Www.lo.st/
Fermé
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
-
8 oct. 2008 à 11:42
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 9 oct. 2008 à 18:09
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 9 oct. 2008 à 18:09
21 réponses
Utilisateur anonyme
8 oct. 2008 à 17:51
8 oct. 2008 à 17:51
Re,
Ce serait bien d'utiliser aussi un antispyware...
Bon,
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.
- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.
+
Ce serait bien d'utiliser aussi un antispyware...
Bon,
> Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
- Double-clique sur OTMoveIt.exe pour le lancer.
- Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
- Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.
C:\Program Files\EoRezo
- Clique sur < MoveIt! > pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.
+
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
8 oct. 2008 à 21:40
8 oct. 2008 à 21:40
bonjour, à tous juste une remarque en passant sur hijackthis le premier comme le deuxième il n'y a pas de traces d'anti-virus et d'aucune protection , serait ce que tu navigues sans protection ????
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 21:46
8 oct. 2008 à 21:46
c'est bien sa
Utilisateur anonyme
>
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
8 oct. 2008 à 22:13
8 oct. 2008 à 22:13
Re,
Il y avait quand même Spyware Secure !
:-)
Il y avait quand même Spyware Secure !
:-)
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
>
Utilisateur anonyme
8 oct. 2008 à 22:17
8 oct. 2008 à 22:17
rre
lol
lol
Utilisateur anonyme
9 oct. 2008 à 12:55
9 oct. 2008 à 12:55
Salut TLM,
Jacques, en fait tout n'est pas visible dans le HJT. Le HJT présente les processus actifs, lancés au démarrage, les BHO, services, activ-x, etc.... mais en aucun cas tous les programmes installer notamment les nuisibles comme ErrorSafe, Defenza, ou encore Spyware Secure.
Ce genre de pourriciel est par contre détectés dans des rapports tels que DialHelp.
En fait Spyware Secure, qui installe Navipromo, peu ne pas être actif en permanence comme un antivirus ou un antispyware résident.
Pour que Spyware Secure installe Navipromo il faut qu'il soit installé (comme InternetGameBox, MessegerSkinner... On peut avoir ces programmes sans être infecté, il suffit de ne pas les installer).
Un fois installé, Magic Control qui lui est actif se retrouve parmi les clés Run :
O4 - HKCU\..\Run: [ywucawc] c:\documents and settings\hp_propriétaire\local settings\application data\ywucawc.exe ywucawc
Je ne connais pas le fonctionnement de Spyware Secure mais il doit être possible de le l'avoir en résident. J'ai déjà vu des log avec Spyware Secure présent dans HJT (d'où ton interrogation sans doute). Pour l'avoir en résident il faut sans doute l'acheter. (Grosse erreur).
Si Ophélie avait temps de rootkit Navipromo c'est, enfin je suppose (il faudrait que j'installe une VM pour faire des tests sous certaines infections), parce qu'à chaque fois qu'elle envoyait un scanne avec Spyware Secure ce rogue installait le adware.
Elle les aurait donc cumulé petit à petit.
Maintenant ce qui serait bien c'est que notre amie Ophélie revienne car c'est pas parce qu'il n'y a plus de pubs que tu es "guérie".
Pour l'instant tu n'as aucune protection antivirus sur ta machine et les infections sont encore dans ton PC, juste confinées dans des 'boîtes'....
Alors redonne des news.
A+
Jacques, en fait tout n'est pas visible dans le HJT. Le HJT présente les processus actifs, lancés au démarrage, les BHO, services, activ-x, etc.... mais en aucun cas tous les programmes installer notamment les nuisibles comme ErrorSafe, Defenza, ou encore Spyware Secure.
Ce genre de pourriciel est par contre détectés dans des rapports tels que DialHelp.
En fait Spyware Secure, qui installe Navipromo, peu ne pas être actif en permanence comme un antivirus ou un antispyware résident.
Pour que Spyware Secure installe Navipromo il faut qu'il soit installé (comme InternetGameBox, MessegerSkinner... On peut avoir ces programmes sans être infecté, il suffit de ne pas les installer).
Un fois installé, Magic Control qui lui est actif se retrouve parmi les clés Run :
O4 - HKCU\..\Run: [ywucawc] c:\documents and settings\hp_propriétaire\local settings\application data\ywucawc.exe ywucawc
Je ne connais pas le fonctionnement de Spyware Secure mais il doit être possible de le l'avoir en résident. J'ai déjà vu des log avec Spyware Secure présent dans HJT (d'où ton interrogation sans doute). Pour l'avoir en résident il faut sans doute l'acheter. (Grosse erreur).
Si Ophélie avait temps de rootkit Navipromo c'est, enfin je suppose (il faudrait que j'installe une VM pour faire des tests sous certaines infections), parce qu'à chaque fois qu'elle envoyait un scanne avec Spyware Secure ce rogue installait le adware.
Elle les aurait donc cumulé petit à petit.
Maintenant ce qui serait bien c'est que notre amie Ophélie revienne car c'est pas parce qu'il n'y a plus de pubs que tu es "guérie".
Pour l'instant tu n'as aucune protection antivirus sur ta machine et les infections sont encore dans ton PC, juste confinées dans des 'boîtes'....
Alors redonne des news.
A+
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 11:52
8 oct. 2008 à 11:52
bonjourrr
Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 11:54
8 oct. 2008 à 11:54
Je vais essayer, je te remercie pour ton aide ;-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 11:58
8 oct. 2008 à 11:58
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:57:02, on 08/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\svchost.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [utbgn] c:\documents and settings\hp_propriétaire\local settings\application data\utbgn.exe utbgn
O4 - HKCU\..\Run: [eukuovz] c:\windows\system32\eukuovz.exe eukuovz
O4 - HKCU\..\Run: [vfppevym] c:\windows\system32\vfppevym.exe vfppevym
O4 - HKCU\..\Run: [rssaldlx] c:\windows\system32\rssaldlx.exe rssaldlx
O4 - HKCU\..\Run: [tbfeli] c:\windows\system32\tbfeli.exe tbfeli
O4 - HKCU\..\Run: [xleeanlqx] c:\windows\system32\xleeanlqx.exe xleeanlqx
O4 - HKCU\..\Run: [oywehjnn] c:\windows\system32\oywehjnn.exe oywehjnn
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [cqyos] c:\documents and settings\hp_propriétaire\local settings\application data\cqyos.exe cqyos
O4 - HKCU\..\Run: [ywucawc] c:\documents and settings\hp_propriétaire\local settings\application data\ywucawc.exe ywucawc
O4 - HKCU\..\Run: [iacsuuo] c:\documents and settings\hp_propriétaire\local settings\application data\iacsuuo.exe iacsuuo
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [sowky] "c:\documents and settings\hp_propriétaire\local settings\application data\sowky.exe" sowky
O4 - HKCU\..\Run: [yyoyi] "c:\documents and settings\hp_propriétaire\local settings\application data\yyoyi.exe" yyoyi
O4 - HKCU\..\Run: [asecgwo] "c:\documents and settings\hp_propriétaire\local settings\application data\asecgwo.exe" asecgwo
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [awsgm] "c:\documents and settings\hp_propriétaire\local settings\application data\awsgm.exe" awsgm
O4 - HKCU\..\Run: [eqouq] "c:\documents and settings\hp_propriétaire\local settings\application data\eqouq.exe" eqouq
O4 - HKCU\..\Run: [cocwcmm] "c:\documents and settings\hp_propriétaire\local settings\application data\cocwcmm.exe" cocwcmm
O4 - HKCU\..\Run: [mamse] "c:\documents and settings\hp_propriétaire\local settings\application data\mamse.exe" mamse
O4 - HKCU\..\Run: [ckiiioi] "c:\documents and settings\hp_propriétaire\local settings\application data\ckiiioi.exe" ckiiioi
O4 - HKCU\..\Run: [egimkua] "c:\documents and settings\hp_propriétaire\local settings\application data\egimkua.exe" egimkua
O4 - HKCU\..\Run: [gmsqc] "c:\documents and settings\hp_propriétaire\local settings\application data\gmsqc.exe" gmsqc
O4 - HKCU\..\Run: [sagyome] "c:\documents and settings\hp_propriétaire\local settings\application data\sagyome.exe" sagyome
O4 - HKCU\..\Run: [meygacg] "c:\documents and settings\hp_propriétaire\local settings\application data\meygacg.exe" meygacg
O4 - HKCU\..\Run: [iiwicqm] "c:\documents and settings\hp_propriétaire\local settings\application data\iiwicqm.exe" iiwicqm
O4 - HKCU\..\Run: [oyskggg] "c:\documents and settings\hp_propriétaire\local settings\application data\oyskggg.exe" oyskggg
O4 - HKCU\..\Run: [koosc] "c:\documents and settings\hp_propriétaire\local settings\application data\koosc.exe" koosc
O4 - HKCU\..\Run: [qususee] "c:\documents and settings\hp_propriétaire\local settings\application data\qususee.exe" qususee
O4 - HKCU\..\Run: [wacos] "c:\documents and settings\hp_propriétaire\local settings\application data\wacos.exe" wacos
O4 - HKCU\..\Run: [aokimmy] "c:\documents and settings\hp_propriétaire\local settings\application data\aokimmy.exe" aokimmy
O4 - HKCU\..\Run: [aayemgy] "c:\documents and settings\hp_propriétaire\local settings\application data\aayemgy.exe" aayemgy
O4 - HKCU\..\Run: [aiqwwoo] "c:\documents and settings\hp_propriétaire\local settings\application data\aiqwwoo.exe" aiqwwoo
O4 - HKCU\..\Run: [gguaoos] "c:\documents and settings\hp_propriétaire\local settings\application data\gguaoos.exe" gguaoos
O4 - HKCU\..\Run: [soeyo] "c:\documents and settings\hp_propriétaire\local settings\application data\soeyo.exe" soeyo
O4 - HKCU\..\Run: [qacamiu] "c:\documents and settings\hp_propriétaire\local settings\application data\qacamiu.exe" qacamiu
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Scan saved at 11:57:02, on 08/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\svchost.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
c:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [utbgn] c:\documents and settings\hp_propriétaire\local settings\application data\utbgn.exe utbgn
O4 - HKCU\..\Run: [eukuovz] c:\windows\system32\eukuovz.exe eukuovz
O4 - HKCU\..\Run: [vfppevym] c:\windows\system32\vfppevym.exe vfppevym
O4 - HKCU\..\Run: [rssaldlx] c:\windows\system32\rssaldlx.exe rssaldlx
O4 - HKCU\..\Run: [tbfeli] c:\windows\system32\tbfeli.exe tbfeli
O4 - HKCU\..\Run: [xleeanlqx] c:\windows\system32\xleeanlqx.exe xleeanlqx
O4 - HKCU\..\Run: [oywehjnn] c:\windows\system32\oywehjnn.exe oywehjnn
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [cqyos] c:\documents and settings\hp_propriétaire\local settings\application data\cqyos.exe cqyos
O4 - HKCU\..\Run: [ywucawc] c:\documents and settings\hp_propriétaire\local settings\application data\ywucawc.exe ywucawc
O4 - HKCU\..\Run: [iacsuuo] c:\documents and settings\hp_propriétaire\local settings\application data\iacsuuo.exe iacsuuo
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [sowky] "c:\documents and settings\hp_propriétaire\local settings\application data\sowky.exe" sowky
O4 - HKCU\..\Run: [yyoyi] "c:\documents and settings\hp_propriétaire\local settings\application data\yyoyi.exe" yyoyi
O4 - HKCU\..\Run: [asecgwo] "c:\documents and settings\hp_propriétaire\local settings\application data\asecgwo.exe" asecgwo
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [awsgm] "c:\documents and settings\hp_propriétaire\local settings\application data\awsgm.exe" awsgm
O4 - HKCU\..\Run: [eqouq] "c:\documents and settings\hp_propriétaire\local settings\application data\eqouq.exe" eqouq
O4 - HKCU\..\Run: [cocwcmm] "c:\documents and settings\hp_propriétaire\local settings\application data\cocwcmm.exe" cocwcmm
O4 - HKCU\..\Run: [mamse] "c:\documents and settings\hp_propriétaire\local settings\application data\mamse.exe" mamse
O4 - HKCU\..\Run: [ckiiioi] "c:\documents and settings\hp_propriétaire\local settings\application data\ckiiioi.exe" ckiiioi
O4 - HKCU\..\Run: [egimkua] "c:\documents and settings\hp_propriétaire\local settings\application data\egimkua.exe" egimkua
O4 - HKCU\..\Run: [gmsqc] "c:\documents and settings\hp_propriétaire\local settings\application data\gmsqc.exe" gmsqc
O4 - HKCU\..\Run: [sagyome] "c:\documents and settings\hp_propriétaire\local settings\application data\sagyome.exe" sagyome
O4 - HKCU\..\Run: [meygacg] "c:\documents and settings\hp_propriétaire\local settings\application data\meygacg.exe" meygacg
O4 - HKCU\..\Run: [iiwicqm] "c:\documents and settings\hp_propriétaire\local settings\application data\iiwicqm.exe" iiwicqm
O4 - HKCU\..\Run: [oyskggg] "c:\documents and settings\hp_propriétaire\local settings\application data\oyskggg.exe" oyskggg
O4 - HKCU\..\Run: [koosc] "c:\documents and settings\hp_propriétaire\local settings\application data\koosc.exe" koosc
O4 - HKCU\..\Run: [qususee] "c:\documents and settings\hp_propriétaire\local settings\application data\qususee.exe" qususee
O4 - HKCU\..\Run: [wacos] "c:\documents and settings\hp_propriétaire\local settings\application data\wacos.exe" wacos
O4 - HKCU\..\Run: [aokimmy] "c:\documents and settings\hp_propriétaire\local settings\application data\aokimmy.exe" aokimmy
O4 - HKCU\..\Run: [aayemgy] "c:\documents and settings\hp_propriétaire\local settings\application data\aayemgy.exe" aayemgy
O4 - HKCU\..\Run: [aiqwwoo] "c:\documents and settings\hp_propriétaire\local settings\application data\aiqwwoo.exe" aiqwwoo
O4 - HKCU\..\Run: [gguaoos] "c:\documents and settings\hp_propriétaire\local settings\application data\gguaoos.exe" gguaoos
O4 - HKCU\..\Run: [soeyo] "c:\documents and settings\hp_propriétaire\local settings\application data\soeyo.exe" soeyo
O4 - HKCU\..\Run: [qacamiu] "c:\documents and settings\hp_propriétaire\local settings\application data\qacamiu.exe" qacamiu
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 12:08
8 oct. 2008 à 12:08
ok on va commencer par navilog
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord sinon plantage)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse.
Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
mais tu na pas d'antivirus
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord sinon plantage)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse.
Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
mais tu na pas d'antivirus
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 12:25
8 oct. 2008 à 12:25
Donc je l'ai fais et là ca me dis "veuillez patienter le scan peut durer une dizaines de minutes"
C'est en bonne voie ce que je fais ou pas ??
C'est en bonne voie ce que je fais ou pas ??
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 12:27
8 oct. 2008 à 12:27
oui laisse le finir et tu poste le rapport stp
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que tu es libre...merci a australe13
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
mais C.. de penser que tu es libre...merci a australe13
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
>
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
8 oct. 2008 à 13:07
8 oct. 2008 à 13:07
Ca y est...est ensuite que dois je faire ?
Merci
Merci
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 12:40
8 oct. 2008 à 12:40
Search Navipromo version 3.6.6 commencé le 08/10/2008 à 12:23:18,45
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans "C:\Program Files" ***
...\MailSkinner trouvé !
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk.exe
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
Fichiers trouvés :
ehulllbqp.exe trouvé !
ehulllbqp.dat trouvé !
ehulllbqp_nav.dat trouvé !
ehulllbqp_navps.dat trouvé !
fgubqnz.exe trouvé !
fgubqnz.dat trouvé !
fgubqnz_nav.dat trouvé !
fgubqnz_navps.dat trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
eukuovz.dat trouvé !
eukuovz.exe.xpx trouvé !
eukuovz_nav.dat trouvé !
eukuovz_navps.dat trouvé !
oywehjnn.dat trouvé !
oywehjnn.exe.xpx trouvé !
oywehjnn_nav.dat trouvé !
oywehjnn_navps.dat trouvé !
rssaldlx.dat trouvé !
rssaldlx.exe.xpx trouvé !
rssaldlx_nav.dat trouvé !
rssaldlx_navps.dat trouvé !
tbfeli.dat trouvé !
tbfeli.exe.xpx trouvé !
tbfeli_nav.dat trouvé !
tbfeli_navps.dat trouvé !
vfppevym.dat trouvé !
vfppevym.exe.xpx trouvé !
vfppevym_nav.dat trouvé !
vfppevym_navps.dat trouvé !
xleeanlqx.dat trouvé !
xleeanlqx.exe.xpx trouvé !
xleeanlqx_nav.dat trouvé !
xleeanlqx_navps.dat trouvé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :
aayemgy.dat trouvé !
aayemgy.exe.xpx trouvé !
aayemgy_nav.dat trouvé !
aayemgy_navps.dat trouvé !
abzkqz.dat trouvé !
abzkqz.exe.xpx trouvé !
abzkqz_nav.dat trouvé !
abzkqz_navps.dat trouvé !
aijbzxu.dat trouvé !
aijbzxu.exe.xpx trouvé !
aijbzxu_nav.dat trouvé !
aijbzxu_navps.dat trouvé !
aiqwwoo.dat trouvé !
aiqwwoo.exe.xpx trouvé !
aiqwwoo_nav.dat trouvé !
aiqwwoo_navps.dat trouvé !
aokimmy.dat trouvé !
aokimmy.exe.xpx trouvé !
aokimmy_nav.dat trouvé !
aokimmy_navps.dat trouvé !
asecgwo.dat trouvé !
asecgwo.exe.xpx trouvé !
asecgwo_nav.dat trouvé !
asecgwo_navps.dat trouvé !
awsgm.dat trouvé !
awsgm.exe.xpx trouvé !
awsgm_nav.dat trouvé !
awsgm_navps.dat trouvé !
bgmrmluvf.dat trouvé !
bgmrmluvf.exe.xpx trouvé !
bgmrmluvf_nav.dat trouvé !
bgmrmluvf_navps.dat trouvé !
ckiiioi.dat trouvé !
ckiiioi.exe.xpx trouvé !
ckiiioi_nav.dat trouvé !
ckiiioi_navps.dat trouvé !
cocwcmm.dat trouvé !
cocwcmm.exe.xpx trouvé !
cocwcmm_nav.dat trouvé !
cocwcmm_navps.dat trouvé !
cqyos.dat trouvé !
cqyos.exe.xpx trouvé !
cqyos_nav.dat trouvé !
cqyos_navps.dat trouvé !
egimkua.dat trouvé !
egimkua.exe.xpx trouvé !
egimkua_nav.dat trouvé !
egimkua_navps.dat trouvé !
ehulllbqp.dat trouvé !
ehulllbqp.exe trouvé !
ehulllbqp_nav.dat trouvé !
ehulllbqp_navps.dat trouvé !
eqouq.dat trouvé !
eqouq.exe.xpx trouvé !
eqouq_nav.dat trouvé !
eqouq_navps.dat trouvé !
fgubqnz.dat trouvé !
fgubqnz.exe trouvé !
fgubqnz_nav.dat trouvé !
fgubqnz_navps.dat trouvé !
gguaoos.dat trouvé !
gguaoos.exe.xpx trouvé !
gguaoos_nav.dat trouvé !
gguaoos_navps.dat trouvé !
gmsqc.dat trouvé !
gmsqc.exe.xpx trouvé !
gmsqc_nav.dat trouvé !
gmsqc_navps.dat trouvé !
iacsuuo.dat trouvé !
iacsuuo.exe.xpx trouvé !
iacsuuo_nav.dat trouvé !
iacsuuo_navps.dat trouvé !
iiwicqm.dat trouvé !
iiwicqm.exe.xpx trouvé !
iiwicqm_nav.dat trouvé !
iiwicqm_navps.dat trouvé !
koosc.dat trouvé !
koosc.exe.xpx trouvé !
koosc_nav.dat trouvé !
koosc_navps.dat trouvé !
mamse.dat trouvé !
mamse.exe.xpx trouvé !
mamse_nav.dat trouvé !
mamse_navps.dat trouvé !
meygacg.dat trouvé !
meygacg.exe.xpx trouvé !
meygacg_nav.dat trouvé !
meygacg_navps.dat trouvé !
oyskggg.dat trouvé !
oyskggg.exe.xpx trouvé !
oyskggg_nav.dat trouvé !
oyskggg_navps.dat trouvé !
qacamiu.dat trouvé !
qacamiu.exe.xpx trouvé !
qacamiu_nav.dat trouvé !
qacamiu_navps.dat trouvé !
qususee.dat trouvé !
qususee.exe.xpx trouvé !
qususee_nav.dat trouvé !
qususee_navps.dat trouvé !
sagyome.dat trouvé !
sagyome.exe.xpx trouvé !
sagyome_nav.dat trouvé !
sagyome_navps.dat trouvé !
soeyo.dat trouvé !
soeyo.exe.xpx trouvé !
soeyo_nav.dat trouvé !
soeyo_navps.dat trouvé !
sowky.dat trouvé !
sowky.exe.xpx trouvé !
sowky_nav.dat trouvé !
sowky_navps.dat trouvé !
utbgn.dat trouvé !
utbgn.exe.xpx trouvé !
utbgn_nav.dat trouvé !
utbgn_navps.dat trouvé !
wacos.dat trouvé !
wacos.exe.xpx trouvé !
wacos_nav.dat trouvé !
wacos_navps.dat trouvé !
ywucawc.dat trouvé !
ywucawc.exe.xpx trouvé !
ywucawc_nav.dat trouvé !
ywucawc_navps.dat trouvé !
yyoyi.dat trouvé !
yyoyi.exe.xpx trouvé !
yyoyi_nav.dat trouvé !
yyoyi_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/10/2008 à 12:36:31,64 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans "C:\Program Files" ***
...\MailSkinner trouvé !
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk.exe
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk_nav.dat
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\asesk_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
Fichiers trouvés :
ehulllbqp.exe trouvé !
ehulllbqp.dat trouvé !
ehulllbqp_nav.dat trouvé !
ehulllbqp_navps.dat trouvé !
fgubqnz.exe trouvé !
fgubqnz.dat trouvé !
fgubqnz_nav.dat trouvé !
fgubqnz_navps.dat trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
eukuovz.dat trouvé !
eukuovz.exe.xpx trouvé !
eukuovz_nav.dat trouvé !
eukuovz_navps.dat trouvé !
oywehjnn.dat trouvé !
oywehjnn.exe.xpx trouvé !
oywehjnn_nav.dat trouvé !
oywehjnn_navps.dat trouvé !
rssaldlx.dat trouvé !
rssaldlx.exe.xpx trouvé !
rssaldlx_nav.dat trouvé !
rssaldlx_navps.dat trouvé !
tbfeli.dat trouvé !
tbfeli.exe.xpx trouvé !
tbfeli_nav.dat trouvé !
tbfeli_navps.dat trouvé !
vfppevym.dat trouvé !
vfppevym.exe.xpx trouvé !
vfppevym_nav.dat trouvé !
vfppevym_navps.dat trouvé !
xleeanlqx.dat trouvé !
xleeanlqx.exe.xpx trouvé !
xleeanlqx_nav.dat trouvé !
xleeanlqx_navps.dat trouvé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" :
aayemgy.dat trouvé !
aayemgy.exe.xpx trouvé !
aayemgy_nav.dat trouvé !
aayemgy_navps.dat trouvé !
abzkqz.dat trouvé !
abzkqz.exe.xpx trouvé !
abzkqz_nav.dat trouvé !
abzkqz_navps.dat trouvé !
aijbzxu.dat trouvé !
aijbzxu.exe.xpx trouvé !
aijbzxu_nav.dat trouvé !
aijbzxu_navps.dat trouvé !
aiqwwoo.dat trouvé !
aiqwwoo.exe.xpx trouvé !
aiqwwoo_nav.dat trouvé !
aiqwwoo_navps.dat trouvé !
aokimmy.dat trouvé !
aokimmy.exe.xpx trouvé !
aokimmy_nav.dat trouvé !
aokimmy_navps.dat trouvé !
