Besoin de votre aide "je vous en supplie"
Résolu/Fermé
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
-
18 juin 2008 à 20:21
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 - 19 juin 2008 à 21:46
ptite aicha Messages postés 35 Date d'inscription mercredi 18 juin 2008 Statut Membre Dernière intervention 21 juin 2008 - 19 juin 2008 à 21:46
A voir également:
- Besoin de votre aide "je vous en supplie"
- Besoin d'aide "id" final fantasy 9 psp = - Forum PSP
- Le quota de stockage du serveur est dépassé - Forum Word
- Mega quota de transfert - Forum Téléchargement
- Besoin du 'System password"... ✓ - Forum Word
- Je cherche une chanson ("Africa") - Forum Musique / Radio / Clip
18 réponses
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
19 juin 2008 à 00:51
19 juin 2008 à 00:51
Bonsoir !
Je confirme ce que dit Lyonnais !
Certains antivirus détectent un composant de Navilog comme infectieux
Il n'en est rien, rassure toi !
Navilog va te nettoyer ça en deux temps trois mouvement...
Je le fait aussi utiliser tous les jours en désinfections.
@+
Je confirme ce que dit Lyonnais !
Certains antivirus détectent un composant de Navilog comme infectieux
Il n'en est rien, rassure toi !
Navilog va te nettoyer ça en deux temps trois mouvement...
Je le fait aussi utiliser tous les jours en désinfections.
@+
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
18 juin 2008 à 23:52
18 juin 2008 à 23:52
Bonsoir,
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 00:28
19 juin 2008 à 00:28
le lien est un virus
kaspersky l a bloqué
pourquoi envoyer ça ????
kaspersky l a bloqué
pourquoi envoyer ça ????
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
19 juin 2008 à 21:31
19 juin 2008 à 21:31
ENREGISTRE sur le bureau
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:34
19 juin 2008 à 21:34
ok
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:38
19 juin 2008 à 21:38
je n arrive pas a l'installer
regarde ce que je recoi comme message
ACCESS DENIED
The requested URL could not be retrieved
--------------------------------------------------------------------------------
While trying to retrieve the URL: http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
The folowing error was encountered:
The requested object is INFECTED. The following viruses Heur.Invader were found
Please contact your service provider if you feel this is incorrect.
--------------------------------------------------------------------------------
Generated Thu Jun 19 21:37:15 2008 by Kaspersky Anti-Virus 7.0
regarde ce que je recoi comme message
ACCESS DENIED
The requested URL could not be retrieved
--------------------------------------------------------------------------------
While trying to retrieve the URL: http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe?thread
The folowing error was encountered:
The requested object is INFECTED. The following viruses Heur.Invader were found
Please contact your service provider if you feel this is incorrect.
--------------------------------------------------------------------------------
Generated Thu Jun 19 21:37:15 2008 by Kaspersky Anti-Virus 7.0
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:46
19 juin 2008 à 21:46
jorginho67
tu es la ?
tu es la ?
Utilisateur anonyme
18 juin 2008 à 20:23
18 juin 2008 à 20:23
Salut fais ceci:
*Télécharge HijackThis: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
*Puis fais "Install" puis "I accept" puis tu cliques sur "Do a system scan and save a logfile".
*L'analyse se fait un bloc-note s'ouvrira tu fais copier/coller dans le forum.
*Télécharge HijackThis: http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
*Puis fais "Install" puis "I accept" puis tu cliques sur "Do a system scan and save a logfile".
*L'analyse se fait un bloc-note s'ouvrira tu fais copier/coller dans le forum.
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 20:23
18 juin 2008 à 20:23
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:13, on 18/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\V0250Mon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Documents and Settings\didi\Bureau\scan.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?hl=fr&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [V0250Mon.exe] C:\WINDOWS\V0250Mon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17AFC6DF-25DE-4E47-A85F-4A1C695EFD69}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{17AFC6DF-25DE-4E47-A85F-4A1C695EFD69}: NameServer = 192.168.1.1
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Scan saved at 20:15:13, on 18/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\keyhook.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\V0250Mon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Documents and Settings\didi\Bureau\scan.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?hl=fr&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [V0250Mon.exe] C:\WINDOWS\V0250Mon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15034/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17AFC6DF-25DE-4E47-A85F-4A1C695EFD69}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{17AFC6DF-25DE-4E47-A85F-4A1C695EFD69}: NameServer = 192.168.1.1
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Utilisateur anonyme
>
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 20:26
18 juin 2008 à 20:26
Ok merci mets a jour Kaspersky puis fais une analyse en mode sans échec. Tu supprimes tous ceux qu'ils trouvent puis si possible tu me le postes. Ps: Si tu as des virus en quarantaine tu les supprimes en mode sans échec.
