Plusieurs pbs dont trojan skintrim....

la nule en info -  
 la nule en info -
Bonjour,

alors voilà, mon ordi est infecté par trojan skintrim. J'ai avast comme anti virus qui ne me le détecte pas. c'est symantec security qui me l'a trouvé. trojan skintrim m'a infecté 2 fichiers que je ne trouve pas!" /AppData\Local\lpwkmovhqk.exe est infecté par Trojan.Skintrim. ""AppData\Local\wnmplryt.exe est infecté par Trojan.Skintrim. "

comment m'en débarrasser?

j'ai aussi des fenêtres publicitaires qui viennent tt le tps que je me connecte sur internet. Parfois, il me dit que mon ordi est infecté et qu'il faut télécharger je ne sais quoi... c'est une pub ou c'est vrai?

Autre chose, ça s'est déjà produit 3 ou 4 fois: mon PC fait un bruit bizzard, un écran bleu s'affiche avec marqué des trucs en anglais et tac il s'éteint! c'est quoi ça?

merci de m'aider!!!!! :)
PS: je suis pas super forte en ce qui concerne l'informatique, merci d'entrer ds les détails si vous pouvez !!!
Configuration: Windows Vista
Firefox 2.0.0.12

29 réponses

  • 1
  • 2
Résumé de la discussion

Le fil porte sur une infection par Trojan.Skintrim sur un PC Windows Vista, avec deux fichiers Local lpwkmovhqk.exe et wnmplryt.exe infectés et des symptômes comme des pop-ups, des avertissements trompeurs et des écrans bleus. Des réponses recommandent des outils spécialisés et des protocoles de nettoyage: Navilog1 et HijackThis pour repérer les éléments suspects, puis ToolsCleaner2, CleanUp et Clean pour supprimer les composants et rétablir le bureau. Des conseils portent aussi sur l’usage d’Avira plutôt qu’Avast et l’activation d’un pare-feu, et sur la désactivation temporaire de l’UAC pour permettre l’exécution des outils, puis sur la vérification des rapports. Des éléments supplémentaires évoquent la vérification des autorisations des programmes et, si nécessaire, un redémarrage en mode sans échec pour compléter le nettoyage.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut =)

    Parfois, il me dit que mon ordi est infecté et qu'il faut télécharger je ne sais quoi... c'est une pub ou c'est vrai? 


    Oui ton ordi est infecté , mais l'infection provoque cette apparition de pubs > n'y répond surtout pas cela aggraverais les choses.

    On va voir ce qui traine dans ton pc ,

    → Télécharge HJT

    '
    Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer l'icône ( clique droit > renommer )' Hijackthis.exe 'situé dans le dossier dans C:\ , en 'HJT.exe' <<<<<<<<< Important !!! <<<<<<<

    Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe

    Ne pas renommer l'icône du raccourci sur le bureau bien entendu ...

    Clique droit sur l'icône -> '' Executer en tant qu'administrateur '' , et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )

    Tuto si tu n'y arrive pas : http://pageperso.aol.fr/balltrap34/demohijack.htm

    A+
    0
    1. la nule en info
       
      coucou, merci monsieur l'inconnnu, j'ai fait ce que tu m'as dit, voilà ce que j'ai sur bloc note:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:50:40, on 25/03/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Users\Marianne\AppData\Local\bldllllbhq.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Internet Explorer\IEUser.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil9d.exe
      C:\Windows\system32\SearchFilterHost.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Keyboard Manager Utility] "C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe" /lang en /H
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [bldllllbhq] c:\users\marianne\appdata\local\bldllllbhq.exe bldllllbhq
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O13 - Gopher Prefix:
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
  2. Utilisateur anonyme
     
    Re !
    =)
    Fait ce qui suis :

    → Désactive l'UAC (contrôle des comptes utilisateurs) car il peut gener l'execution du programme.

    Démarrer --> Panneau de Configuration --> Comptes d'utilisateurs et protection des utilisateurs --> Comptes d'utilisateurs --> Activer ou désactiver le contrôle des comptes d'utilisateurs > désactive-le.

