Mon PC rame : rapport NAVILOG

Fermé
dan's - 17 mai 2008 à 23:08
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 28 mai 2008 à 08:46
Bonjour,

résultats NAVILOG:

Search Navipromo version 3.5.7 commencé le 17/05/2008 à 22:53:56,86

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DANY"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DANY\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\AUDREY\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DANY\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\AUDREY\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\DANY\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\AUDREY\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

azkvcfox.exe trouvé !
bydguua.exe trouvé !
djythwoo.exe trouvé !
dxwvkjh.exe trouvé !
eqndew.exe trouvé !
eywbozajn.exe trouvé !
hzogkt.exe trouvé !
jktnmlpya.exe trouvé !
mxhhbmtntl.exe trouvé !
ojtqfmdkh.exe trouvé !
slanhcq.exe trouvé !
weozlqt.exe trouvé !
wqprfdk.exe trouvé !
wrdgtq.exe trouvé !
wsofkywqq.exe trouvé !
fyebumdhy.exe trouvé !
jpvfwg.exe trouvé !

* Recherche dans "C:\Documents and Settings\DANY\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\AUDREY\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

cxbnsofnz.da_ trouvé !
cxbnsofnz_nav.da_ trouvé !
cxbnsofnz_navps.da_ trouvé !
epxagij.dat trouvé !
epxagij_nav.dat trouvé !
epxagij_navps.dat trouvé !
gxqbtnnexi.da_ trouvé !
gxqbtnnexi_nav.da_ trouvé !
gxqbtnnexi_navps.da_ trouvé !
ijtgdac.da_ trouvé !
ijtgdac_nav.da_ trouvé !
ijtgdac_navps.da_ trouvé !
iwuluemr.da_ trouvé !
iwuluemr_nav.da_ trouvé !
iwuluemr_navps.da_ trouvé !
lxlbcqb.da_ trouvé !
lxlbcqb_nav.da_ trouvé !
lxlbcqb_navps.da_ trouvé !
mhwsba.da_ trouvé !
mhwsba_nav.da_ trouvé !
mhwsba_navps.da_ trouvé !
nuszdxqs.da_ trouvé !
nuszdxqs_nav.da_ trouvé !
nuszdxqs_navps.da_ trouvé !
uhyugf.da_ trouvé !
uhyugf_nav.da_ trouvé !
uhyugf_navps.da_ trouvé !
xyxrsjsku.da_ trouvé !
xyxrsjsku_nav.da_ trouvé !
xyxrsjsku_navps.da_ trouvé !

* Dans "C:\Documents and Settings\DANY\locals~1\applic~1" :


* Dans "C:\DOCUME~1\AUDREY\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 17/05/2008 à 23:01:20,84 ***
A voir également:

6 réponses

Utilisateur anonyme
17 mai 2008 à 23:12
*Puis Navilog1 tu fais l'option 2
*Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
*Double clique sur le raccourci Navilog1 présent sur ton Bureau.
*Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître

*PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
0
Utilisateur anonyme
17 mai 2008 à 23:14
salut


oulaaaaaaaaaaaaaaaa

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau

poste le rapprt stp!! ta pas mal de merdes , esperons quon en vire beaucoup !!

a++
0
voici...

Clean Navipromo version 3.5.7 commencé le 17/05/2008 à 23:16:54,75

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "DANY"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

azkvcfox.exe trouvé !
Copie azkvcfox.exe réalisée avec succès !
azkvcfox.exe supprimé !

bydguua.exe trouvé !
Copie bydguua.exe réalisée avec succès !
bydguua.exe supprimé !

djythwoo.exe trouvé !
Copie djythwoo.exe réalisée avec succès !
djythwoo.exe supprimé !

dxwvkjh.exe trouvé !
Copie dxwvkjh.exe réalisée avec succès !
dxwvkjh.exe supprimé !

eqndew.exe trouvé !
Copie eqndew.exe réalisée avec succès !
eqndew.exe supprimé !

eywbozajn.exe trouvé !
Copie eywbozajn.exe réalisée avec succès !
eywbozajn.exe supprimé !

fyebumdhy.exe trouvé !
Copie fyebumdhy.exe réalisée avec succès !
fyebumdhy.exe supprimé !

hzogkt.exe trouvé !
Copie hzogkt.exe réalisée avec succès !
hzogkt.exe supprimé !

jktnmlpya.exe trouvé !
Copie jktnmlpya.exe réalisée avec succès !
jktnmlpya.exe supprimé !

jpvfwg.exe trouvé !
Copie jpvfwg.exe réalisée avec succès !
jpvfwg.exe supprimé !

mxhhbmtntl.exe trouvé !
Copie mxhhbmtntl.exe réalisée avec succès !
mxhhbmtntl.exe supprimé !

ojtqfmdkh.exe trouvé !
Copie ojtqfmdkh.exe réalisée avec succès !
ojtqfmdkh.exe supprimé !

slanhcq.exe trouvé !
Copie slanhcq.exe réalisée avec succès !
slanhcq.exe supprimé !

weozlqt.exe trouvé !
Copie weozlqt.exe réalisée avec succès !
weozlqt.exe supprimé !

wqprfdk.exe trouvé !
Copie wqprfdk.exe réalisée avec succès !
wqprfdk.exe supprimé !

wrdgtq.exe trouvé !
Copie wrdgtq.exe réalisée avec succès !
wrdgtq.exe supprimé !

wsofkywqq.exe trouvé !
Copie wsofkywqq.exe réalisée avec succès !
wsofkywqq.exe supprimé !