asecgwo.dat trouvé !
asecgwo.exe.xpx trouvé !
asecgwo_nav.dat trouvé !
asecgwo_navps.dat trouvé !
awsgm.dat trouvé !
awsgm.exe.xpx trouvé !
awsgm_nav.dat trouvé !
awsgm_navps.dat trouvé !
bgmrmluvf.dat trouvé !
bgmrmluvf.exe.xpx trouvé !
bgmrmluvf_nav.dat trouvé !
bgmrmluvf_navps.dat trouvé !
ckiiioi.dat trouvé !
ckiiioi.exe.xpx trouvé !
ckiiioi_nav.dat trouvé !
ckiiioi_navps.dat trouvé !
cocwcmm.dat trouvé !
cocwcmm.exe.xpx trouvé !
cocwcmm_nav.dat trouvé !
cocwcmm_navps.dat trouvé !
cqyos.dat trouvé !
cqyos.exe.xpx trouvé !
cqyos_nav.dat trouvé !
cqyos_navps.dat trouvé !
egimkua.dat trouvé !
egimkua.exe.xpx trouvé !
egimkua_nav.dat trouvé !
egimkua_navps.dat trouvé !
ehulllbqp.dat trouvé !
ehulllbqp.exe trouvé !
ehulllbqp_nav.dat trouvé !
ehulllbqp_navps.dat trouvé !
eqouq.dat trouvé !
eqouq.exe.xpx trouvé !
eqouq_nav.dat trouvé !
eqouq_navps.dat trouvé !
fgubqnz.dat trouvé !
fgubqnz.exe trouvé !
fgubqnz_nav.dat trouvé !
fgubqnz_navps.dat trouvé !
gguaoos.dat trouvé !
gguaoos.exe.xpx trouvé !
gguaoos_nav.dat trouvé !
gguaoos_navps.dat trouvé !
gmsqc.dat trouvé !
gmsqc.exe.xpx trouvé !
gmsqc_nav.dat trouvé !
gmsqc_navps.dat trouvé !
iacsuuo.dat trouvé !
iacsuuo.exe.xpx trouvé !
iacsuuo_nav.dat trouvé !
iacsuuo_navps.dat trouvé !
iiwicqm.dat trouvé !
iiwicqm.exe.xpx trouvé !
iiwicqm_nav.dat trouvé !
iiwicqm_navps.dat trouvé !
koosc.dat trouvé !
koosc.exe.xpx trouvé !
koosc_nav.dat trouvé !
koosc_navps.dat trouvé !
mamse.dat trouvé !
mamse.exe.xpx trouvé !
mamse_nav.dat trouvé !
mamse_navps.dat trouvé !
meygacg.dat trouvé !
meygacg.exe.xpx trouvé !
meygacg_nav.dat trouvé !
meygacg_navps.dat trouvé !
oyskggg.dat trouvé !
oyskggg.exe.xpx trouvé !
oyskggg_nav.dat trouvé !
oyskggg_navps.dat trouvé !
qacamiu.dat trouvé !
qacamiu.exe.xpx trouvé !
qacamiu_nav.dat trouvé !
qacamiu_navps.dat trouvé !
qususee.dat trouvé !
qususee.exe.xpx trouvé !
qususee_nav.dat trouvé !
qususee_navps.dat trouvé !
sagyome.dat trouvé !
sagyome.exe.xpx trouvé !
sagyome_nav.dat trouvé !
sagyome_navps.dat trouvé !
soeyo.dat trouvé !
soeyo.exe.xpx trouvé !
soeyo_nav.dat trouvé !
soeyo_navps.dat trouvé !
sowky.dat trouvé !
sowky.exe.xpx trouvé !
sowky_nav.dat trouvé !
sowky_navps.dat trouvé !
utbgn.dat trouvé !
utbgn.exe.xpx trouvé !
utbgn_nav.dat trouvé !
utbgn_navps.dat trouvé !
wacos.dat trouvé !
wacos.exe.xpx trouvé !
wacos_nav.dat trouvé !
wacos_navps.dat trouvé !
ywucawc.dat trouvé !
ywucawc.exe.xpx trouvé !
ywucawc_nav.dat trouvé !
ywucawc_navps.dat trouvé !
yyoyi.dat trouvé !
yyoyi.exe.xpx trouvé !
yyoyi_nav.dat trouvé !
yyoyi_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/10/2008 à 12:36:31,64 ***
Utilisateur anonyme
8 oct. 2008 à 13:21
8 oct. 2008 à 13:21
Salut vous deux,
pour faire avancer le schimilblick.....
> Lance navilog1 :
- Choisis l'option 2
Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
Un rapport va être générer. Poste le dans ta prochaine réponse.
Note: le bureau disparaît.
Ensuite poste un nouveau HiJackT stp.
Bon courage.
A+
pour faire avancer le schimilblick.....
> Lance navilog1 :
- Choisis l'option 2
Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
Un rapport va être générer. Poste le dans ta prochaine réponse.
Note: le bureau disparaît.
Ensuite poste un nouveau HiJackT stp.
Bon courage.
A+
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 13:30
8 oct. 2008 à 13:30
Clean Navipromo version 3.6.6 commencé le 08/10/2008 à 13:24:45,57
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\asesk*.pf trouvé !
Copie C:\WINDOWS\prefetch\asesk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\asesk*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
asesk.exe trouvé !
Copie asesk.exe réalisée avec succès !
asesk.exe supprimé !
asesk.dat trouvé !
Copie asesk.dat réalisée avec succès !
asesk.dat supprimé !
asesk_nav.dat trouvé !
Copie asesk_nav.dat réalisée avec succès !
asesk_nav.dat supprimé !
asesk_navps.dat trouvé !
Copie asesk_navps.dat réalisée avec succès !
asesk_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
ehulllbqp.exe trouvé !
Copie ehulllbqp.exe réalisée avec succès !
ehulllbqp.exe supprimé !
ehulllbqp.dat trouvé !
Copie ehulllbqp.dat réalisée avec succès !
ehulllbqp.dat supprimé !
ehulllbqp_nav.dat trouvé !
Copie ehulllbqp_nav.dat réalisée avec succès !
ehulllbqp_nav.dat supprimé !
ehulllbqp_navps.dat trouvé !
Copie ehulllbqp_navps.dat réalisée avec succès !
ehulllbqp_navps.dat supprimé !
fgubqnz.exe trouvé !
Copie fgubqnz.exe réalisée avec succès !
fgubqnz.exe supprimé !
fgubqnz.dat trouvé !
Copie fgubqnz.dat réalisée avec succès !
fgubqnz.dat supprimé !
fgubqnz_nav.dat trouvé !
Copie fgubqnz_nav.dat réalisée avec succès !
fgubqnz_nav.dat supprimé !
fgubqnz_navps.dat trouvé !
Copie fgubqnz_navps.dat réalisée avec succès !
fgubqnz_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans "C:\Program Files" ***
...\Mailskinner ...suppression...
...\Mailskinner supprimé !
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
eukuovz.exe.xpx trouvé !
Copie eukuovz.exe.xpx réalisée avec succès !
eukuovz.exe.xpx supprimé !
eukuovz.dat trouvé !
Copie eukuovz.dat réalisée avec succès !
eukuovz.dat supprimé !
eukuovz_nav.dat trouvé !
Copie eukuovz_nav.dat réalisée avec succès !
eukuovz_nav.dat supprimé !
eukuovz_navps.dat trouvé !
Copie eukuovz_navps.dat réalisée avec succès !
eukuovz_navps.dat supprimé !
oywehjnn.exe.xpx trouvé !
Copie oywehjnn.exe.xpx réalisée avec succès !
oywehjnn.exe.xpx supprimé !
oywehjnn.dat trouvé !
Copie oywehjnn.dat réalisée avec succès !
oywehjnn.dat supprimé !
oywehjnn_nav.dat trouvé !
Copie oywehjnn_nav.dat réalisée avec succès !
oywehjnn_nav.dat supprimé !
oywehjnn_navps.dat trouvé !
Copie oywehjnn_navps.dat réalisée avec succès !
oywehjnn_navps.dat supprimé !
rssaldlx.exe.xpx trouvé !
Copie rssaldlx.exe.xpx réalisée avec succès !
rssaldlx.exe.xpx supprimé !
rssaldlx.dat trouvé !
Copie rssaldlx.dat réalisée avec succès !
rssaldlx.dat supprimé !
rssaldlx_nav.dat trouvé !
Copie rssaldlx_nav.dat réalisée avec succès !
rssaldlx_nav.dat supprimé !
rssaldlx_navps.dat trouvé !
Copie rssaldlx_navps.dat réalisée avec succès !
rssaldlx_navps.dat supprimé !
tbfeli.exe.xpx trouvé !
Copie tbfeli.exe.xpx réalisée avec succès !
tbfeli.exe.xpx supprimé !
tbfeli.dat trouvé !
Copie tbfeli.dat réalisée avec succès !
tbfeli.dat supprimé !
tbfeli_nav.dat trouvé !
Copie tbfeli_nav.dat réalisée avec succès !
tbfeli_nav.dat supprimé !
tbfeli_navps.dat trouvé !
Copie tbfeli_navps.dat réalisée avec succès !
tbfeli_navps.dat supprimé !
vfppevym.exe.xpx trouvé !
Copie vfppevym.exe.xpx réalisée avec succès !
vfppevym.exe.xpx supprimé !
vfppevym.dat trouvé !
Copie vfppevym.dat réalisée avec succès !
vfppevym.dat supprimé !
vfppevym_nav.dat trouvé !
Copie vfppevym_nav.dat réalisée avec succès !
vfppevym_nav.dat supprimé !
vfppevym_navps.dat trouvé !
Copie vfppevym_navps.dat réalisée avec succès !
vfppevym_navps.dat supprimé !
xleeanlqx.exe.xpx trouvé !
Copie xleeanlqx.exe.xpx réalisée avec succès !
xleeanlqx.exe.xpx supprimé !
xleeanlqx.dat trouvé !
Copie xleeanlqx.dat réalisée avec succès !
xleeanlqx.dat supprimé !
xleeanlqx_nav.dat trouvé !
Copie xleeanlqx_nav.dat réalisée avec succès !
xleeanlqx_nav.dat supprimé !
xleeanlqx_navps.dat trouvé !
Copie xleeanlqx_navps.dat réalisée avec succès !
xleeanlqx_navps.dat supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
aayemgy.exe.xpx trouvé !
Copie aayemgy.exe.xpx réalisée avec succès !
aayemgy.exe.xpx supprimé !
aayemgy.dat trouvé !
Copie aayemgy.dat réalisée avec succès !
aayemgy.dat supprimé !
aayemgy_nav.dat trouvé !
Copie aayemgy_nav.dat réalisée avec succès !
aayemgy_nav.dat supprimé !
aayemgy_navps.dat trouvé !
Copie aayemgy_navps.dat réalisée avec succès !
aayemgy_navps.dat supprimé !
abzkqz.exe.xpx trouvé !
Copie abzkqz.exe.xpx réalisée avec succès !
abzkqz.exe.xpx supprimé !
abzkqz.dat trouvé !
Copie abzkqz.dat réalisée avec succès !
abzkqz.dat supprimé !
abzkqz_nav.dat trouvé !
Copie abzkqz_nav.dat réalisée avec succès !
abzkqz_nav.dat supprimé !
abzkqz_navps.dat trouvé !
Copie abzkqz_navps.dat réalisée avec succès !
abzkqz_navps.dat supprimé !
aijbzxu.exe.xpx trouvé !
Copie aijbzxu.exe.xpx réalisée avec succès !
aijbzxu.exe.xpx supprimé !
aijbzxu.dat trouvé !
Copie aijbzxu.dat réalisée avec succès !
aijbzxu.dat supprimé !
aijbzxu_nav.dat trouvé !
Copie aijbzxu_nav.dat réalisée avec succès !
aijbzxu_nav.dat supprimé !
aijbzxu_navps.dat trouvé !
Copie aijbzxu_navps.dat réalisée avec succès !
aijbzxu_navps.dat supprimé !
aiqwwoo.exe.xpx trouvé !
Copie aiqwwoo.exe.xpx réalisée avec succès !
aiqwwoo.exe.xpx supprimé !
aiqwwoo.dat trouvé !