    /!\ Pense à le remettre aprés la désinfection /!\

    → Télécharge Navilog1

    et enregistre-le sur ton bureau.

    → Ensuite clique droit sur navilog1.exe > 'exécuter en tant qu'administrateur' pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, clique droit sur navilog1.exe > 'exécuter en tant qu'administrateur' sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis l'option 1

    → Pendant le scan ton anti-virus risque de geuler , ne t'inquiete pas c'est normal ;)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***

    Puis poste moi le rapport.

    ( rapport situé a la racine du disque -> C:\Fixnavi.txt )

    A pluch'

    0
    1. la nule en info
       
      alors voilà j'ai fait tt ce que tu m'as dit ;)

      Search Navipromo version 3.5.1 commencé le 25/03/2008 à 23:46:08,68

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Marianne"

      Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***




      *** Recherche dossiers dans C:\Windows ***



      *** Recherche dossiers dans C:\Program Files ***


      *** Recherche dossiers dans C:\ProgramData ***


      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Recherche dossiers dans c:\users\marianne\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Recherche dossiers dans C:\Users\Marianne\AppData\Local\virtualstore\Program Files ***



      *** Recherche dossiers dans C:\Users\Marianne\AppData\Roaming ***


      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Users\Marianne\AppData\Local\bldllllbhq.dat
      C:\Users\Marianne\AppData\Local\bldllllbhq.exe
      C:\Users\Marianne\AppData\Local\bldllllbhq_nav.dat
      C:\Users\Marianne\AppData\Local\bldllllbhq_navps.dat



      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\Windows\system32 *

      * Recherche dans C:\Users\Marianne\AppData\Local\Microsoft *

      * Recherche dans C:\Users\Marianne\AppData\Local *

      Fichiers trouvés :

      lpwkmovhqk.exe trouvé !
      lpwkmovhqk_navps.dat trouvé !
      wnmplryt.exe trouvé !
      wnmplryt.dat trouvé !
      wnmplryt_nav.dat trouvé !
      wnmplryt_navps.dat trouvé !

      Fichiers suspects :

      bldllllbhq.exe trouvé !

      * Recherche dans "C:\Users\Administrator\AppData\Local" *

      gnc.exe absent, Recherche non effectuee dans "C:\Users\Administrator\AppData\Local" !



      *** Recherche fichiers ***




      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans C:\Windows\system32 :


      * Dans C:\Users\Marianne\AppData\Local\Microsoft :


      * Dans C:\Users\Marianne\AppData\Local :


      * Dans C:\Users\Administrator\AppData\Local :


      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 25/03/2008 à 23:57:26,42 ***


      voilou ! c'est grave docteur?
      0
  3. Utilisateur anonyme
     
    Re ,

    Pas trop grave , le truc classique quoi ;)

    Relance Navilog1 > option2 > poste le rapport .

    + Un nouveau Hijackthis =)

    a+
    0
    1. la nule en info
       
      coucou cyril du 17!
      voilà le rapport avec navilog

      Clean Navipromo version 3.5.1 commencé le 26/03/2008 à 9:43:08,41

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Marianne"
      Actual User Account : "Marianne"

      Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Users\Marianne\AppData\Local\bldllllbhq.dat réalisée avec succès !
      Copie C:\Users\Marianne\AppData\Local\bldllllbhq.exe réalisée avec succès !
      Copie C:\Users\Marianne\AppData\Local\bldllllbhq_nav.dat réalisée avec succès !
      Copie C:\Users\Marianne\AppData\Local\bldllllbhq_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Users\Marianne\AppData\Local\bldllllbhq.dat supprimé !
      C:\Users\Marianne\AppData\Local\bldllllbhq.exe supprimé !
      C:\Users\Marianne\AppData\Local\bldllllbhq_nav.dat supprimé !
      C:\Users\Marianne\AppData\Local\bldllllbhq_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\Windows\system32 *