* Suppression dans "C:\Documents and Settings\DANY\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\AUDREY\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DANY\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\AUDREY\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DANY\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\AUDREY\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\DANY\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\AUDREY\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\DANY\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *

epxagij.dat trouvé !
Copie epxagij.dat réalisée avec succès !
epxagij.dat supprimé !

cxbnsofnz.da_ trouvé !
Copie cxbnsofnz.da_ réalisée avec succès !
cxbnsofnz.da_ supprimé !

gxqbtnnexi.da_ trouvé !
Copie gxqbtnnexi.da_ réalisée avec succès !
gxqbtnnexi.da_ supprimé !

ijtgdac.da_ trouvé !
Copie ijtgdac.da_ réalisée avec succès !
ijtgdac.da_ supprimé !

iwuluemr.da_ trouvé !
Copie iwuluemr.da_ réalisée avec succès !
iwuluemr.da_ supprimé !

lxlbcqb.da_ trouvé !
Copie lxlbcqb.da_ réalisée avec succès !
lxlbcqb.da_ supprimé !

mhwsba.da_ trouvé !
Copie mhwsba.da_ réalisée avec succès !
mhwsba.da_ supprimé !

nuszdxqs.da_ trouvé !
Copie nuszdxqs.da_ réalisée avec succès !
nuszdxqs.da_ supprimé !

uhyugf.da_ trouvé !
Copie uhyugf.da_ réalisée avec succès !
uhyugf.da_ supprimé !

xyxrsjsku.da_ trouvé !
Copie xyxrsjsku.da_ réalisée avec succès !
xyxrsjsku.da_ supprimé !

epxagij_nav.dat trouvé !
Copie epxagij_nav.dat réalisée avec succès !
epxagij_nav.dat supprimé !

cxbnsofnz_nav.da_ trouvé !
Copie cxbnsofnz_nav.da_ réalisée avec succès !
cxbnsofnz_nav.da_ supprimé !

gxqbtnnexi_nav.da_ trouvé !
Copie gxqbtnnexi_nav.da_ réalisée avec succès !
gxqbtnnexi_nav.da_ supprimé !

ijtgdac_nav.da_ trouvé !
Copie ijtgdac_nav.da_ réalisée avec succès !
ijtgdac_nav.da_ supprimé !

iwuluemr_nav.da_ trouvé !
Copie iwuluemr_nav.da_ réalisée avec succès !
iwuluemr_nav.da_ supprimé !

lxlbcqb_nav.da_ trouvé !
Copie lxlbcqb_nav.da_ réalisée avec succès !
lxlbcqb_nav.da_ supprimé !

mhwsba_nav.da_ trouvé !
Copie mhwsba_nav.da_ réalisée avec succès !
mhwsba_nav.da_ supprimé !

nuszdxqs_nav.da_ trouvé !
Copie nuszdxqs_nav.da_ réalisée avec succès !
nuszdxqs_nav.da_ supprimé !

uhyugf_nav.da_ trouvé !
Copie uhyugf_nav.da_ réalisée avec succès !
uhyugf_nav.da_ supprimé !

xyxrsjsku_nav.da_ trouvé !
Copie xyxrsjsku_nav.da_ réalisée avec succès !
xyxrsjsku_nav.da_ supprimé !

epxagij_navps.dat trouvé !
Copie epxagij_navps.dat réalisée avec succès !
epxagij_navps.dat supprimé !

cxbnsofnz_navps.da_ trouvé !
Copie cxbnsofnz_navps.da_ réalisée avec succès !
cxbnsofnz_navps.da_ supprimé !

gxqbtnnexi_navps.da_ trouvé !
Copie gxqbtnnexi_navps.da_ réalisée avec succès !
gxqbtnnexi_navps.da_ supprimé !

ijtgdac_navps.da_ trouvé !
Copie ijtgdac_navps.da_ réalisée avec succès !
ijtgdac_navps.da_ supprimé !

iwuluemr_navps.da_ trouvé !
Copie iwuluemr_navps.da_ réalisée avec succès !
iwuluemr_navps.da_ supprimé !

lxlbcqb_navps.da_ trouvé !
Copie lxlbcqb_navps.da_ réalisée avec succès !
lxlbcqb_navps.da_ supprimé !

mhwsba_navps.da_ trouvé !
Copie mhwsba_navps.da_ réalisée avec succès !
mhwsba_navps.da_ supprimé !