Copie aiqwwoo.dat réalisée avec succès !
aiqwwoo.dat supprimé !
aiqwwoo_nav.dat trouvé !
Copie aiqwwoo_nav.dat réalisée avec succès !
aiqwwoo_nav.dat supprimé !
aiqwwoo_navps.dat trouvé !
Copie aiqwwoo_navps.dat réalisée avec succès !
aiqwwoo_navps.dat supprimé !
aokimmy.exe.xpx trouvé !
Copie aokimmy.exe.xpx réalisée avec succès !
aokimmy.exe.xpx supprimé !
aokimmy.dat trouvé !
Copie aokimmy.dat réalisée avec succès !
aokimmy.dat supprimé !
aokimmy_nav.dat trouvé !
Copie aokimmy_nav.dat réalisée avec succès !
aokimmy_nav.dat supprimé !
aokimmy_navps.dat trouvé !
Copie aokimmy_navps.dat réalisée avec succès !
aokimmy_navps.dat supprimé !
asecgwo.exe.xpx trouvé !
Copie asecgwo.exe.xpx réalisée avec succès !
asecgwo.exe.xpx supprimé !
asecgwo.dat trouvé !
Copie asecgwo.dat réalisée avec succès !
asecgwo.dat supprimé !
asecgwo_nav.dat trouvé !
Copie asecgwo_nav.dat réalisée avec succès !
asecgwo_nav.dat supprimé !
asecgwo_navps.dat trouvé !
Copie asecgwo_navps.dat réalisée avec succès !
asecgwo_navps.dat supprimé !
bgmrmluvf.exe.xpx trouvé !
Copie bgmrmluvf.exe.xpx réalisée avec succès !
bgmrmluvf.exe.xpx supprimé !
bgmrmluvf.dat trouvé !
Copie bgmrmluvf.dat réalisée avec succès !
bgmrmluvf.dat supprimé !
bgmrmluvf_nav.dat trouvé !
Copie bgmrmluvf_nav.dat réalisée avec succès !
bgmrmluvf_nav.dat supprimé !
bgmrmluvf_navps.dat trouvé !
Copie bgmrmluvf_navps.dat réalisée avec succès !
bgmrmluvf_navps.dat supprimé !
ckiiioi.exe.xpx trouvé !
Copie ckiiioi.exe.xpx réalisée avec succès !
ckiiioi.exe.xpx supprimé !
ckiiioi.dat trouvé !
Copie ckiiioi.dat réalisée avec succès !
ckiiioi.dat supprimé !
ckiiioi_nav.dat trouvé !
Copie ckiiioi_nav.dat réalisée avec succès !
ckiiioi_nav.dat supprimé !
ckiiioi_navps.dat trouvé !
Copie ckiiioi_navps.dat réalisée avec succès !
ckiiioi_navps.dat supprimé !
cocwcmm.exe.xpx trouvé !
Copie cocwcmm.exe.xpx réalisée avec succès !
cocwcmm.exe.xpx supprimé !
cocwcmm.dat trouvé !
Copie cocwcmm.dat réalisée avec succès !
cocwcmm.dat supprimé !
cocwcmm_nav.dat trouvé !
Copie cocwcmm_nav.dat réalisée avec succès !
cocwcmm_nav.dat supprimé !
cocwcmm_navps.dat trouvé !
Copie cocwcmm_navps.dat réalisée avec succès !
cocwcmm_navps.dat supprimé !
cqyos.exe.xpx trouvé !
Copie cqyos.exe.xpx réalisée avec succès !
cqyos.exe.xpx supprimé !
cqyos.dat trouvé !
Copie cqyos.dat réalisée avec succès !
cqyos.dat supprimé !
cqyos_nav.dat trouvé !
Copie cqyos_nav.dat réalisée avec succès !
cqyos_nav.dat supprimé !
cqyos_navps.dat trouvé !
Copie cqyos_navps.dat réalisée avec succès !
cqyos_navps.dat supprimé !
egimkua.exe.xpx trouvé !
Copie egimkua.exe.xpx réalisée avec succès !
egimkua.exe.xpx supprimé !
egimkua.dat trouvé !
Copie egimkua.dat réalisée avec succès !
egimkua.dat supprimé !
egimkua_nav.dat trouvé !
Copie egimkua_nav.dat réalisée avec succès !
egimkua_nav.dat supprimé !
egimkua_navps.dat trouvé !
Copie egimkua_navps.dat réalisée avec succès !
egimkua_navps.dat supprimé !
eqouq.exe.xpx trouvé !
Copie eqouq.exe.xpx réalisée avec succès !
eqouq.exe.xpx supprimé !
eqouq.dat trouvé !
Copie eqouq.dat réalisée avec succès !
eqouq.dat supprimé !
eqouq_nav.dat trouvé !
Copie eqouq_nav.dat réalisée avec succès !
eqouq_nav.dat supprimé !
eqouq_navps.dat trouvé !
Copie eqouq_navps.dat réalisée avec succès !
eqouq_navps.dat supprimé !
gguaoos.exe.xpx trouvé !
Copie gguaoos.exe.xpx réalisée avec succès !
gguaoos.exe.xpx supprimé !
gguaoos.dat trouvé !
Copie gguaoos.dat réalisée avec succès !
gguaoos.dat supprimé !
gguaoos_nav.dat trouvé !
Copie gguaoos_nav.dat réalisée avec succès !
gguaoos_nav.dat supprimé !
gguaoos_navps.dat trouvé !
Copie gguaoos_navps.dat réalisée avec succès !
gguaoos_navps.dat supprimé !
C:\WINDOWS\prefetch\gguaoos*.pf trouvé !
Copie C:\WINDOWS\prefetch\gguaoos*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gguaoos*.pf supprimé !
gmsqc.exe.xpx trouvé !
Copie gmsqc.exe.xpx réalisée avec succès !
gmsqc.exe.xpx supprimé !
gmsqc.dat trouvé !
Copie gmsqc.dat réalisée avec succès !
gmsqc.dat supprimé !
gmsqc_nav.dat trouvé !
Copie gmsqc_nav.dat réalisée avec succès !
gmsqc_nav.dat supprimé !
gmsqc_navps.dat trouvé !
Copie gmsqc_navps.dat réalisée avec succès !
gmsqc_navps.dat supprimé !
iacsuuo.exe.xpx trouvé !
Copie iacsuuo.exe.xpx réalisée avec succès !
iacsuuo.exe.xpx supprimé !
iacsuuo.dat trouvé !
Copie iacsuuo.dat réalisée avec succès !
iacsuuo.dat supprimé !
iacsuuo_nav.dat trouvé !
Copie iacsuuo_nav.dat réalisée avec succès !
iacsuuo_nav.dat supprimé !
iacsuuo_navps.dat trouvé !
Copie iacsuuo_navps.dat réalisée avec succès !
iacsuuo_navps.dat supprimé !
iiwicqm.exe.xpx trouvé !
Copie iiwicqm.exe.xpx réalisée avec succès !
iiwicqm.exe.xpx supprimé !
iiwicqm.dat trouvé !
Copie iiwicqm.dat réalisée avec succès !
iiwicqm.dat supprimé !
iiwicqm_nav.dat trouvé !
Copie iiwicqm_nav.dat réalisée avec succès !
iiwicqm_nav.dat supprimé !
iiwicqm_navps.dat trouvé !
Copie iiwicqm_navps.dat réalisée avec succès !
iiwicqm_navps.dat supprimé !
koosc.exe.xpx trouvé !
Copie koosc.exe.xpx réalisée avec succès !
koosc.exe.xpx supprimé !
koosc.dat trouvé !
Copie koosc.dat réalisée avec succès !
koosc.dat supprimé !
koosc_nav.dat trouvé !
Copie koosc_nav.dat réalisée avec succès !
koosc_nav.dat supprimé !
koosc_navps.dat trouvé !
Copie koosc_navps.dat réalisée avec succès !
koosc_navps.dat supprimé !
meygacg.exe.xpx trouvé !
Copie meygacg.exe.xpx réalisée avec succès !
meygacg.exe.xpx supprimé !
meygacg.dat trouvé !
Copie meygacg.dat réalisée avec succès !
meygacg.dat supprimé !
meygacg_nav.dat trouvé !
Copie meygacg_nav.dat réalisée avec succès !
meygacg_nav.dat supprimé !
meygacg_navps.dat trouvé !
Copie meygacg_navps.dat réalisée avec succès !
meygacg_navps.dat supprimé !
oyskggg.exe.xpx trouvé !
Copie oyskggg.exe.xpx réalisée avec succès !
oyskggg.exe.xpx supprimé !
oyskggg.dat trouvé !
Copie oyskggg.dat réalisée avec succès !
oyskggg.dat supprimé !
oyskggg_nav.dat trouvé !
Copie oyskggg_nav.dat réalisée avec succès !
oyskggg_nav.dat supprimé !
oyskggg_navps.dat trouvé !
Copie oyskggg_navps.dat réalisée avec succès !
oyskggg_navps.dat supprimé !
qacamiu.exe.xpx trouvé !
Copie qacamiu.exe.xpx réalisée avec succès !
qacamiu.exe.xpx supprimé !
qacamiu.dat trouvé !
Copie qacamiu.dat réalisée avec succès !
qacamiu.dat supprimé !
qacamiu_nav.dat trouvé !
Copie qacamiu_nav.dat réalisée avec succès !
qacamiu_nav.dat supprimé !
qacamiu_navps.dat trouvé !
Copie qacamiu_navps.dat réalisée avec succès !
qacamiu_navps.dat supprimé !
C:\WINDOWS\prefetch\qacamiu*.pf trouvé !
Copie C:\WINDOWS\prefetch\qacamiu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qacamiu*.pf supprimé !
qususee.exe.xpx trouvé !
Copie qususee.exe.xpx réalisée avec succès !
qususee.exe.xpx supprimé !
qususee.dat trouvé !
Copie qususee.dat réalisée avec succès !
qususee.dat supprimé !
qususee_nav.dat trouvé !
Copie qususee_nav.dat réalisée avec succès !
qususee_nav.dat supprimé !
qususee_navps.dat trouvé !
Copie qususee_navps.dat réalisée avec succès !
qususee_navps.dat supprimé !
sagyome.exe.xpx trouvé !
Copie sagyome.exe.xpx réalisée avec succès !
sagyome.exe.xpx supprimé !
sagyome.dat trouvé !
Copie sagyome.dat réalisée avec succès !
sagyome.dat supprimé !
sagyome_nav.dat trouvé !
Copie sagyome_nav.dat réalisée avec succès !
sagyome_nav.dat supprimé !
sagyome_navps.dat trouvé !
Copie sagyome_navps.dat réalisée avec succès !
sagyome_navps.dat supprimé !
soeyo.exe.xpx trouvé !
Copie soeyo.exe.xpx réalisée avec succès !
soeyo.exe.xpx supprimé !
soeyo.dat trouvé !
Copie soeyo.dat réalisée avec succès !
soeyo.dat supprimé !
soeyo_nav.dat trouvé !
Copie soeyo_nav.dat réalisée avec succès !
soeyo_nav.dat supprimé !
soeyo_navps.dat trouvé !
Copie soeyo_navps.dat réalisée avec succès !
soeyo_navps.dat supprimé !
C:\WINDOWS\prefetch\soeyo*.pf trouvé !
Copie C:\WINDOWS\prefetch\soeyo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\soeyo*.pf supprimé !
sowky.exe.xpx trouvé !
Copie sowky.exe.xpx réalisée avec succès !
sowky.exe.xpx supprimé !
sowky.dat trouvé !
Copie sowky.dat réalisée avec succès !
sowky.dat supprimé !
sowky_nav.dat trouvé !
Copie sowky_nav.dat réalisée avec succès !
sowky_nav.dat supprimé !
sowky_navps.dat trouvé !
Copie sowky_navps.dat réalisée avec succès !
sowky_navps.dat supprimé !
utbgn.exe.xpx trouvé !
Copie utbgn.exe.xpx réalisée avec succès !
utbgn.exe.xpx supprimé !
utbgn.dat trouvé !
Copie utbgn.dat réalisée avec succès !
utbgn.dat supprimé !
utbgn_nav.dat trouvé !
Copie utbgn_nav.dat réalisée avec succès !
utbgn_nav.dat supprimé !
utbgn_navps.dat trouvé !
