Cafard qui mange l'écran
Résolu
metaforia
Messages postés
128
Statut
Membre
-
metaforia Messages postés 128 Statut Membre -
metaforia Messages postés 128 Statut Membre -
Bonjour,
résultats du logiciel Navilog
Search Navipromo version 3.5.7 commencé le 30/05/2008 à 21:30:16,34
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Cindy"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 30/05/2008 à 21:32:06,85 ***
résultats du logiciel Navilog
Search Navipromo version 3.5.7 commencé le 30/05/2008 à 21:30:16,34
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Cindy"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 30/05/2008 à 21:32:06,85 ***
A voir également:
- Cafard qui mange l'écran
- Double ecran - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Retourner ecran pc - Guide
- Capture d'écran samsung - Guide
- Capture d'écran mac - Guide
25 réponses
réouvre hijackthis
fais scan only
coche ces lignes
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
coche les et clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
fais scan only
coche ces lignes
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
coche les et clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
-->- Recherche:
C:\SDFIX: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\SmitFraudfix: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\Mes documents\Logiciels\HijackThis.exe: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Recycled\Dc2\tar.exe: trouvé !
C:\Recycled\Dc2\remove.reg: trouvé !
C:\Recycled\Dc2\pskill.exe: trouvé !
C:\Recycled\Dc2\LFiles.exe: trouvé !
C:\Recycled\Dc2\gzip.exe: trouvé !
C:\Recycled\Dc2\delsiri.cmd: trouvé !
C:\Recycled\Dc2\delr.cmd: trouvé !
C:\Recycled\Dc2\del3.cmd: trouvé !
C:\Recycled\Dc2\del2.cmd: trouvé !
C:\Recycled\Dc2\clean.cmd: trouvé !
C:\Recycled\Dc2\cherche.cmd: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\Mes documents\Logiciels\HijackThis.exe: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Recycled\Dc2\tar.exe: supprimé !
C:\Recycled\Dc2\remove.reg: supprimé !
C:\Recycled\Dc2\pskill.exe: supprimé !
C:\Recycled\Dc2\LFiles.exe: supprimé !
C:\Recycled\Dc2\gzip.exe: supprimé !
C:\Recycled\Dc2\delsiri.cmd: supprimé !
C:\Recycled\Dc2\delr.cmd: supprimé !
C:\Recycled\Dc2\del3.cmd: supprimé !
C:\Recycled\Dc2\del2.cmd: supprimé !
C:\Recycled\Dc2\clean.cmd: supprimé !
C:\Recycled\Dc2\cherche.cmd: supprimé !
C:\SDFIX: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\SDFIX: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\SmitFraudfix: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\Mes documents\Logiciels\HijackThis.exe: trouvé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Bureau\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Recycled\Dc2\tar.exe: trouvé !
C:\Recycled\Dc2\remove.reg: trouvé !
C:\Recycled\Dc2\pskill.exe: trouvé !
C:\Recycled\Dc2\LFiles.exe: trouvé !
C:\Recycled\Dc2\gzip.exe: trouvé !
C:\Recycled\Dc2\delsiri.cmd: trouvé !
C:\Recycled\Dc2\delr.cmd: trouvé !
C:\Recycled\Dc2\del3.cmd: trouvé !
C:\Recycled\Dc2\del2.cmd: trouvé !
C:\Recycled\Dc2\clean.cmd: trouvé !
C:\Recycled\Dc2\cherche.cmd: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\Mes documents\Logiciels\HijackThis.exe: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Recycled\Dc2\tar.exe: supprimé !
C:\Recycled\Dc2\remove.reg: supprimé !
C:\Recycled\Dc2\pskill.exe: supprimé !
C:\Recycled\Dc2\LFiles.exe: supprimé !
C:\Recycled\Dc2\gzip.exe: supprimé !
C:\Recycled\Dc2\delsiri.cmd: supprimé !
C:\Recycled\Dc2\delr.cmd: supprimé !
C:\Recycled\Dc2\del3.cmd: supprimé !
C:\Recycled\Dc2\del2.cmd: supprimé !
C:\Recycled\Dc2\clean.cmd: supprimé !
C:\Recycled\Dc2\cherche.cmd: supprimé !
C:\SDFIX: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Cindy.OEM-80ISK31GT1K\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
ok c est propre
Si tu es satisfait de mon intervention
et que tu n as plus de probleme
change le statut du sujet en résolu stp
pour cela va en haut sur ta premiere question et la tu as le choix
Si tu es satisfait de mon intervention
et que tu n as plus de probleme
change le statut du sujet en résolu stp
pour cela va en haut sur ta premiere question et la tu as le choix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question