      * Dans C:\Users\Marianne\AppData\Local\Microsoft *


      * Dans C:\Users\Marianne\AppData\Local *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\Windows\System32 *


      * Suppression dans C:\Users\Marianne\AppData\Local\Microsoft *


      * Suppression dans C:\Users\Marianne\AppData\Local *

      lpwkmovhqk.exe trouvé !
      Copie lpwkmovhqk.exe réalisée avec succès !
      lpwkmovhqk.exe supprimé !

      lpwkmovhqk_navps.dat trouvé !
      Copie lpwkmovhqk_navps.dat réalisée avec succès !
      lpwkmovhqk_navps.dat supprimé !

      wnmplryt.exe trouvé !
      Copie wnmplryt.exe réalisée avec succès !
      wnmplryt.exe supprimé !

      wnmplryt.dat trouvé !
      Copie wnmplryt.dat réalisée avec succès !
      wnmplryt.dat supprimé !

      wnmplryt_nav.dat trouvé !
      Copie wnmplryt_nav.dat réalisée avec succès !
      wnmplryt_nav.dat supprimé !

      wnmplryt_navps.dat trouvé !
      Copie wnmplryt_navps.dat réalisée avec succès !
      wnmplryt_navps.dat supprimé !


      * Suppression dans C:\Users\Administrator\AppData\Local *



      *** Suppression dossiers dans C:\Windows ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\ProgramData ***


      *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Suppression dossiers dans c:\users\marianne\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Suppression dossiers dans C:\Users\Marianne\AppData\Local\virtualstore\Program Files ***


      *** Suppression dossiers dans C:\Users\Marianne\AppData\Roaming ***



      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\Marianne\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\Windows\system32 *


      * Dans C:\Users\Marianne\AppData\Local\Microsoft *


      * Dans C:\Users\Marianne\AppData\Local *


      * Dans C:\Users\Administrator\AppData\Local *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 26/03/2008 à 9:48:31,49 ***

      et voilà le rapport avec l'autre truc:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:55:23, on 26/03/2008
      Platform: Windows Vista (WinNT 6.00.1904)
      MSIE: Internet Explorer v7.00 (7.00.6000.16609)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\conime.exe
      C:\Windows\notepad.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Keyboard Manager Utility] "C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe" /lang en /H
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\wianmpa.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O13 - Gopher Prefix:
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
      0
  4. Utilisateur anonyme
     
    ReuH' !

    Délaisse Avast au profit d'Antivir , contrairement à ce que tout le monde pense , Avast n'est pas aussi bien que l'on pourrais le croire regarde le classement des AV
    et constate par toi même → Avast vs Antivir

    Vire Avast → Désinstalle Avast 'proprement' ( merci espion3004)

    Et télécharge Antivir ( PersonnalEdition Classic) → ici

    Tuto Installation + configuration Antivir → https://www.malekal.com/avira-free-security-antivirus-gratuit/

    Tuto Installation : → https://www.astucesinternet.com/modules/news/article.php?storyid=253

    Pour le rendre encore plus discret....

    ***********************************************

    Télécharge le pare-feu ZoneAlarm Lit bien tout l'article pour éviter les surprises.

    Des soucis avec ?

    ***************************************

    → Télécharge CleanUp452 ( Primary download site ... )

    → Lance-le et choisi l'option ' cleanup! '

    Poste le rapport.

    Tutorial: http://pageperso.aol.fr/balltrap34/democleanup.htm ( merci à balltrap34 )

    *********************************

    → Télécharge clean : http://www.malekal.com/download/clean.zip

    → Dézippe-le ( clique droit , extraire tout)

    → Lance clean.cmd ( ou clean ) en faisant un clique droit dessus ' Executer en tant d'administrateur '

    → Au menu principal , Choisi l'option 1 et poste moi le rapport.