Copie utbgn_navps.dat réalisée avec succès !
utbgn_navps.dat supprimé !
wacos.exe.xpx trouvé !
Copie wacos.exe.xpx réalisée avec succès !
wacos.exe.xpx supprimé !
wacos.dat trouvé !
Copie wacos.dat réalisée avec succès !
wacos.dat supprimé !
wacos_nav.dat trouvé !
Copie wacos_nav.dat réalisée avec succès !
wacos_nav.dat supprimé !
wacos_navps.dat trouvé !
Copie wacos_navps.dat réalisée avec succès !
wacos_navps.dat supprimé !
ywucawc.exe.xpx trouvé !
Copie ywucawc.exe.xpx réalisée avec succès !
ywucawc.exe.xpx supprimé !
ywucawc.dat trouvé !
Copie ywucawc.dat réalisée avec succès !
ywucawc.dat supprimé !
ywucawc_nav.dat trouvé !
Copie ywucawc_nav.dat réalisée avec succès !
ywucawc_nav.dat supprimé !
ywucawc_navps.dat trouvé !
Copie ywucawc_navps.dat réalisée avec succès !
ywucawc_navps.dat supprimé !
yyoyi.exe.xpx trouvé !
Copie yyoyi.exe.xpx réalisée avec succès !
yyoyi.exe.xpx supprimé !
yyoyi.dat trouvé !
Copie yyoyi.dat réalisée avec succès !
yyoyi.dat supprimé !
yyoyi_nav.dat trouvé !
Copie yyoyi_nav.dat réalisée avec succès !
yyoyi_nav.dat supprimé !
yyoyi_navps.dat trouvé !
Copie yyoyi_navps.dat réalisée avec succès !
yyoyi_navps.dat supprimé !
awsgm.exe.xpx trouvé !
Copie awsgm.exe.xpx réalisée avec succès !
awsgm.exe.xpx supprimé !
awsgm.dat trouvé !
Copie awsgm.dat réalisée avec succès !
awsgm.dat supprimé !
awsgm_nav.dat trouvé !
Copie awsgm_nav.dat réalisée avec succès !
awsgm_nav.dat supprimé !
awsgm_navps.dat trouvé !
Copie awsgm_navps.dat réalisée avec succès !
awsgm_navps.dat supprimé !
mamse.exe.xpx trouvé !
Copie mamse.exe.xpx réalisée avec succès !
mamse.exe.xpx supprimé !
mamse.dat trouvé !
Copie mamse.dat réalisée avec succès !
mamse.dat supprimé !
mamse_nav.dat trouvé !
Copie mamse_nav.dat réalisée avec succès !
mamse_nav.dat supprimé !
mamse_navps.dat trouvé !
Copie mamse_navps.dat réalisée avec succès !
mamse_navps.dat supprimé !
Voilà j'ai fais choix 2 et suivi les instructions... Redémarré l'ordi et volà le rapport :
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 08/10/2008 à 13:28:03,84 ***
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\asesk*.pf trouvé !
Copie C:\WINDOWS\prefetch\asesk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\asesk*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
asesk.exe trouvé !
Copie asesk.exe réalisée avec succès !
asesk.exe supprimé !
asesk.dat trouvé !
Copie asesk.dat réalisée avec succès !
asesk.dat supprimé !
asesk_nav.dat trouvé !
Copie asesk_nav.dat réalisée avec succès !
asesk_nav.dat supprimé !
asesk_navps.dat trouvé !
Copie asesk_navps.dat réalisée avec succès !
asesk_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
ehulllbqp.exe trouvé !
Copie ehulllbqp.exe réalisée avec succès !
ehulllbqp.exe supprimé !
ehulllbqp.dat trouvé !
Copie ehulllbqp.dat réalisée avec succès !
ehulllbqp.dat supprimé !
ehulllbqp_nav.dat trouvé !
Copie ehulllbqp_nav.dat réalisée avec succès !
ehulllbqp_nav.dat supprimé !
ehulllbqp_navps.dat trouvé !
Copie ehulllbqp_navps.dat réalisée avec succès !
ehulllbqp_navps.dat supprimé !
fgubqnz.exe trouvé !
Copie fgubqnz.exe réalisée avec succès !
fgubqnz.exe supprimé !
fgubqnz.dat trouvé !
Copie fgubqnz.dat réalisée avec succès !
fgubqnz.dat supprimé !
fgubqnz_nav.dat trouvé !
Copie fgubqnz_nav.dat réalisée avec succès !
fgubqnz_nav.dat supprimé !
fgubqnz_navps.dat trouvé !
Copie fgubqnz_navps.dat réalisée avec succès !
fgubqnz_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans "C:\Program Files" ***
...\Mailskinner ...suppression...
...\Mailskinner supprimé !
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
eukuovz.exe.xpx trouvé !
Copie eukuovz.exe.xpx réalisée avec succès !
eukuovz.exe.xpx supprimé !
eukuovz.dat trouvé !
Copie eukuovz.dat réalisée avec succès !
eukuovz.dat supprimé !
eukuovz_nav.dat trouvé !
Copie eukuovz_nav.dat réalisée avec succès !
eukuovz_nav.dat supprimé !
eukuovz_navps.dat trouvé !
Copie eukuovz_navps.dat réalisée avec succès !
eukuovz_navps.dat supprimé !
oywehjnn.exe.xpx trouvé !
Copie oywehjnn.exe.xpx réalisée avec succès !
oywehjnn.exe.xpx supprimé !
oywehjnn.dat trouvé !
Copie oywehjnn.dat réalisée avec succès !
oywehjnn.dat supprimé !
oywehjnn_nav.dat trouvé !
Copie oywehjnn_nav.dat réalisée avec succès !
oywehjnn_nav.dat supprimé !
oywehjnn_navps.dat trouvé !
Copie oywehjnn_navps.dat réalisée avec succès !
oywehjnn_navps.dat supprimé !
rssaldlx.exe.xpx trouvé !
Copie rssaldlx.exe.xpx réalisée avec succès !
rssaldlx.exe.xpx supprimé !
rssaldlx.dat trouvé !
Copie rssaldlx.dat réalisée avec succès !
rssaldlx.dat supprimé !
rssaldlx_nav.dat trouvé !
Copie rssaldlx_nav.dat réalisée avec succès !
rssaldlx_nav.dat supprimé !
rssaldlx_navps.dat trouvé !
Copie rssaldlx_navps.dat réalisée avec succès !
rssaldlx_navps.dat supprimé !
tbfeli.exe.xpx trouvé !
Copie tbfeli.exe.xpx réalisée avec succès !
tbfeli.exe.xpx supprimé !
tbfeli.dat trouvé !
Copie tbfeli.dat réalisée avec succès !
tbfeli.dat supprimé !
tbfeli_nav.dat trouvé !
Copie tbfeli_nav.dat réalisée avec succès !
tbfeli_nav.dat supprimé !
tbfeli_navps.dat trouvé !
Copie tbfeli_navps.dat réalisée avec succès !
tbfeli_navps.dat supprimé !
vfppevym.exe.xpx trouvé !
Copie vfppevym.exe.xpx réalisée avec succès !
vfppevym.exe.xpx supprimé !
vfppevym.dat trouvé !
Copie vfppevym.dat réalisée avec succès !
vfppevym.dat supprimé !
vfppevym_nav.dat trouvé !
Copie vfppevym_nav.dat réalisée avec succès !
vfppevym_nav.dat supprimé !
vfppevym_navps.dat trouvé !
Copie vfppevym_navps.dat réalisée avec succès !
vfppevym_navps.dat supprimé !
xleeanlqx.exe.xpx trouvé !
Copie xleeanlqx.exe.xpx réalisée avec succès !
xleeanlqx.exe.xpx supprimé !
xleeanlqx.dat trouvé !
Copie xleeanlqx.dat réalisée avec succès !
xleeanlqx.dat supprimé !
xleeanlqx_nav.dat trouvé !
Copie xleeanlqx_nav.dat réalisée avec succès !
xleeanlqx_nav.dat supprimé !
xleeanlqx_navps.dat trouvé !
Copie xleeanlqx_navps.dat réalisée avec succès !
xleeanlqx_navps.dat supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
aayemgy.exe.xpx trouvé !
Copie aayemgy.exe.xpx réalisée avec succès !
aayemgy.exe.xpx supprimé !
aayemgy.dat trouvé !
Copie aayemgy.dat réalisée avec succès !
aayemgy.dat supprimé !
aayemgy_nav.dat trouvé !
Copie aayemgy_nav.dat réalisée avec succès !
aayemgy_nav.dat supprimé !
aayemgy_navps.dat trouvé !
Copie aayemgy_navps.dat réalisée avec succès !
aayemgy_navps.dat supprimé !
abzkqz.exe.xpx trouvé !
Copie abzkqz.exe.xpx réalisée avec succès !
abzkqz.exe.xpx supprimé !
abzkqz.dat trouvé !
Copie abzkqz.dat réalisée avec succès !
abzkqz.dat supprimé !
abzkqz_nav.dat trouvé !
Copie abzkqz_nav.dat réalisée avec succès !
abzkqz_nav.dat supprimé !
abzkqz_navps.dat trouvé !
Copie abzkqz_navps.dat réalisée avec succès !
abzkqz_navps.dat supprimé !
aijbzxu.exe.xpx trouvé !
Copie aijbzxu.exe.xpx réalisée avec succès !
aijbzxu.exe.xpx supprimé !
aijbzxu.dat trouvé !
Copie aijbzxu.dat réalisée avec succès !
aijbzxu.dat supprimé !
aijbzxu_nav.dat trouvé !
Copie aijbzxu_nav.dat réalisée avec succès !
aijbzxu_nav.dat supprimé !
aijbzxu_navps.dat trouvé !
Copie aijbzxu_navps.dat réalisée avec succès !
aijbzxu_navps.dat supprimé !
aiqwwoo.exe.xpx trouvé !
Copie aiqwwoo.exe.xpx réalisée avec succès !
aiqwwoo.exe.xpx supprimé !
aiqwwoo.dat trouvé !
Copie aiqwwoo.dat réalisée avec succès !
aiqwwoo.dat supprimé !
aiqwwoo_nav.dat trouvé !
Copie aiqwwoo_nav.dat réalisée avec succès !
aiqwwoo_nav.dat supprimé !
aiqwwoo_navps.dat trouvé !
Copie aiqwwoo_navps.dat réalisée avec succès !
aiqwwoo_navps.dat supprimé !
aokimmy.exe.xpx trouvé !
Copie aokimmy.exe.xpx réalisée avec succès !
aokimmy.exe.xpx supprimé !
aokimmy.dat trouvé !
Copie aokimmy.dat réalisée avec succès !
aokimmy.dat supprimé !
aokimmy_nav.dat trouvé !
Copie aokimmy_nav.dat réalisée avec succès !
aokimmy_nav.dat supprimé !
aokimmy_navps.dat trouvé !
Copie aokimmy_navps.dat réalisée avec succès !
aokimmy_navps.dat supprimé !
asecgwo.exe.xpx trouvé !
Copie asecgwo.exe.xpx réalisée avec succès !
asecgwo.exe.xpx supprimé !
asecgwo.dat trouvé !
Copie asecgwo.dat réalisée avec succès !
asecgwo.dat supprimé !
asecgwo_nav.dat trouvé !
Copie asecgwo_nav.dat réalisée avec succès !
asecgwo_nav.dat supprimé !
asecgwo_navps.dat trouvé !
Copie asecgwo_navps.dat réalisée avec succès !
asecgwo_navps.dat supprimé !
bgmrmluvf.exe.xpx trouvé !
Copie bgmrmluvf.exe.xpx réalisée avec succès !
bgmrmluvf.exe.xpx supprimé !
bgmrmluvf.dat trouvé !
Copie bgmrmluvf.dat réalisée avec succès !
bgmrmluvf.dat supprimé !
bgmrmluvf_nav.dat trouvé !
Copie bgmrmluvf_nav.dat réalisée avec succès !
bgmrmluvf_nav.dat supprimé !
bgmrmluvf_navps.dat trouvé !
Copie bgmrmluvf_navps.dat réalisée avec succès !
bgmrmluvf_navps.dat supprimé !
ckiiioi.exe.xpx trouvé !
