Popups et pub intempestives

Résolu
ragnard Messages postés 51 Statut Membre -  
ragnard Messages postés 51 Statut Membre -
Bonjour,

Depuis quelques temps, chaque fois que je navigue sur internet, des nouvelles fenêtres de pubs s' ouvre sans arrêt !!
Comment réussir à les bloquer car cela devient plus que genant.
merci d' avance
Configuration: Windows XP
Internet Explorer 7.0

32 réponses

  • 1
  • 2
  1. E..T Messages postés 6565 Statut Contributeur 437
     
    Salut,
    Ton topic va être déplacé dans Virus/Sécurité.

    Télécharge Navilog1 depuis-ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.

    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le bloc note va s'ouvrir.
    Copie-colle le rapport ici.

    @++
    0
  2. ragnard Messages postés 51 Statut Membre 1
     
    Ok va por le fichier

    earch Navipromo version 3.6.5 commencé le 29/09/2008 à 12:51:05,87

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Administrateur"

    Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

    Console - Windows Trust 3.0 (Service Pack 3: v5512)

    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    Favorit

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

    rwbfrvi.dat trouvé !
    rwbfrvi.exe trouvé !
    rwbfrvi_nav.dat trouvé !
    rwbfrvi_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 29/09/2008 à 12:52:18,82 ***

    merci
    0
  3. E..T Messages postés 6565 Statut Contributeur 437
     
    Ouep,
    Relance Navilog
    # Sur le menu, choisis Désinfection automatique l'option 2
    # Le fix va se mettre à travailler... sois patient!
    # Cliques simplement sur OK si des fenêtres apparaissent.

    Un rapport va être générer sur ton disque C:\ qui sera en option 2 >> Envoi le

    >>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
    Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.
    ++
    0
  4. ragnard Messages postés 51 Statut Membre 1
     
    je fais comme tu me l'as dis, mon ordinateur à redémarré et affiché cela

    Clean Navipromo version 3.6.5 commencé le 29/09/2008 à 12:58:24,28

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Administrateur"

    Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

    Console - Windows Trust 3.0 (Service Pack 3: v5512)

    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Administrateur\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

    rwbfrvi.exe trouvé !
    Copie rwbfrvi.exe réalisée avec succès !
    rwbfrvi.exe supprimé !

    rwbfrvi.dat trouvé !
    Copie rwbfrvi.dat réalisée avec succès !
    rwbfrvi.dat supprimé !

    rwbfrvi_nav.dat trouvé !
    Copie rwbfrvi_nav.dat réalisée avec succès !
    rwbfrvi_nav.dat supprimé !

    rwbfrvi_navps.dat trouvé !
    Copie rwbfrvi_navps.dat réalisée avec succès !
    rwbfrvi_navps.dat supprimé !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Nettoyage terminé le 29/09/2008 à 13:00:32,23 ***

    MERCI
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. E..T Messages postés 6565 Statut Contributeur 437
     
    Bon on continue :

    Télécharge >> Lop S&D.exe << puis enregistres-le sur ton Bureau .
    double-clic sur le fichier LopSD.exe suffira à lancer l'installation
    Accepte le contat de licence
    Créer le répertoire de destination, accepte en cliquant sur oui
    Un raccourci sera créé sur ton Bureau.
    Double clic dessus.
    Choisis la langue f pour Français puis valide par Entrée.
    Choisis l'option Recherche en saisissant 1 valides par Entrée.
    Ton bureau va disparaitre c'est normal.
    Patiente le temps du scan
    A la fin du scan un rapport sera généré et s'ouvrira automatiquement dans le Bloc-Notes.
    Copies-colles le contenu de ce rapport ici.
    >>On le trouve aussi en %systemdrive%\LopR.txt.

    @++
    0
  7. ragnard Messages postés 51 Statut Membre 1
     
    --------------------\\ Lop S&D 4.2.4-4 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5512
    X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
    BIOS : BIOS Date: 12/13/07 15:38:29 Ver: 08.00.12
    USER : Administrateur ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total : 221 Go Free : 205 Go
    D:\ (Local Disk) - NTFS - Total : 244 Go Free : 154 Go
    E:\ (CD or DVD)
    F:\ (CD or DVD)
    G:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
    Option : [1] ( 29/09/2008|13:06 )