*comment redémarrer en mode sans échec:
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
*comment redémarrer en mode sans échec:
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
18 juin 2008 à 20:28
18 juin 2008 à 20:28
ok je reviens apres le redemarrage
a tout de suite ...
a tout de suite ...
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
18 juin 2008 à 22:05
18 juin 2008 à 22:05
bonjours vous etes encore la ?
Petit-Pierre
Messages postés
855
Date d'inscription
samedi 22 mars 2008
Statut
Membre
Dernière intervention
11 septembre 2011
37
>
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 20:35
18 juin 2008 à 20:35
Ptite Aïcha,
y a cette ligne qui me parait suspecte :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Autrement, on voit bien que t'as fait une déclaration d'impôts sur internet !
Bonne soirée.
Petit-Pierre
y a cette ligne qui me parait suspecte :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Autrement, on voit bien que t'as fait une déclaration d'impôts sur internet !
Bonne soirée.
Petit-Pierre
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 20:27
18 juin 2008 à 20:27
alors docteur ?
c est mauvais signe ????
c est mauvais signe ????
Utilisateur anonyme
18 juin 2008 à 20:43
18 juin 2008 à 20:43
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
cette ligne n'est pas suspecte mais complétement inconue
elle ne doit pas représsenter de risques, mais il serait préférable de l'envoyer ici
écoutaient boy !!! on s'y retrouve plus la...
ps : salut boy ;-)
cette ligne n'est pas suspecte mais complétement inconue
elle ne doit pas représsenter de risques, mais il serait préférable de l'envoyer ici
écoutaient boy !!! on s'y retrouve plus la...
ps : salut boy ;-)
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
18 juin 2008 à 22:09
18 juin 2008 à 22:09
Analyse : terminé
-----------------
Fichiers Analysés : 139503
Détectés : 0
Non traités : 0
Lancement : 18/06/2008 20:49:06
Durée : 01:05:55
Fin : 18/06/2008 21:55:01
Détectés
--------
Etat Objet
---- -----
le reste est tres long
je vous l envoi quand meme Pierre ?
-----------------
Fichiers Analysés : 139503
Détectés : 0
Non traités : 0
Lancement : 18/06/2008 20:49:06
Durée : 01:05:55
Fin : 18/06/2008 21:55:01
Détectés
--------
Etat Objet
---- -----
le reste est tres long
je vous l envoi quand meme Pierre ?
Utilisateur anonyme
>
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 22:10
18 juin 2008 à 22:10
Non c'est bon as tu fais le scan avec Avast en mode sans échec.
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
18 juin 2008 à 22:13
18 juin 2008 à 22:13
vous etes la ?
désolé j ai pas trop l habitude des forums !!!
désolé j ai pas trop l habitude des forums !!!
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 22:18
18 juin 2008 à 22:18
Pierre ?
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 22:20
18 juin 2008 à 22:20
et donc il n y a pas de virus ?
mais alors pourkoi mon ordi ralenti autant ????
mais alors pourkoi mon ordi ralenti autant ????
Il n'a pas analyser ton ordinateur mais un fichier. fais ceci:
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
18 juin 2008 à 23:31
18 juin 2008 à 23:31
Pierre ?
vous avez du vous coucher....
j espere vous retrouver demain sur le forum ....
j y retournerai demain en fin d apres midi
vous avez du vous coucher....
j espere vous retrouver demain sur le forum ....
j y retournerai demain en fin d apres midi
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
19 juin 2008 à 00:34
19 juin 2008 à 00:34
Pierre,
quelqu un est venu me dire de telecharger un fichier
j ai eu confiance !
je pensais que ce site etait serieux
et en fait , j ai eu une alerte kaspersky qui m a dit que c etait un virus malicieux
j ai bloqué le virus
mais pourquoi il me fait ca ?????
regardez son mail :
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Lyonnais92, le mercredi 18 juin 2008 à 23:52:50
Bonsoir,
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
N'acceptez jamais une désinfection par mp.
quelqu un est venu me dire de telecharger un fichier
j ai eu confiance !
je pensais que ce site etait serieux
et en fait , j ai eu une alerte kaspersky qui m a dit que c etait un virus malicieux
j ai bloqué le virus
mais pourquoi il me fait ca ?????
regardez son mail :
--------------------------------------------------------------------------------------------------------------------------------------------------------------
Ce message vous semble utile, votez !Signaler ce message aux modérateurs Par Lyonnais92, le mercredi 18 juin 2008 à 23:52:50
Bonsoir,
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
N'acceptez jamais une désinfection par mp.
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 22:34
18 juin 2008 à 22:34
le scan est en train de commencer Pierre
j espere que vous n allez pas vous coucher tout de suite ?!!!!!??
j espere que vous n allez pas vous coucher tout de suite ?!!!!!??