Copie ckiiioi.exe.xpx réalisée avec succès !
ckiiioi.exe.xpx supprimé !
ckiiioi.dat trouvé !
Copie ckiiioi.dat réalisée avec succès !
ckiiioi.dat supprimé !
ckiiioi_nav.dat trouvé !
Copie ckiiioi_nav.dat réalisée avec succès !
ckiiioi_nav.dat supprimé !
ckiiioi_navps.dat trouvé !
Copie ckiiioi_navps.dat réalisée avec succès !
ckiiioi_navps.dat supprimé !
cocwcmm.exe.xpx trouvé !
Copie cocwcmm.exe.xpx réalisée avec succès !
cocwcmm.exe.xpx supprimé !
cocwcmm.dat trouvé !
Copie cocwcmm.dat réalisée avec succès !
cocwcmm.dat supprimé !
cocwcmm_nav.dat trouvé !
Copie cocwcmm_nav.dat réalisée avec succès !
cocwcmm_nav.dat supprimé !
cocwcmm_navps.dat trouvé !
Copie cocwcmm_navps.dat réalisée avec succès !
cocwcmm_navps.dat supprimé !
cqyos.exe.xpx trouvé !
Copie cqyos.exe.xpx réalisée avec succès !
cqyos.exe.xpx supprimé !
cqyos.dat trouvé !
Copie cqyos.dat réalisée avec succès !
cqyos.dat supprimé !
cqyos_nav.dat trouvé !
Copie cqyos_nav.dat réalisée avec succès !
cqyos_nav.dat supprimé !
cqyos_navps.dat trouvé !
Copie cqyos_navps.dat réalisée avec succès !
cqyos_navps.dat supprimé !
egimkua.exe.xpx trouvé !
Copie egimkua.exe.xpx réalisée avec succès !
egimkua.exe.xpx supprimé !
egimkua.dat trouvé !
Copie egimkua.dat réalisée avec succès !
egimkua.dat supprimé !
egimkua_nav.dat trouvé !
Copie egimkua_nav.dat réalisée avec succès !
egimkua_nav.dat supprimé !
egimkua_navps.dat trouvé !
Copie egimkua_navps.dat réalisée avec succès !
egimkua_navps.dat supprimé !
eqouq.exe.xpx trouvé !
Copie eqouq.exe.xpx réalisée avec succès !
eqouq.exe.xpx supprimé !
eqouq.dat trouvé !
Copie eqouq.dat réalisée avec succès !
eqouq.dat supprimé !
eqouq_nav.dat trouvé !
Copie eqouq_nav.dat réalisée avec succès !
eqouq_nav.dat supprimé !
eqouq_navps.dat trouvé !
Copie eqouq_navps.dat réalisée avec succès !
eqouq_navps.dat supprimé !
gguaoos.exe.xpx trouvé !
Copie gguaoos.exe.xpx réalisée avec succès !
gguaoos.exe.xpx supprimé !
gguaoos.dat trouvé !
Copie gguaoos.dat réalisée avec succès !
gguaoos.dat supprimé !
gguaoos_nav.dat trouvé !
Copie gguaoos_nav.dat réalisée avec succès !
gguaoos_nav.dat supprimé !
gguaoos_navps.dat trouvé !
Copie gguaoos_navps.dat réalisée avec succès !
gguaoos_navps.dat supprimé !
C:\WINDOWS\prefetch\gguaoos*.pf trouvé !
Copie C:\WINDOWS\prefetch\gguaoos*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gguaoos*.pf supprimé !
gmsqc.exe.xpx trouvé !
Copie gmsqc.exe.xpx réalisée avec succès !
gmsqc.exe.xpx supprimé !
gmsqc.dat trouvé !
Copie gmsqc.dat réalisée avec succès !
gmsqc.dat supprimé !
gmsqc_nav.dat trouvé !
Copie gmsqc_nav.dat réalisée avec succès !
gmsqc_nav.dat supprimé !
gmsqc_navps.dat trouvé !
Copie gmsqc_navps.dat réalisée avec succès !
gmsqc_navps.dat supprimé !
iacsuuo.exe.xpx trouvé !
Copie iacsuuo.exe.xpx réalisée avec succès !
iacsuuo.exe.xpx supprimé !
iacsuuo.dat trouvé !
Copie iacsuuo.dat réalisée avec succès !
iacsuuo.dat supprimé !
iacsuuo_nav.dat trouvé !
Copie iacsuuo_nav.dat réalisée avec succès !
iacsuuo_nav.dat supprimé !
iacsuuo_navps.dat trouvé !
Copie iacsuuo_navps.dat réalisée avec succès !
iacsuuo_navps.dat supprimé !
iiwicqm.exe.xpx trouvé !
Copie iiwicqm.exe.xpx réalisée avec succès !
iiwicqm.exe.xpx supprimé !
iiwicqm.dat trouvé !
Copie iiwicqm.dat réalisée avec succès !
iiwicqm.dat supprimé !
iiwicqm_nav.dat trouvé !
Copie iiwicqm_nav.dat réalisée avec succès !
iiwicqm_nav.dat supprimé !
iiwicqm_navps.dat trouvé !
Copie iiwicqm_navps.dat réalisée avec succès !
iiwicqm_navps.dat supprimé !
koosc.exe.xpx trouvé !
Copie koosc.exe.xpx réalisée avec succès !
koosc.exe.xpx supprimé !
koosc.dat trouvé !
Copie koosc.dat réalisée avec succès !
koosc.dat supprimé !
koosc_nav.dat trouvé !
Copie koosc_nav.dat réalisée avec succès !
koosc_nav.dat supprimé !
koosc_navps.dat trouvé !
Copie koosc_navps.dat réalisée avec succès !
koosc_navps.dat supprimé !
meygacg.exe.xpx trouvé !
Copie meygacg.exe.xpx réalisée avec succès !
meygacg.exe.xpx supprimé !
meygacg.dat trouvé !
Copie meygacg.dat réalisée avec succès !
meygacg.dat supprimé !
meygacg_nav.dat trouvé !
Copie meygacg_nav.dat réalisée avec succès !
meygacg_nav.dat supprimé !
meygacg_navps.dat trouvé !
Copie meygacg_navps.dat réalisée avec succès !
meygacg_navps.dat supprimé !
oyskggg.exe.xpx trouvé !
Copie oyskggg.exe.xpx réalisée avec succès !
oyskggg.exe.xpx supprimé !
oyskggg.dat trouvé !
Copie oyskggg.dat réalisée avec succès !
oyskggg.dat supprimé !
oyskggg_nav.dat trouvé !
Copie oyskggg_nav.dat réalisée avec succès !
oyskggg_nav.dat supprimé !
oyskggg_navps.dat trouvé !
Copie oyskggg_navps.dat réalisée avec succès !
oyskggg_navps.dat supprimé !
qacamiu.exe.xpx trouvé !
Copie qacamiu.exe.xpx réalisée avec succès !
qacamiu.exe.xpx supprimé !
qacamiu.dat trouvé !
Copie qacamiu.dat réalisée avec succès !
qacamiu.dat supprimé !
qacamiu_nav.dat trouvé !
Copie qacamiu_nav.dat réalisée avec succès !
qacamiu_nav.dat supprimé !
qacamiu_navps.dat trouvé !
Copie qacamiu_navps.dat réalisée avec succès !
qacamiu_navps.dat supprimé !
C:\WINDOWS\prefetch\qacamiu*.pf trouvé !
Copie C:\WINDOWS\prefetch\qacamiu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qacamiu*.pf supprimé !
qususee.exe.xpx trouvé !
Copie qususee.exe.xpx réalisée avec succès !
qususee.exe.xpx supprimé !
qususee.dat trouvé !
Copie qususee.dat réalisée avec succès !
qususee.dat supprimé !
qususee_nav.dat trouvé !
Copie qususee_nav.dat réalisée avec succès !
qususee_nav.dat supprimé !
qususee_navps.dat trouvé !
Copie qususee_navps.dat réalisée avec succès !
qususee_navps.dat supprimé !
sagyome.exe.xpx trouvé !
Copie sagyome.exe.xpx réalisée avec succès !
sagyome.exe.xpx supprimé !
sagyome.dat trouvé !
Copie sagyome.dat réalisée avec succès !
sagyome.dat supprimé !
sagyome_nav.dat trouvé !
Copie sagyome_nav.dat réalisée avec succès !
sagyome_nav.dat supprimé !
sagyome_navps.dat trouvé !
Copie sagyome_navps.dat réalisée avec succès !
sagyome_navps.dat supprimé !
soeyo.exe.xpx trouvé !
Copie soeyo.exe.xpx réalisée avec succès !
soeyo.exe.xpx supprimé !
soeyo.dat trouvé !
Copie soeyo.dat réalisée avec succès !
soeyo.dat supprimé !
soeyo_nav.dat trouvé !
Copie soeyo_nav.dat réalisée avec succès !
soeyo_nav.dat supprimé !
soeyo_navps.dat trouvé !
Copie soeyo_navps.dat réalisée avec succès !
soeyo_navps.dat supprimé !
C:\WINDOWS\prefetch\soeyo*.pf trouvé !
Copie C:\WINDOWS\prefetch\soeyo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\soeyo*.pf supprimé !
sowky.exe.xpx trouvé !
Copie sowky.exe.xpx réalisée avec succès !
sowky.exe.xpx supprimé !
sowky.dat trouvé !
Copie sowky.dat réalisée avec succès !
sowky.dat supprimé !
sowky_nav.dat trouvé !
Copie sowky_nav.dat réalisée avec succès !
sowky_nav.dat supprimé !
sowky_navps.dat trouvé !
Copie sowky_navps.dat réalisée avec succès !
sowky_navps.dat supprimé !
utbgn.exe.xpx trouvé !
Copie utbgn.exe.xpx réalisée avec succès !
utbgn.exe.xpx supprimé !
utbgn.dat trouvé !
Copie utbgn.dat réalisée avec succès !
utbgn.dat supprimé !
utbgn_nav.dat trouvé !
Copie utbgn_nav.dat réalisée avec succès !
utbgn_nav.dat supprimé !
utbgn_navps.dat trouvé !
Copie utbgn_navps.dat réalisée avec succès !
utbgn_navps.dat supprimé !
wacos.exe.xpx trouvé !
Copie wacos.exe.xpx réalisée avec succès !
wacos.exe.xpx supprimé !
wacos.dat trouvé !
Copie wacos.dat réalisée avec succès !
wacos.dat supprimé !
wacos_nav.dat trouvé !
Copie wacos_nav.dat réalisée avec succès !
wacos_nav.dat supprimé !
wacos_navps.dat trouvé !
Copie wacos_navps.dat réalisée avec succès !
wacos_navps.dat supprimé !
ywucawc.exe.xpx trouvé !
Copie ywucawc.exe.xpx réalisée avec succès !
ywucawc.exe.xpx supprimé !
ywucawc.dat trouvé !
Copie ywucawc.dat réalisée avec succès !
ywucawc.dat supprimé !
ywucawc_nav.dat trouvé !
Copie ywucawc_nav.dat réalisée avec succès !
ywucawc_nav.dat supprimé !
ywucawc_navps.dat trouvé !
Copie ywucawc_navps.dat réalisée avec succès !
ywucawc_navps.dat supprimé !
yyoyi.exe.xpx trouvé !
Copie yyoyi.exe.xpx réalisée avec succès !
yyoyi.exe.xpx supprimé !
yyoyi.dat trouvé !
Copie yyoyi.dat réalisée avec succès !
yyoyi.dat supprimé !
yyoyi_nav.dat trouvé !
Copie yyoyi_nav.dat réalisée avec succès !
yyoyi_nav.dat supprimé !
yyoyi_navps.dat trouvé !
Copie yyoyi_navps.dat réalisée avec succès !
yyoyi_navps.dat supprimé !
awsgm.exe.xpx trouvé !
Copie awsgm.exe.xpx réalisée avec succès !
awsgm.exe.xpx supprimé !
awsgm.dat trouvé !
Copie awsgm.dat réalisée avec succès !
awsgm.dat supprimé !
awsgm_nav.dat trouvé !
Copie awsgm_nav.dat réalisée avec succès !
awsgm_nav.dat supprimé !
awsgm_navps.dat trouvé !