    --------------------\\ Listing des dossiers dans APPLIC~1

    [11/09/2008|21:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\ACD Systems
    [14/09/2008|16:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
    [11/09/2008|20:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\DAEMON Tools
    [20/09/2008|20:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\DAEMON Tools Pro
    [24/09/2008|19:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
    [19/09/2008|20:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\gnupg
    [11/09/2008|20:40] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
    [25/09/2008|18:15] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
    [11/09/2008|21:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
    [24/09/2008|19:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
    [20/09/2008|23:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
    [11/09/2008|21:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
    [13/09/2008|20:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
    [11/09/2008|21:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Notepad++
    [19/09/2008|20:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
    [11/09/2008|20:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
    [11/09/2008|21:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\TMP
    [29/09/2008|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\uTorrent
    [11/09/2008|21:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
    [11/09/2008|20:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR

    [11/09/2008|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
    [11/09/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [24/09/2008|19:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [20/09/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Pro
    [25/09/2008|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
    [19/09/2008|13:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [20/09/2008|11:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [13/09/2008|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [25/09/2008|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL

    [11/09/2008|20:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
    [11/09/2008|20:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\uTorrent
    [11/09/2008|20:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\WinRAR

    [11/09/2008|20:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [11/09/2008|20:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [29/09/2008 13:00][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [22/08/2008 06:44][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [11/09/2008|20:42] C:\Program Files\7-Zip
    [11/09/2008|21:19] C:\Program Files\ACD Systems
    [11/09/2008|20:47] C:\Program Files\Adobe
    [11/09/2008|20:48] C:\Program Files\Alwil Software
    [11/09/2008|21:03] C:\Program Files\Analog Devices
    [11/09/2008|21:11] C:\Program Files\ASUS
    [11/09/2008|20:35] C:\Program Files\ComPlus Applications
    [20/09/2008|20:40] C:\Program Files\DAEMON Tools Pro
    [13/09/2008|12:05] C:\Program Files\EASEUS
    [29/09/2008|06:50] C:\Program Files\epson
    [19/09/2008|13:15] C:\Program Files\Fichiers communs
    [29/09/2008|06:51] C:\Program Files\InstallShield Installation Information
    [11/09/2008|20:52] C:\Program Files\Intel
    [11/09/2008|20:36] C:\Program Files\Internet Explorer
    [11/09/2008|20:41] C:\Program Files\IrfanView
    [11/09/2008|20:42] C:\Program Files\Java
    [11/09/2008|21:08] C:\Program Files\Marvell
    [19/09/2008|13:15] C:\Program Files\Microsoft Office
    [19/09/2008|13:15] C:\Program Files\Microsoft Visual Studio
    [19/09/2008|13:13] C:\Program Files\Microsoft Visual Studio 8
    [19/09/2008|13:15] C:\Program Files\Microsoft Works
    [19/09/2008|13:15] C:\Program Files\Microsoft.NET
    [29/09/2008|06:54] C:\Program Files\Mozilla Firefox
    [19/09/2008|13:15] C:\Program Files\MSBuild
    [17/09/2008|18:05] C:\Program Files\MSXML 4.0
    [29/09/2008|13:00] C:\Program Files\Navilog1
    [13/09/2008|20:54] C:\Program Files\Nero
    [11/09/2008|20:35] C:\Program Files\Notepad++
    [11/09/2008|20:36] C:\Program Files\Outlook Express
    [11/09/2008|20:34] C:\Program Files\Paint.NET
    [11/09/2008|20:46] C:\Program Files\RocketDock
    [11/09/2008|20:41] C:\Program Files\Taskix
    [11/09/2008|21:36] C:\Program Files\TELE2
    [20/09/2008|20:51] C:\Program Files\The Witcher
    [11/09/2008|20:40] C:\Program Files\Uninstall Information
    [11/09/2008|20:35] C:\Program Files\Unlocker
    [13/09/2008|09:46] C:\Program Files\uTorrent
    [11/09/2008|20:49] C:\Program Files\VideoLAN
    [11/09/2008|20:41] C:\Program Files\VistaDriveIcon
    [11/09/2008|20:37] C:\Program Files\Windows Media Player
    [15/09/2008|06:49] C:\Program Files\Windows Trust
    [11/09/2008|20:36] C:\Program Files\WindowsUpdate
    [11/09/2008|20:41] C:\Program Files\WinRAR
    [11/09/2008|20:41] C:\Program Files\WinRoll
    [11/09/2008|20:40] C:\Program Files\WTInstaller
    [11/09/2008|20:42] C:\Program Files\XtremSplit

