Cafard qui mange l'écran

Résolu/Fermé
metaforia Messages postés 118 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 25 octobre 2015 - 30 mai 2008 à 21:35
metaforia Messages postés 118 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 25 octobre 2015 - 31 mai 2008 à 12:44
Bonjour,
résultats du logiciel Navilog

Search Navipromo version 3.5.7 commencé le 30/05/2008 à 21:30:16,34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Cindy"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/05/2008 à 21:32:06,85 ***
A voir également:

25 réponses

Utilisateur anonyme
31 mai 2008 à 00:30
réouvre hijackthis
fais scan only
coche ces lignes

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)


O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...


coche les et clic sur fix checked

ensuite désinstal java car pas a jours et telecharge et instal cette version :

https://www.java.com/fr/download/manual.jsp

ensuite :

* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
metaforia Messages postés 118 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 25 octobre 2015 3
31 mai 2008 à 00:47
-->- Recherche:

C:\SDFIX: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\SmitFraudfix: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\Mes documents\Logiciels\HijackThis.exe: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Recycled\Dc2\tar.exe: trouvé !
C:\Recycled\Dc2\remove.reg: trouvé !
C:\Recycled\Dc2\pskill.exe: trouvé !
C:\Recycled\Dc2\LFiles.exe: trouvé !
C:\Recycled\Dc2\gzip.exe: trouvé !
C:\Recycled\Dc2\delsiri.cmd: trouvé !
C:\Recycled\Dc2\delr.cmd: trouvé !
C:\Recycled\Dc2\del3.cmd: trouvé !
C:\Recycled\Dc2\del2.cmd: trouvé !
C:\Recycled\Dc2\clean.cmd: trouvé !
C:\Recycled\Dc2\cherche.cmd: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\Mes documents\Logiciels\HijackThis.exe: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Recycled\Dc2\tar.exe: supprimé !
C:\Recycled\Dc2\remove.reg: supprimé !
C:\Recycled\Dc2\pskill.exe: supprimé !
C:\Recycled\Dc2\LFiles.exe: supprimé !
C:\Recycled\Dc2\gzip.exe: supprimé !
C:\Recycled\Dc2\delsiri.cmd: supprimé !
C:\Recycled\Dc2\delr.cmd: supprimé !
C:\Recycled\Dc2\del3.cmd: supprimé !
C:\Recycled\Dc2\del2.cmd: supprimé !
C:\Recycled\Dc2\clean.cmd: supprimé !
C:\Recycled\Dc2\cherche.cmd: supprimé !
C:\SDFIX: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
31 mai 2008 à 00:48
ok c est propre


Si tu es satisfait de mon intervention

et que tu n as plus de probleme

change le statut du sujet en résolu stp

pour cela va en haut sur ta premiere question et la tu as le choix
0
metaforia Messages postés 118 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 25 octobre 2015 3
31 mai 2008 à 00:50
Ok merci, je met résolu!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
metaforia Messages postés 118 Date d'inscription vendredi 10 août 2007 Statut Membre Dernière intervention 25 octobre 2015 3
31 mai 2008 à 12:44
Bonjour,
encore un grand merci tout fonctionne très bien, plus de bestioles qui envahissent mon écran au démarrage!!!!!
0