Copie awsgm_navps.dat réalisée avec succès !
awsgm_navps.dat supprimé !
mamse.exe.xpx trouvé !
Copie mamse.exe.xpx réalisée avec succès !
mamse.exe.xpx supprimé !
mamse.dat trouvé !
Copie mamse.dat réalisée avec succès !
mamse.dat supprimé !
mamse_nav.dat trouvé !
Copie mamse_nav.dat réalisée avec succès !
mamse_nav.dat supprimé !
mamse_navps.dat trouvé !
Copie mamse_navps.dat réalisée avec succès !
mamse_navps.dat supprimé !
Voilà j'ai fais choix 2 et suivi les instructions... Redémarré l'ordi et volà le rapport :
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 08/10/2008 à 13:28:03,84 ***
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 13:30
8 oct. 2008 à 13:30
Clean Navipromo version 3.6.6 commencé le 08/10/2008 à 13:24:45,57
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\asesk*.pf trouvé !
Copie C:\WINDOWS\prefetch\asesk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\asesk*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
asesk.exe trouvé !
Copie asesk.exe réalisée avec succès !
asesk.exe supprimé !
asesk.dat trouvé !
Copie asesk.dat réalisée avec succès !
asesk.dat supprimé !
asesk_nav.dat trouvé !
Copie asesk_nav.dat réalisée avec succès !
asesk_nav.dat supprimé !
asesk_navps.dat trouvé !
Copie asesk_navps.dat réalisée avec succès !
asesk_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
ehulllbqp.exe trouvé !
Copie ehulllbqp.exe réalisée avec succès !
ehulllbqp.exe supprimé !
ehulllbqp.dat trouvé !
Copie ehulllbqp.dat réalisée avec succès !
ehulllbqp.dat supprimé !
ehulllbqp_nav.dat trouvé !
Copie ehulllbqp_nav.dat réalisée avec succès !
ehulllbqp_nav.dat supprimé !
ehulllbqp_navps.dat trouvé !
Copie ehulllbqp_navps.dat réalisée avec succès !
ehulllbqp_navps.dat supprimé !
fgubqnz.exe trouvé !
Copie fgubqnz.exe réalisée avec succès !
fgubqnz.exe supprimé !
fgubqnz.dat trouvé !
Copie fgubqnz.dat réalisée avec succès !
fgubqnz.dat supprimé !
fgubqnz_nav.dat trouvé !
Copie fgubqnz_nav.dat réalisée avec succès !
fgubqnz_nav.dat supprimé !
fgubqnz_navps.dat trouvé !
Copie fgubqnz_navps.dat réalisée avec succès !
fgubqnz_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans "C:\Program Files" ***
...\Mailskinner ...suppression...
...\Mailskinner supprimé !
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
eukuovz.exe.xpx trouvé !
Copie eukuovz.exe.xpx réalisée avec succès !
eukuovz.exe.xpx supprimé !
eukuovz.dat trouvé !
Copie eukuovz.dat réalisée avec succès !
eukuovz.dat supprimé !
eukuovz_nav.dat trouvé !
Copie eukuovz_nav.dat réalisée avec succès !
eukuovz_nav.dat supprimé !
eukuovz_navps.dat trouvé !
Copie eukuovz_navps.dat réalisée avec succès !
eukuovz_navps.dat supprimé !
oywehjnn.exe.xpx trouvé !
Copie oywehjnn.exe.xpx réalisée avec succès !
oywehjnn.exe.xpx supprimé !
oywehjnn.dat trouvé !
Copie oywehjnn.dat réalisée avec succès !
oywehjnn.dat supprimé !
oywehjnn_nav.dat trouvé !
Copie oywehjnn_nav.dat réalisée avec succès !
oywehjnn_nav.dat supprimé !
oywehjnn_navps.dat trouvé !
Copie oywehjnn_navps.dat réalisée avec succès !
oywehjnn_navps.dat supprimé !
rssaldlx.exe.xpx trouvé !
Copie rssaldlx.exe.xpx réalisée avec succès !
rssaldlx.exe.xpx supprimé !
rssaldlx.dat trouvé !
Copie rssaldlx.dat réalisée avec succès !
rssaldlx.dat supprimé !
rssaldlx_nav.dat trouvé !
Copie rssaldlx_nav.dat réalisée avec succès !
rssaldlx_nav.dat supprimé !
rssaldlx_navps.dat trouvé !
Copie rssaldlx_navps.dat réalisée avec succès !
rssaldlx_navps.dat supprimé !
tbfeli.exe.xpx trouvé !
Copie tbfeli.exe.xpx réalisée avec succès !
tbfeli.exe.xpx supprimé !
tbfeli.dat trouvé !
Copie tbfeli.dat réalisée avec succès !
tbfeli.dat supprimé !
tbfeli_nav.dat trouvé !
Copie tbfeli_nav.dat réalisée avec succès !
tbfeli_nav.dat supprimé !
tbfeli_navps.dat trouvé !
Copie tbfeli_navps.dat réalisée avec succès !
tbfeli_navps.dat supprimé !
vfppevym.exe.xpx trouvé !
Copie vfppevym.exe.xpx réalisée avec succès !
vfppevym.exe.xpx supprimé !
vfppevym.dat trouvé !
Copie vfppevym.dat réalisée avec succès !
vfppevym.dat supprimé !
vfppevym_nav.dat trouvé !
Copie vfppevym_nav.dat réalisée avec succès !
vfppevym_nav.dat supprimé !
vfppevym_navps.dat trouvé !
Copie vfppevym_navps.dat réalisée avec succès !
vfppevym_navps.dat supprimé !
xleeanlqx.exe.xpx trouvé !
Copie xleeanlqx.exe.xpx réalisée avec succès !
xleeanlqx.exe.xpx supprimé !
xleeanlqx.dat trouvé !
Copie xleeanlqx.dat réalisée avec succès !
xleeanlqx.dat supprimé !
xleeanlqx_nav.dat trouvé !
Copie xleeanlqx_nav.dat réalisée avec succès !
xleeanlqx_nav.dat supprimé !
xleeanlqx_navps.dat trouvé !
Copie xleeanlqx_navps.dat réalisée avec succès !
xleeanlqx_navps.dat supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
aayemgy.exe.xpx trouvé !
Copie aayemgy.exe.xpx réalisée avec succès !
aayemgy.exe.xpx supprimé !
aayemgy.dat trouvé !
Copie aayemgy.dat réalisée avec succès !
aayemgy.dat supprimé !
aayemgy_nav.dat trouvé !
Copie aayemgy_nav.dat réalisée avec succès !
aayemgy_nav.dat supprimé !
aayemgy_navps.dat trouvé !
Copie aayemgy_navps.dat réalisée avec succès !
aayemgy_navps.dat supprimé !
abzkqz.exe.xpx trouvé !
Copie abzkqz.exe.xpx réalisée avec succès !
abzkqz.exe.xpx supprimé !
abzkqz.dat trouvé !
Copie abzkqz.dat réalisée avec succès !
abzkqz.dat supprimé !
abzkqz_nav.dat trouvé !
Copie abzkqz_nav.dat réalisée avec succès !
abzkqz_nav.dat supprimé !
abzkqz_navps.dat trouvé !
Copie abzkqz_navps.dat réalisée avec succès !
abzkqz_navps.dat supprimé !
aijbzxu.exe.xpx trouvé !
Copie aijbzxu.exe.xpx réalisée avec succès !
aijbzxu.exe.xpx supprimé !
aijbzxu.dat trouvé !
Copie aijbzxu.dat réalisée avec succès !
aijbzxu.dat supprimé !
aijbzxu_nav.dat trouvé !
Copie aijbzxu_nav.dat réalisée avec succès !
aijbzxu_nav.dat supprimé !
aijbzxu_navps.dat trouvé !
Copie aijbzxu_navps.dat réalisée avec succès !
aijbzxu_navps.dat supprimé !
aiqwwoo.exe.xpx trouvé !
Copie aiqwwoo.exe.xpx réalisée avec succès !
aiqwwoo.exe.xpx supprimé !
aiqwwoo.dat trouvé !
Copie aiqwwoo.dat réalisée avec succès !
aiqwwoo.dat supprimé !
aiqwwoo_nav.dat trouvé !
Copie aiqwwoo_nav.dat réalisée avec succès !
aiqwwoo_nav.dat supprimé !
aiqwwoo_navps.dat trouvé !
Copie aiqwwoo_navps.dat réalisée avec succès !
aiqwwoo_navps.dat supprimé !
aokimmy.exe.xpx trouvé !
Copie aokimmy.exe.xpx réalisée avec succès !
aokimmy.exe.xpx supprimé !
aokimmy.dat trouvé !
Copie aokimmy.dat réalisée avec succès !
aokimmy.dat supprimé !
aokimmy_nav.dat trouvé !
Copie aokimmy_nav.dat réalisée avec succès !
aokimmy_nav.dat supprimé !
aokimmy_navps.dat trouvé !
Copie aokimmy_navps.dat réalisée avec succès !
aokimmy_navps.dat supprimé !
asecgwo.exe.xpx trouvé !
Copie asecgwo.exe.xpx réalisée avec succès !
asecgwo.exe.xpx supprimé !
asecgwo.dat trouvé !
Copie asecgwo.dat réalisée avec succès !
asecgwo.dat supprimé !
asecgwo_nav.dat trouvé !
Copie asecgwo_nav.dat réalisée avec succès !
asecgwo_nav.dat supprimé !
asecgwo_navps.dat trouvé !
Copie asecgwo_navps.dat réalisée avec succès !
asecgwo_navps.dat supprimé !
bgmrmluvf.exe.xpx trouvé !
Copie bgmrmluvf.exe.xpx réalisée avec succès !
bgmrmluvf.exe.xpx supprimé !
bgmrmluvf.dat trouvé !
Copie bgmrmluvf.dat réalisée avec succès !
bgmrmluvf.dat supprimé !
bgmrmluvf_nav.dat trouvé !
Copie bgmrmluvf_nav.dat réalisée avec succès !
bgmrmluvf_nav.dat supprimé !
bgmrmluvf_navps.dat trouvé !
Copie bgmrmluvf_navps.dat réalisée avec succès !
bgmrmluvf_navps.dat supprimé !
ckiiioi.exe.xpx trouvé !
Copie ckiiioi.exe.xpx réalisée avec succès !
ckiiioi.exe.xpx supprimé !
ckiiioi.dat trouvé !
Copie ckiiioi.dat réalisée avec succès !
ckiiioi.dat supprimé !
ckiiioi_nav.dat trouvé !
Copie ckiiioi_nav.dat réalisée avec succès !
ckiiioi_nav.dat supprimé !
ckiiioi_navps.dat trouvé !
Copie ckiiioi_navps.dat réalisée avec succès !
ckiiioi_navps.dat supprimé !
cocwcmm.exe.xpx trouvé !
Copie cocwcmm.exe.xpx réalisée avec succès !
cocwcmm.exe.xpx supprimé !
cocwcmm.dat trouvé !
Copie cocwcmm.dat réalisée avec succès !
cocwcmm.dat supprimé !
cocwcmm_nav.dat trouvé !
Copie cocwcmm_nav.dat réalisée avec succès !
cocwcmm_nav.dat supprimé !
cocwcmm_navps.dat trouvé !
Copie cocwcmm_navps.dat réalisée avec succès !
cocwcmm_navps.dat supprimé !
cqyos.exe.xpx trouvé !
Copie cqyos.exe.xpx réalisée avec succès !
cqyos.exe.xpx supprimé !
cqyos.dat trouvé !
Copie cqyos.dat réalisée avec succès !
cqyos.dat supprimé !
cqyos_nav.dat trouvé !
Copie cqyos_nav.dat réalisée avec succès !
cqyos_nav.dat supprimé !
cqyos_navps.dat trouvé !
Copie cqyos_navps.dat réalisée avec succès !
cqyos_navps.dat supprimé !
egimkua.exe.xpx trouvé !
Copie egimkua.exe.xpx réalisée avec succès !
egimkua.exe.xpx supprimé !
egimkua.dat trouvé !
Copie egimkua.dat réalisée avec succès !
egimkua.dat supprimé !
egimkua_nav.dat trouvé !