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [11/09/2008|21:19] C:\Program Files\Fichiers communs\ACD Systems
    [11/09/2008|20:48] C:\Program Files\Fichiers communs\Adobe
    [19/09/2008|13:15] C:\Program Files\Fichiers communs\DESIGNER
    [25/09/2008|18:17] C:\Program Files\Fichiers communs\InstallShield
    [11/09/2008|20:41] C:\Program Files\Fichiers communs\Java
    [20/09/2008|11:33] C:\Program Files\Fichiers communs\Microsoft Shared
    [11/09/2008|20:36] C:\Program Files\Fichiers communs\MSSoap
    [13/09/2008|20:55] C:\Program Files\Fichiers communs\Nero
    [11/09/2008|22:31] C:\Program Files\Fichiers communs\ODBC
    [11/09/2008|20:36] C:\Program Files\Fichiers communs\Services
    [11/09/2008|22:31] C:\Program Files\Fichiers communs\SpeechEngines
    [19/09/2008|13:13] C:\Program Files\Fichiers communs\System

    --------------------\\ Process

    ( 35 Processes )

    iexplore.exe ~ [PID:2912]

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertstream[1].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@d2.advertserve[1].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[2].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@bigpoint[1].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@fr.darkorbit.bigpoint[1].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.cotedazurpalace[2].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cotedazurpalace[2].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@www.cotedazurpalace[1].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[1].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@partypoker[2].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@32vegas[2].txt
    C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.32vegas[2].txt

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-29 13:06:36
    Windows 5.1.2600 Service Pack 3, v.5512 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:4][D:2]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    [F:352][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
    [F:2304][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 29/09/2008|13:06 - Option : [1]

    --------------------\\ Fin du rapport a 13:06:50

    MERCI
    0
  8. E..T Messages postés 6565 Statut Contributeur 437
     
    Okay,
    Refais la même chose mais la tu choisis le choix 2
    Laisse travailler le pc
    Une fois le nettoyage fini ,une recherche sera relancée et un rapport
    s'ouvrira automatiquement dans le Bloc-Notes.
    Copies-colles le contenu de ce rapport sur le forum.

    Puis met un rapport hijack this comme suit :

    Télécharge sur le Bureau HijackThis
    Clique sur ce lien [http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJT.exe pour lancer le programme

    Accepte en cliquant sur le bouton "I Accept"

    Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.

    @+
    0
  9. ragnard Messages postés 51 Statut Membre 1
     
    --------------------\\ Lop S&D 4.2.4-4 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5512
    X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
    BIOS : BIOS Date: 12/13/07 15:38:29 Ver: 08.00.12
    USER : Administrateur ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total : 221 Go Free : 205 Go
    D:\ (Local Disk) - NTFS - Total : 244 Go Free : 154 Go
    E:\ (CD or DVD)
    F:\ (CD or DVD)
    G:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
    Option : [2] ( 29/09/2008|13:11 )

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertstream[1].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@d2.advertserve[1].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[2].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@bigpoint[1].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@fr.darkorbit.bigpoint[1].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.cotedazurpalace[2].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cotedazurpalace[2].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@www.cotedazurpalace[1].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[1].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@partypoker[2].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@32vegas[2].txt
    Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.32vegas[2].txt

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans APPLIC~1

    [11/09/2008|21:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\ACD Systems
    [14/09/2008|16:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
    [11/09/2008|20:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\DAEMON Tools
    [20/09/2008|20:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\DAEMON Tools Pro
    [24/09/2008|19:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
    [19/09/2008|20:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\gnupg
    [11/09/2008|20:40] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
    [25/09/2008|18:15] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
    [11/09/2008|21:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
    [24/09/2008|19:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
    [20/09/2008|23:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
    [11/09/2008|21:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
    [13/09/2008|20:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nero
    [11/09/2008|21:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Notepad++
    [19/09/2008|20:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
    [11/09/2008|20:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
    [11/09/2008|21:08] C:\DOCUME~1\ADMINI~1\APPLIC~1\TMP
    [29/09/2008|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\uTorrent
    [11/09/2008|21:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
    [11/09/2008|20:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR

    [11/09/2008|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
    [11/09/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [24/09/2008|19:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [20/09/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Pro
    [25/09/2008|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
    [19/09/2008|13:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [20/09/2008|11:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [13/09/2008|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [25/09/2008|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL

    [11/09/2008|20:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
    [11/09/2008|20:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\uTorrent
    [11/09/2008|20:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\WinRAR