    (- Où est le rapport clean ? : « Ordinateur » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

    Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

    ***************************

    2 rapports stp =)
    On arrive a la fin
    a+
    0
    1. la nule en info
       
      d'accord d'accord
      alors voilà le rapport qu j'ai trouvé:

      Clean Navipromo version 3.5.1 commencé le 26/03/2008 à 9:43:08,41

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Marianne"
      Actual User Account : "Marianne"

      Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16609
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Users\Marianne\AppData\Local\bldllllbhq.dat réalisée avec succès !
      Copie C:\Users\Marianne\AppData\Local\bldllllbhq.exe réalisée avec succès !
      Copie C:\Users\Marianne\AppData\Local\bldllllbhq_nav.dat réalisée avec succès !
      Copie C:\Users\Marianne\AppData\Local\bldllllbhq_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Users\Marianne\AppData\Local\bldllllbhq.dat supprimé !
      C:\Users\Marianne\AppData\Local\bldllllbhq.exe supprimé !
      C:\Users\Marianne\AppData\Local\bldllllbhq_nav.dat supprimé !
      C:\Users\Marianne\AppData\Local\bldllllbhq_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\Windows\system32 *


      * Dans C:\Users\Marianne\AppData\Local\Microsoft *


      * Dans C:\Users\Marianne\AppData\Local *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\Windows\System32 *


      * Suppression dans C:\Users\Marianne\AppData\Local\Microsoft *


      * Suppression dans C:\Users\Marianne\AppData\Local *

      lpwkmovhqk.exe trouvé !
      Copie lpwkmovhqk.exe réalisée avec succès !
      lpwkmovhqk.exe supprimé !

      lpwkmovhqk_navps.dat trouvé !
      Copie lpwkmovhqk_navps.dat réalisée avec succès !
      lpwkmovhqk_navps.dat supprimé !

      wnmplryt.exe trouvé !
      Copie wnmplryt.exe réalisée avec succès !
      wnmplryt.exe supprimé !

      wnmplryt.dat trouvé !
      Copie wnmplryt.dat réalisée avec succès !
      wnmplryt.dat supprimé !

      wnmplryt_nav.dat trouvé !
      Copie wnmplryt_nav.dat réalisée avec succès !
      wnmplryt_nav.dat supprimé !

      wnmplryt_navps.dat trouvé !
      Copie wnmplryt_navps.dat réalisée avec succès !
      wnmplryt_navps.dat supprimé !


      * Suppression dans C:\Users\Administrator\AppData\Local *



      *** Suppression dossiers dans C:\Windows ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\ProgramData ***


      *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


      *** Suppression dossiers dans c:\users\marianne\appdata\roaming\microsoft\windows\start menu\programs ***


      *** Suppression dossiers dans C:\Users\Marianne\AppData\Local\virtualstore\Program Files ***


      *** Suppression dossiers dans C:\Users\Marianne\AppData\Roaming ***



      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\Marianne\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\Windows\system32 *


      * Dans C:\Users\Marianne\AppData\Local\Microsoft *


      * Dans C:\Users\Marianne\AppData\Local *


      * Dans C:\Users\Administrator\AppData\Local *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 26/03/2008 à 9:48:31,49 ***

      sinon ton autre rapport.... JE TROUVE PAS!!!!!! c'est quoite?
      0
    2. la nule en info
       
      ouai alors en fait qd je lance navilog, il se lance pas de soucis, mais arrivé à un momment soi il me dit: acces refuser et a cessé de fonctionner, soi il s'eteind tt seul!!!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    ? c'est quoi se rapport ?

    Comment ça tu trouves pas ?
    0
  7. la nule en info
     
    ben c'est le seul que j'ai trouvé ds ce que tu m'as dit.... oups c'est important les rapports?
    0
  8. Utilisateur anonyme
     
    Ben oui sans rapport je ne peut rien faire ...
    Celui de clean ( rapport_clean.txt) j'en ai vraiment besoin tu devrais le trouver dans C:\

    A+
    0
  9. la nule en info
     
    non je bloque....je dois avoir un virus ds le cerveau... (pourtt je suis pas blonde!!)

    peux tu stp reprendre tt pour clean ....?
    0
  10. Utilisateur anonyme
     
    =/

    Tu as fait clean au moins ?