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
18 juin 2008 à 23:24
18 juin 2008 à 23:24
Pierre,
ci joint
le rapport
BitDefender Online Scanner
Scan report generated at: Wed, Jun 18, 2008 - 23:21:37
Scan path: C:\;D:\;E:\;
Statistics
Time
00:45:27
Files
112521
Folders
4113
Boot Sectors
4
Archives
1113
Packed Files
6730
Results
Identified Viruses
0
Infected Files
0
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
0
Engines Info
Virus Definitions
1261975
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
42
Unpack plugins
7
E-mail plugins
6
System plugins
5
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
No virus found.
ci joint
le rapport
BitDefender Online Scanner
Scan report generated at: Wed, Jun 18, 2008 - 23:21:37
Scan path: C:\;D:\;E:\;
Statistics
Time
00:45:27
Files
112521
Folders
4113
Boot Sectors
4
Archives
1113
Packed Files
6730
Results
Identified Viruses
0
Infected Files
0
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
0
Engines Info
Virus Definitions
1261975
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
42
Unpack plugins
7
E-mail plugins
6
System plugins
5
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
No virus found.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
19 juin 2008 à 00:37
19 juin 2008 à 00:37
Re,
navilog n'est pas infecté.
Ton antivirus ne supporte pas les outils qui supprime des malwares qu'il ne sait pas éradiquer.
Il le bloque à quel moment ? avant la fin du téléchargement ou pendant l'installation.
Si c'est pendant l'installation, tu télécharges navilog. exe et tu l'enregistres sur ton Bureau.
Tu te déconnectes d'Internet, tu désactives kaspersky, tu scannes ton disque.
A la fin de l'analyse, tu réactives kaspersky, tu te reconnectes et tu poste le rapport.
navilog n'est pas infecté.
Ton antivirus ne supporte pas les outils qui supprime des malwares qu'il ne sait pas éradiquer.
Il le bloque à quel moment ? avant la fin du téléchargement ou pendant l'installation.
Si c'est pendant l'installation, tu télécharges navilog. exe et tu l'enregistres sur ton Bureau.
Tu te déconnectes d'Internet, tu désactives kaspersky, tu scannes ton disque.
A la fin de l'analyse, tu réactives kaspersky, tu te reconnectes et tu poste le rapport.
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 20:23
19 juin 2008 à 20:23
bonjour Lyonnais
tu es la ?
tu es la ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
19 juin 2008 à 00:45
19 juin 2008 à 00:45
Re,
utilisé ici :
http://www.commentcamarche.net/forum/affich 6960822 probleme de publicites intempestives#8
http://www.commentcamarche.net/forum/affich 6825972 les fenetres de pub ont envahit mon pc#1
http://www.commentcamarche.net/forum/affich 6910639 pubs envahissantes#3
http://www.commentcamarche.net/forum/affich 6950352 fenetre internet intempestives#3
sans aucun problème.
Si il le faut, je te trouve 10 autres exemples.
utilisé ici :
http://www.commentcamarche.net/forum/affich 6960822 probleme de publicites intempestives#8
http://www.commentcamarche.net/forum/affich 6825972 les fenetres de pub ont envahit mon pc#1
http://www.commentcamarche.net/forum/affich 6910639 pubs envahissantes#3
http://www.commentcamarche.net/forum/affich 6950352 fenetre internet intempestives#3
sans aucun problème.
Si il le faut, je te trouve 10 autres exemples.
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
19 juin 2008 à 20:27
19 juin 2008 à 20:27
Salut
En attendant Lyonnais, Post 26
Bonsoir,
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
En attendant Lyonnais, Post 26
Bonsoir,
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
@+
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
19 juin 2008 à 20:34
19 juin 2008 à 20:34
désolé
je croyais que c etait Pierre ton prenom
suis confuse !!!
donc je telecharge navilog
et je continue la suite (suite aux instructions de lyonnais ?)
je croyais que c etait Pierre ton prenom
suis confuse !!!
donc je telecharge navilog
et je continue la suite (suite aux instructions de lyonnais ?)
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
>
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 20:36
19 juin 2008 à 20:36
OUIIIIIIIIIIIIIIIIIIIIIIIIIIII
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
19 juin 2008 à 20:32
19 juin 2008 à 20:32
ps t'est pas tout seul non plus ;-))
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
>
Utilisateur anonyme
19 juin 2008 à 20:53
19 juin 2008 à 20:53
Clean Navipromo version 2.0.2 commencé le 19/06/2008 à 20:45:25,75
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\didi\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\didi\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\yrlewqiaun.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun.dat supprimé !