    [11/09/2008|20:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [11/09/2008|20:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [29/09/2008 13:00][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [22/08/2008 06:44][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [11/09/2008|20:42] C:\Program Files\7-Zip
    [11/09/2008|21:19] C:\Program Files\ACD Systems
    [11/09/2008|20:47] C:\Program Files\Adobe
    [11/09/2008|20:48] C:\Program Files\Alwil Software
    [11/09/2008|21:03] C:\Program Files\Analog Devices
    [11/09/2008|21:11] C:\Program Files\ASUS
    [11/09/2008|20:35] C:\Program Files\ComPlus Applications
    [20/09/2008|20:40] C:\Program Files\DAEMON Tools Pro
    [13/09/2008|12:05] C:\Program Files\EASEUS
    [29/09/2008|06:50] C:\Program Files\epson
    [19/09/2008|13:15] C:\Program Files\Fichiers communs
    [29/09/2008|06:51] C:\Program Files\InstallShield Installation Information
    [11/09/2008|20:52] C:\Program Files\Intel
    [11/09/2008|20:36] C:\Program Files\Internet Explorer
    [11/09/2008|20:41] C:\Program Files\IrfanView
    [11/09/2008|20:42] C:\Program Files\Java
    [11/09/2008|21:08] C:\Program Files\Marvell
    [19/09/2008|13:15] C:\Program Files\Microsoft Office
    [19/09/2008|13:15] C:\Program Files\Microsoft Visual Studio
    [19/09/2008|13:13] C:\Program Files\Microsoft Visual Studio 8
    [19/09/2008|13:15] C:\Program Files\Microsoft Works
    [19/09/2008|13:15] C:\Program Files\Microsoft.NET
    [29/09/2008|06:54] C:\Program Files\Mozilla Firefox
    [19/09/2008|13:15] C:\Program Files\MSBuild
    [17/09/2008|18:05] C:\Program Files\MSXML 4.0
    [29/09/2008|13:00] C:\Program Files\Navilog1
    [13/09/2008|20:54] C:\Program Files\Nero
    [11/09/2008|20:35] C:\Program Files\Notepad++
    [11/09/2008|20:36] C:\Program Files\Outlook Express
    [11/09/2008|20:34] C:\Program Files\Paint.NET
    [11/09/2008|20:46] C:\Program Files\RocketDock
    [11/09/2008|20:41] C:\Program Files\Taskix
    [11/09/2008|21:36] C:\Program Files\TELE2
    [20/09/2008|20:51] C:\Program Files\The Witcher
    [11/09/2008|20:40] C:\Program Files\Uninstall Information
    [11/09/2008|20:35] C:\Program Files\Unlocker
    [13/09/2008|09:46] C:\Program Files\uTorrent
    [11/09/2008|20:49] C:\Program Files\VideoLAN
    [11/09/2008|20:41] C:\Program Files\VistaDriveIcon
    [11/09/2008|20:37] C:\Program Files\Windows Media Player
    [15/09/2008|06:49] C:\Program Files\Windows Trust
    [11/09/2008|20:36] C:\Program Files\WindowsUpdate
    [11/09/2008|20:41] C:\Program Files\WinRAR
    [11/09/2008|20:41] C:\Program Files\WinRoll
    [11/09/2008|20:40] C:\Program Files\WTInstaller
    [11/09/2008|20:42] C:\Program Files\XtremSplit

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [11/09/2008|21:19] C:\Program Files\Fichiers communs\ACD Systems
    [11/09/2008|20:48] C:\Program Files\Fichiers communs\Adobe
    [19/09/2008|13:15] C:\Program Files\Fichiers communs\DESIGNER
    [25/09/2008|18:17] C:\Program Files\Fichiers communs\InstallShield
    [11/09/2008|20:41] C:\Program Files\Fichiers communs\Java
    [20/09/2008|11:33] C:\Program Files\Fichiers communs\Microsoft Shared
    [11/09/2008|20:36] C:\Program Files\Fichiers communs\MSSoap
    [13/09/2008|20:55] C:\Program Files\Fichiers communs\Nero
    [11/09/2008|22:31] C:\Program Files\Fichiers communs\ODBC
    [11/09/2008|20:36] C:\Program Files\Fichiers communs\Services
    [11/09/2008|22:31] C:\Program Files\Fichiers communs\SpeechEngines
    [19/09/2008|13:13] C:\Program Files\Fichiers communs\System

    --------------------\\ Process

    ( 35 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-09-29 13:11:34
    Windows 5.1.2600 Service Pack 3, v.5512 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:4][D:2]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    [F:340][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
    [F:2424][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 29/09/2008|13:06 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 29/09/2008|13:11 - Option : [2]

