.exe trouvé !
    Copie ctgahswc.exe réalisée avec succès !
    ctgahswc.exe supprimé !

    C:\WINDOWS\prefetch\ctgahswc*.pf trouvé !
    Copie C:\WINDOWS\prefetch\ctgahswc*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\ctgahswc*.pf supprimé !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 18/04/2008 à 18:24:33,03 ***
    0
  13. Laetis23 Messages postés 18 Statut Membre
     
    Au fait, il s'est rien passé de spécial au niveau du bureau, ms mon ordi a redémarré
    0
  14. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok,

    * Télécharger MalwareByte's Anti-Malware (by RubbeR DuckY) :
    * http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
    * Installez le programme sur le bureau :
    o S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
    * Faites les mises à jour (clic sur Mises à jour puis Recherche de mises à jour)
    * Démarrez en mode sans échec
    * Lancez le MalwareByte's Anti-Malware, cliquez sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs
    * Une fois le scan terminé, cliquez sur supprimer (si un message demande à redémarrer le PC, acceptez !)

    ==> poste le stp

    ++
    0
  15. Laetis23 Messages postés 18 Statut Membre
     
    OK, encore une question de gourde : c quoi le démarrage en mode sans échec?
    0
  16. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    lol !

    c'est ça :

    # Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    ++
    0
  17. Laetis23
     
    Salut Green Day,

    J'espère que tu as passéun bon WE...
    dslée de pas t'avoir posté ce rapport avant mais le scan a été très long, suis partie avant la fin.
    Voilà le résultat, ca donne pas granch' je crois
    Malwarebytes' Anti-Malware 1.11
    Version de la base de données: 650

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 61585
    Temps écoulé: 4 hour(s), 16 minute(s), 0 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Y a t-il encore des solutions?

    Merci pour ta patience et devrais-je dire ton dévouement?!!
    Merci
    0
  18. Laetis23
     
    Coucou,

    je voulais juste te dire merci, apparement tt est rentré ds l'ordre! G plus de pub ds ts les sens, et Mozilla fait son travail anti-pop up correctement...
    Merci de m'avoir consacré autant de tps!!!
    0
  19. OLgones69 Messages postés 16 Statut Membre
     
    Bonjour, Moi j'ai de nouveau des soucis avec les publicités CiD, j'avais supprimé un programme du genre CiD help dans ajout/supprimer programmes, mais depuis, les publicités CiD reviennent en nombres, décidement...

    Si quelqu'un avait l'après-midi a me consacré pour me guider sur la démarche à suivre, sa serrait véritablement sympa.
    Merci d'avance et bonne journée
    0