**
***
****
*****
C:\WINDOWS\System32\yrlewqiaun_nav.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun_nav.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 19/06/2008 à 20:48:45,68 ***
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\didi\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\didi\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\yrlewqiaun.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun.dat supprimé !
**
***
****
*****
C:\WINDOWS\System32\yrlewqiaun_nav.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun_nav.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 19/06/2008 à 20:48:45,68 ***
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 20:53
19 juin 2008 à 20:53
ca y est
cf ci dessous
Clean Navipromo version 2.0.2 commencé le 19/06/2008 à 20:45:25,75
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\didi\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\didi\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\yrlewqiaun.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun.dat supprimé !
**
***
****
*****
C:\WINDOWS\System32\yrlewqiaun_nav.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun_nav.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 19/06/2008 à 20:48:45,68 ***
cf ci dessous
Clean Navipromo version 2.0.2 commencé le 19/06/2008 à 20:45:25,75
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\didi\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\didi\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\yrlewqiaun.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun.dat supprimé !
**
***
****
*****
C:\WINDOWS\System32\yrlewqiaun_nav.dat trouvé !
Copie C:\WINDOWS\system32\yrlewqiaun_nav.dat réalise avec succes !
C:\WINDOWS\system32\yrlewqiaun_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 19/06/2008 à 20:48:45,68 ***
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 20:59
19 juin 2008 à 20:59
alors
il est infecté ?
il est infecté ?
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
19 juin 2008 à 21:00
19 juin 2008 à 21:00
Bon, là je crois que tu te fout vraiment de ce qu'on te dit.
Ou as tu été chercher ta version de navilog ???
Je t'ai mis les liens pour télécharger la derniere version....
Télécharge Navilog1.exe <<= ICI
Si tu ne suit pas ce que je te dis, j'arrete .
Ou as tu été chercher ta version de navilog ???
Je t'ai mis les liens pour télécharger la derniere version....
Télécharge Navilog1.exe <<= ICI
Si tu ne suit pas ce que je te dis, j'arrete .
* Téléchargez ToolsCleaner http://www.commentcamarche.net/telecharger/telecharger 34055291
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:09
19 juin 2008 à 21:09
excuse moi
tu sais je maitrise pas trop tout ca ...
j ai donc ouvert ton lien
il m a proposé
RECHERCHER ou
ENREGISTRER
j ai enregistré sur mon DISQUE c
et il me demande
avec quel programme l ouvrir
tu sais je maitrise pas trop tout ca ...
j ai donc ouvert ton lien
il m a proposé
RECHERCHER ou
ENREGISTRER
j ai enregistré sur mon DISQUE c
et il me demande
avec quel programme l ouvrir
Utilisateur anonyme
>
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:10
19 juin 2008 à 21:10
bizarre.
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:13
19 juin 2008 à 21:13
excuse moi
tu sais je maitrise pas trop tout ca ...
j ai donc ouvert ton lien
il m a proposé
RECHERCHER ou
ENREGISTRER
j ai enregistré sur mon DISQUE c
et il me demande
avec quel programme l 'ouvrir
--------------
quel programme dois je choisir pour executer navilog ?
tu sais je maitrise pas trop tout ca ...
j ai donc ouvert ton lien
il m a proposé
RECHERCHER ou
ENREGISTRER
j ai enregistré sur mon DISQUE c
et il me demande
avec quel programme l 'ouvrir
--------------
quel programme dois je choisir pour executer navilog ?
Utilisateur anonyme
>
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:14
19 juin 2008 à 21:14
Ba je sais pas tu as quoi comme choix.
ptite aicha
Messages postés
35
Date d'inscription
mercredi 18 juin 2008
Statut
Membre
Dernière intervention
21 juin 2008
19 juin 2008 à 21:24
19 juin 2008 à 21:24
LA FENETRE "ouvrir avec " s'affiche
et je dois choisir le programme
il y a adobe....etc..
et je dois choisir le programme
il y a adobe....etc..
19 juin 2008 à 17:26
19 juin 2008 à 20:25
tu es la ?
19 juin 2008 à 20:32
ou puis telecharger navilog ?
je le trouve pas sur 01net
et dois je faire le scan avant ou apres ?
merci d'avance ... pour votre aide
19 juin 2008 à 20:35
Par Lyonnais !
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien : +> http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
============================================
Par Jorginho
Salut
En attendant Lyonnais, Post 26
Bonsoir,
tu as une infection navipromo visible ici :
O4 - HKCU\..\Run: [oxczzwve] c:\documents and settings\didi\local settings\application data\oxczzwve.exe oxczzwve
Clique sur ce lien : => http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
19 juin 2008 à 20:39
je me permettrais pas ...
je viens vous demander de l'aide
je telecharge navilog avec le lien orange
et je reviens