nuszdxqs_navps.da_ trouvé !
Copie nuszdxqs_navps.da_ réalisée avec succès !
nuszdxqs_navps.da_ supprimé !

uhyugf_navps.da_ trouvé !
Copie uhyugf_navps.da_ réalisée avec succès !
uhyugf_navps.da_ supprimé !

xyxrsjsku_navps.da_ trouvé !
Copie xyxrsjsku_navps.da_ réalisée avec succès !
xyxrsjsku_navps.da_ supprimé !

epxagij.ex_ trouvé !
Copie epxagij.ex_ réalisée avec succès !
epxagij.ex_ supprimé !

cxbnsofnz.ex_ trouvé !
Copie cxbnsofnz.ex_ réalisée avec succès !
cxbnsofnz.ex_ supprimé !

gxqbtnnexi.ex_ trouvé !
Copie gxqbtnnexi.ex_ réalisée avec succès !
gxqbtnnexi.ex_ supprimé !

ijtgdac.ex_ trouvé !
Copie ijtgdac.ex_ réalisée avec succès !
ijtgdac.ex_ supprimé !

iwuluemr.ex_ trouvé !
Copie iwuluemr.ex_ réalisée avec succès !
iwuluemr.ex_ supprimé !

lxlbcqb.ex_ trouvé !
Copie lxlbcqb.ex_ réalisée avec succès !
lxlbcqb.ex_ supprimé !

mhwsba.ex_ trouvé !
Copie mhwsba.ex_ réalisée avec succès !
mhwsba.ex_ supprimé !

nuszdxqs.ex_ trouvé !
Copie nuszdxqs.ex_ réalisée avec succès !
nuszdxqs.ex_ supprimé !

uhyugf.ex_ trouvé !
Copie uhyugf.ex_ réalisée avec succès !
uhyugf.ex_ supprimé !

xyxrsjsku.ex_ trouvé !
Copie xyxrsjsku.ex_ réalisée avec succès !
xyxrsjsku.ex_ supprimé !


* Dans "C:\Documents and Settings\DANY\locals~1\applic~1" *


* Dans "C:\DOCUME~1\AUDREY\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 17/05/2008 à 23:21:14,65 ***
0
Utilisateur anonyme > dan's
17 mai 2008 à 23:27
1) Télécharge et installe Malwarebyte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger

*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
0
Utilisateur anonyme > dan's
17 mai 2008 à 23:31
bien!!!!!!

oui bien du ménage fait !!!! ensuite lance malwarebytes:



1) Imprime ces instructions ou copie les sur bloc note car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.

colle le rapport stp

bises
0
Utilisateur anonyme > Utilisateur anonyme
17 mai 2008 à 23:32
Funny on a les meme idée lol.
0
dan's > Utilisateur anonyme
18 mai 2008 à 00:28
voici les rapports MBAM:

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 759

Type de recherche: Examen complet (C:\|)
Eléments examinés: 87221
Temps écoulé: 42 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP462\A0085928.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP462\A0085929.dll (Adware.MyWeb.FunWeb) -> No action taken.


le second:

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 759

Type de recherche: Examen complet (C:\|)
Eléments examinés: 87221
Temps écoulé: 42 minute(s), 40 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP462\A0085928.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP462\A0085929.dll (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.

Pour l'instant dodo, je continuerai tout à l'heure, merci bcp pour l'aide, bises!
0
Utilisateur anonyme
17 mai 2008 à 23:35
c les idées du 94 ^^ lol
0
Utilisateur anonyme
17 mai 2008 à 23:36
lol.
0
Utilisateur anonyme > Utilisateur anonyme
17 mai 2008 à 23:38
450champigny non
0
Utilisateur anonyme > Utilisateur anonyme
17 mai 2008 à 23:39
Non Limeil si ca ne te drange pas de m'envoyer un M.P. plutot qu'ici pour éviter de prendre de la place.
0
dan's > Utilisateur anonyme
18 mai 2008 à 12:08
bonjour,

que dois-je faire ensuite ???
0
john_67 Messages postés 33 Date d'inscription mardi 29 avril 2008 Statut Membre Dernière intervention 23 septembre 2008 5
18 mai 2008 à 00:29
bonsoir, désolé du changement de conversation :s.
Mais j'aimerai savoir c'est quoi le "AUX" dans un pc je connais : DD , carte-mère procco etc ...
merci de vos réponses ;)
Jonathan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 mai 2008 à 22:59
john67 : essaye de ne pas polluer les topics STP . MERCI .
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 mai 2008 à 08:46
Bonjour,

si tu es encore là :

Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"



Ferme Hijackthis en cliquant sur la croix-rouge.

Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

http://www.techsupportforum.com/sectools/Deckard/dss.exe

Choisis "Enregistrer" et "Bureau" comme emplacement.

Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

Double-clique sur DSS.exe pour lancer l'outil.

S'il ne trouve pas HijackThis, clique sur Oui.

Clique sur OK à chaque fois que cela sera demandé.

L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
0