    &#8594; Télécharge clean : http://www.malekal.com/download/clean.zip 
    
    &#8594; Dézippe-le ( clique droit , extraire tout) 
    
    &#8594; Lance clean.cmd ( ou clean ) en faisant un clique droit dessus ' Executer en tant d'administrateur ' 
    
    &#8594; Au menu principal , Choisi l'option 1 et poste moi le rapport. 
    
    (- Où est le rapport clean ? : « Ordinateur » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. ) 
    
    Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.


    a+
    0
  11. la nule en info
     
    "executer en tant qu'administrteur": j'ai pas! AAAAAAAAAAHHHHHHHHHHHHHHHHHHHHHH
    j'ai pourtt j'ai fait extraire tt.. ça c'est fait
    0
  12. Utilisateur anonyme
     
    Eh bien fait un double clique alors.

    A+
    0
  13. la nule en info
     
    ouaiiiiiiiiiiiiiiiiiiiiiiiiiiiii
    sauf que si je fais ça.... il y a pleins de sous dossiers.
    0
  14. Utilisateur anonyme
     
    ...

    Heureusement qu'il est précisé qu'il faut cliquer sur clean.cmd ... ( icone en forme d'engrenage )

    Qui est dans le dossier !

    Pour faire simple ouvre les dossiers jusqu'a que tu trouves le fameux clean.cmd =)
    0
  15. la nule en info
     
    certes certes.....mais il y a rien de tt ca ds ce dossier

    j'ai : cherche
    clean
    del2
    del3
    delr
    delsiri
    gzip
    LFiles
    pskill
    remove
    tar
    0
  16. la nule en info
     
    aaa mais oui!je l'avais trouvé en +!!!
    en fait qd je le met il ia bien une fentetre noire qui s'affiche, et pi qd j'appyie sur une touche pour continuer! paf!
    elle se barre!
    0
  17. Utilisateur anonyme
     
    L'UAC est bien désactivé ?

    &#8594; Désactive l'UAC (contrôle des comptes utilisateurs) car il peut gener l'execution du programme.
    
    Démarrer --> Panneau de Configuration --> Comptes d'utilisateurs et protection des utilisateurs --> Comptes d'utilisateurs --> Activer ou désactiver le contrôle des comptes d'utilisateurs > désactive-le. 


    Fait un clique droit sur clean > ' exécuter en tant qu'administrateur '

    a+
    0
  18. la nule en info
     
    oui il est desactivé.... mais la fenetre se ferme qd même
    0
  19. Utilisateur anonyme
     
    aRF !

    Hum eh bien pas grave alors.

    → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

    → Double clique sur ToolsCleaner2.exe >
    → Clique sur .Recherche
    → puis sur Suppression quand la liste est trouvée.
    → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

    Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

    a+
    0
  20. la nule en info
     
    -->- Recherche:

    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
    C:\Users\Marianne\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Users\Marianne\Desktop\Navilog1.exe: trouvé !
    C:\Users\Marianne\Downloads\Clean.zip: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\tar.exe: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\remove.reg: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\pskill.exe: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\LFiles.exe: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\gzip.exe: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\delsiri.cmd: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\delr.cmd: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\del3.cmd: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\del2.cmd: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\clean.cmd: trouvé !
    C:\Users\Marianne\Downloads\clean\clean\cherche.cmd: trouvé !
    C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
    C:\Users\Marianne\Desktop\Navilog1.exe: supprimé !
    C:\Users\Marianne\Downloads\Clean.zip: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\tar.exe: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\remove.reg: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\pskill.exe: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\LFiles.exe: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\gzip.exe: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\delsiri.cmd: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\delr.cmd: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\del3.cmd: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\del2.cmd: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\clean.cmd: supprimé !
    C:\Users\Marianne\Downloads\clean\clean\cherche.cmd: supprimé !
    C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
    C:\Users\Marianne\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !

    c'est ça que tu veux voir?
    mon bureau n'a pas disparu sinon :)
    0
  • 1
  • 2