    --------------------\\ Fin du rapport a 13:11:48

    merci
    0
  10. ragnard Messages postés 51 Statut Membre 1
     
    Clique sur ce lien http://www.trendsecure.com/portal/en-US/threat_analytics/HJT­­Install.exe

    le lien ne marche pas, un autre ?
    MERCI
    0
  11. E..T Messages postés 6565 Statut Contributeur 437
     
    C'est bon c'est changé ;))
    ++
    0
  12. ragnard Messages postés 51 Statut Membre 1
     
    Voilà, je te mets le rapport, mais je dois aller au boulot
    Je reviens ce soir

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:19:03, on 29/09/2008
    Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.20861)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\IoctlSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Taskix\Taskix32.exe
    C:\Program Files\VistaDriveIcon\DrvIcon.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
    C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\WinRoll\winroll.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start
    O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
    O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
    O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [WinRoll] "C:\Program Files\WinRoll\winroll.exe"
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
    0
  13. E..T Messages postés 6565 Statut Contributeur 437
     
    Ouep,

    Installe la dernière version de adobe >> Ici
    Une foi que la nouvelle version est installée vire l'ancienne par ajouts suppressions de programmes ou par le programme de désinstallation.

    @+
    0
  14. ragnard Messages postés 51 Statut Membre 1
     
    un grand merci, il semblerai que ce soit fini !!
    0
  15. E..T Messages postés 6565 Statut Contributeur 437
     
    Bonsoir,
    Pour fignoler fais un scan avec hijack this, et après ça on aura bientôt fini ;-)) :
    Fais ce qui suit :

    * Télécharge MalwareByte's Anti-Malware (by RubbeR DuckY) :
    *http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
    * Installe le programme sur le bureau :

    * Fais les mises à jour (clic sur Mises à jour puis Recherche de mises à jour)

    * Démarre en mode sans échec
    Comment faire >> https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
    Redémarres l’ordinateur
    Dès le chargement du BIOS, commences à appuyer sur la touche F8 de ton clavier,i jusqu'au ou le menu des options avancées de Windows apparait.
    Sélectionne "Mode sans échec" dans le menu puis appuyez sur Entrée.

    * Lance MalwareByte's Anti-Malware, clique sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs

    * <gras>// !! \\ Une fois le scan terminé, clique sur supprimer <gras>(si un message te demande de redémarrer le PC, accepte.)

    * Un rapport sera généré, enregistre le de manière à le retrouver sur ton bureau par exemple et poste le ici.

    @++
    0
  16. ragnard Messages postés 51 Statut Membre 1
     
    Ok excuse moi pour le retard, mais je rentre du boulot

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1225
    Windows 5.1.2600 Service Pack 3, v.5512

    30/09/2008 20:08:31
    mbam-log-2008-09-30 (20-08-27).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 94836
    Temps écoulé: 59 minute(s), 0 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    merci !!!!
    0
  17. E..T Messages postés 6565 Statut Contributeur 437
     
    Blonsoir,
    No action taken.
    Tu n'as pas supprimer à la fin du scan !
    ++
    0
  18. ragnard Messages postés 51 Statut Membre 1
     
    Ok j'ai recommencé le scan et supprimé à la fin !!
    Je te remercie pour ta patiente et ton aide car seul .....................

    alwarebytes' Anti-Malware 1.28
    Version de la base de données: 1225
    Windows 5.1.2600 Service Pack 3, v.5512

    01/10/2008 12:39:27
    mbam-log-2008-10-01 (12-39-18).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 95252
    Temps écoulé: 11 minute(s), 1 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ztgbvh (Adware.Navipromo.H) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\ztgbvh_navps.dat (Adware.Navipromo.H) -> No action taken.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\ztgbvh_nav.dat (Adware.Navipromo.H) -> No action taken.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\ztgbvh.dat (Adware.Navipromo.H) -> No action taken.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\ztgbvh.exe (Adware.Navipromo.H) -> No action taken.
    0
  19. ragnard Messages postés 51 Statut Membre 1
     
    OK, mais après le scan
    o fichiers infectés

    merci

    Malwarebytes' Anti-Malware 1.28
    Version de la base de données: 1221
    Windows 5.1.2600 Service Pack 3, v.5512

    01/10/2008 18:18:05
    mbam-log-2008-10-01 (18-18-05).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 95233
    Temps écoulé: 10 minute(s), 27 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  20. E..T Messages postés 6565 Statut Contributeur 437
     
    Bonsoir,
    Poste un rapport Hijack This.
    @++
    0
  • 1
  • 2