Copie egimkua_nav.dat réalisée avec succès !
egimkua_nav.dat supprimé !
egimkua_navps.dat trouvé !
Copie egimkua_navps.dat réalisée avec succès !
egimkua_navps.dat supprimé !
eqouq.exe.xpx trouvé !
Copie eqouq.exe.xpx réalisée avec succès !
eqouq.exe.xpx supprimé !
eqouq.dat trouvé !
Copie eqouq.dat réalisée avec succès !
eqouq.dat supprimé !
eqouq_nav.dat trouvé !
Copie eqouq_nav.dat réalisée avec succès !
eqouq_nav.dat supprimé !
eqouq_navps.dat trouvé !
Copie eqouq_navps.dat réalisée avec succès !
eqouq_navps.dat supprimé !
gguaoos.exe.xpx trouvé !
Copie gguaoos.exe.xpx réalisée avec succès !
gguaoos.exe.xpx supprimé !
gguaoos.dat trouvé !
Copie gguaoos.dat réalisée avec succès !
gguaoos.dat supprimé !
gguaoos_nav.dat trouvé !
Copie gguaoos_nav.dat réalisée avec succès !
gguaoos_nav.dat supprimé !
gguaoos_navps.dat trouvé !
Copie gguaoos_navps.dat réalisée avec succès !
gguaoos_navps.dat supprimé !
C:\WINDOWS\prefetch\gguaoos*.pf trouvé !
Copie C:\WINDOWS\prefetch\gguaoos*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gguaoos*.pf supprimé !
gmsqc.exe.xpx trouvé !
Copie gmsqc.exe.xpx réalisée avec succès !
gmsqc.exe.xpx supprimé !
gmsqc.dat trouvé !
Copie gmsqc.dat réalisée avec succès !
gmsqc.dat supprimé !
gmsqc_nav.dat trouvé !
Copie gmsqc_nav.dat réalisée avec succès !
gmsqc_nav.dat supprimé !
gmsqc_navps.dat trouvé !
Copie gmsqc_navps.dat réalisée avec succès !
gmsqc_navps.dat supprimé !
iacsuuo.exe.xpx trouvé !
Copie iacsuuo.exe.xpx réalisée avec succès !
iacsuuo.exe.xpx supprimé !
iacsuuo.dat trouvé !
Copie iacsuuo.dat réalisée avec succès !
iacsuuo.dat supprimé !
iacsuuo_nav.dat trouvé !
Copie iacsuuo_nav.dat réalisée avec succès !
iacsuuo_nav.dat supprimé !
iacsuuo_navps.dat trouvé !
Copie iacsuuo_navps.dat réalisée avec succès !
iacsuuo_navps.dat supprimé !
iiwicqm.exe.xpx trouvé !
Copie iiwicqm.exe.xpx réalisée avec succès !
iiwicqm.exe.xpx supprimé !
iiwicqm.dat trouvé !
Copie iiwicqm.dat réalisée avec succès !
iiwicqm.dat supprimé !
iiwicqm_nav.dat trouvé !
Copie iiwicqm_nav.dat réalisée avec succès !
iiwicqm_nav.dat supprimé !
iiwicqm_navps.dat trouvé !
Copie iiwicqm_navps.dat réalisée avec succès !
iiwicqm_navps.dat supprimé !
koosc.exe.xpx trouvé !
Copie koosc.exe.xpx réalisée avec succès !
koosc.exe.xpx supprimé !
koosc.dat trouvé !
Copie koosc.dat réalisée avec succès !
koosc.dat supprimé !
koosc_nav.dat trouvé !
Copie koosc_nav.dat réalisée avec succès !
koosc_nav.dat supprimé !
koosc_navps.dat trouvé !
Copie koosc_navps.dat réalisée avec succès !
koosc_navps.dat supprimé !
meygacg.exe.xpx trouvé !
Copie meygacg.exe.xpx réalisée avec succès !
meygacg.exe.xpx supprimé !
meygacg.dat trouvé !
Copie meygacg.dat réalisée avec succès !
meygacg.dat supprimé !
meygacg_nav.dat trouvé !
Copie meygacg_nav.dat réalisée avec succès !
meygacg_nav.dat supprimé !
meygacg_navps.dat trouvé !
Copie meygacg_navps.dat réalisée avec succès !
meygacg_navps.dat supprimé !
oyskggg.exe.xpx trouvé !
Copie oyskggg.exe.xpx réalisée avec succès !
oyskggg.exe.xpx supprimé !
oyskggg.dat trouvé !
Copie oyskggg.dat réalisée avec succès !
oyskggg.dat supprimé !
oyskggg_nav.dat trouvé !
Copie oyskggg_nav.dat réalisée avec succès !
oyskggg_nav.dat supprimé !
oyskggg_navps.dat trouvé !
Copie oyskggg_navps.dat réalisée avec succès !
oyskggg_navps.dat supprimé !
qacamiu.exe.xpx trouvé !
Copie qacamiu.exe.xpx réalisée avec succès !
qacamiu.exe.xpx supprimé !
qacamiu.dat trouvé !
Copie qacamiu.dat réalisée avec succès !
qacamiu.dat supprimé !
qacamiu_nav.dat trouvé !
Copie qacamiu_nav.dat réalisée avec succès !
qacamiu_nav.dat supprimé !
qacamiu_navps.dat trouvé !
Copie qacamiu_navps.dat réalisée avec succès !
qacamiu_navps.dat supprimé !
C:\WINDOWS\prefetch\qacamiu*.pf trouvé !
Copie C:\WINDOWS\prefetch\qacamiu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qacamiu*.pf supprimé !
qususee.exe.xpx trouvé !
Copie qususee.exe.xpx réalisée avec succès !
qususee.exe.xpx supprimé !
qususee.dat trouvé !
Copie qususee.dat réalisée avec succès !
qususee.dat supprimé !
qususee_nav.dat trouvé !
Copie qususee_nav.dat réalisée avec succès !
qususee_nav.dat supprimé !
qususee_navps.dat trouvé !
Copie qususee_navps.dat réalisée avec succès !
qususee_navps.dat supprimé !
sagyome.exe.xpx trouvé !
Copie sagyome.exe.xpx réalisée avec succès !
sagyome.exe.xpx supprimé !
sagyome.dat trouvé !
Copie sagyome.dat réalisée avec succès !
sagyome.dat supprimé !
sagyome_nav.dat trouvé !
Copie sagyome_nav.dat réalisée avec succès !
sagyome_nav.dat supprimé !
sagyome_navps.dat trouvé !
Copie sagyome_navps.dat réalisée avec succès !
sagyome_navps.dat supprimé !
soeyo.exe.xpx trouvé !
Copie soeyo.exe.xpx réalisée avec succès !
soeyo.exe.xpx supprimé !
soeyo.dat trouvé !
Copie soeyo.dat réalisée avec succès !
soeyo.dat supprimé !
soeyo_nav.dat trouvé !
Copie soeyo_nav.dat réalisée avec succès !
soeyo_nav.dat supprimé !
soeyo_navps.dat trouvé !
Copie soeyo_navps.dat réalisée avec succès !
soeyo_navps.dat supprimé !
C:\WINDOWS\prefetch\soeyo*.pf trouvé !
Copie C:\WINDOWS\prefetch\soeyo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\soeyo*.pf supprimé !
sowky.exe.xpx trouvé !
Copie sowky.exe.xpx réalisée avec succès !
sowky.exe.xpx supprimé !
sowky.dat trouvé !
Copie sowky.dat réalisée avec succès !
sowky.dat supprimé !
sowky_nav.dat trouvé !
Copie sowky_nav.dat réalisée avec succès !
sowky_nav.dat supprimé !
sowky_navps.dat trouvé !
Copie sowky_navps.dat réalisée avec succès !
sowky_navps.dat supprimé !
utbgn.exe.xpx trouvé !
Copie utbgn.exe.xpx réalisée avec succès !
utbgn.exe.xpx supprimé !
utbgn.dat trouvé !
Copie utbgn.dat réalisée avec succès !
utbgn.dat supprimé !
utbgn_nav.dat trouvé !
Copie utbgn_nav.dat réalisée avec succès !
utbgn_nav.dat supprimé !
utbgn_navps.dat trouvé !
Copie utbgn_navps.dat réalisée avec succès !
utbgn_navps.dat supprimé !
wacos.exe.xpx trouvé !
Copie wacos.exe.xpx réalisée avec succès !
wacos.exe.xpx supprimé !
wacos.dat trouvé !
Copie wacos.dat réalisée avec succès !
wacos.dat supprimé !
wacos_nav.dat trouvé !
Copie wacos_nav.dat réalisée avec succès !
wacos_nav.dat supprimé !
wacos_navps.dat trouvé !
Copie wacos_navps.dat réalisée avec succès !
wacos_navps.dat supprimé !
ywucawc.exe.xpx trouvé !
Copie ywucawc.exe.xpx réalisée avec succès !
ywucawc.exe.xpx supprimé !
ywucawc.dat trouvé !
Copie ywucawc.dat réalisée avec succès !
ywucawc.dat supprimé !
ywucawc_nav.dat trouvé !
Copie ywucawc_nav.dat réalisée avec succès !
ywucawc_nav.dat supprimé !
ywucawc_navps.dat trouvé !
Copie ywucawc_navps.dat réalisée avec succès !
ywucawc_navps.dat supprimé !
yyoyi.exe.xpx trouvé !
Copie yyoyi.exe.xpx réalisée avec succès !
yyoyi.exe.xpx supprimé !
yyoyi.dat trouvé !
Copie yyoyi.dat réalisée avec succès !
yyoyi.dat supprimé !
yyoyi_nav.dat trouvé !
Copie yyoyi_nav.dat réalisée avec succès !
yyoyi_nav.dat supprimé !
yyoyi_navps.dat trouvé !
Copie yyoyi_navps.dat réalisée avec succès !
yyoyi_navps.dat supprimé !
awsgm.exe.xpx trouvé !
Copie awsgm.exe.xpx réalisée avec succès !
awsgm.exe.xpx supprimé !
awsgm.dat trouvé !
Copie awsgm.dat réalisée avec succès !
awsgm.dat supprimé !
awsgm_nav.dat trouvé !
Copie awsgm_nav.dat réalisée avec succès !
awsgm_nav.dat supprimé !
awsgm_navps.dat trouvé !
Copie awsgm_navps.dat réalisée avec succès !
awsgm_navps.dat supprimé !
mamse.exe.xpx trouvé !
Copie mamse.exe.xpx réalisée avec succès !
mamse.exe.xpx supprimé !
mamse.dat trouvé !
Copie mamse.dat réalisée avec succès !
mamse.dat supprimé !
mamse_nav.dat trouvé !
Copie mamse_nav.dat réalisée avec succès !
mamse_nav.dat supprimé !
mamse_navps.dat trouvé !
Copie mamse_navps.dat réalisée avec succès !
mamse_navps.dat supprimé !
Voilà j'ai fais choix 2 et suivi les instructions... Redémarré l'ordi et volà le rapport :
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 08/10/2008 à 13:28:03,84 ***
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\asesk*.pf trouvé !
Copie C:\WINDOWS\prefetch\asesk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\asesk*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
asesk.exe trouvé !
Copie asesk.exe réalisée avec succès !
asesk.exe supprimé !
asesk.dat trouvé !
Copie asesk.dat réalisée avec succès !
asesk.dat supprimé !
asesk_nav.dat trouvé !
Copie asesk_nav.dat réalisée avec succès !
asesk_nav.dat supprimé !
asesk_navps.dat trouvé !
Copie asesk_navps.dat réalisée avec succès !
asesk_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
ehulllbqp.exe trouvé !
Copie ehulllbqp.exe réalisée avec succès !
ehulllbqp.exe supprimé !
ehulllbqp.dat trouvé !
Copie ehulllbqp.dat réalisée avec succès !
ehulllbqp.dat supprimé !
ehulllbqp_nav.dat trouvé !
Copie ehulllbqp_nav.dat réalisée avec succès !
ehulllbqp_nav.dat supprimé !
ehulllbqp_navps.dat trouvé !
Copie ehulllbqp_navps.dat réalisée avec succès !
ehulllbqp_navps.dat supprimé !
fgubqnz.exe trouvé !
Copie fgubqnz.exe réalisée avec succès !
fgubqnz.exe supprimé !
fgubqnz.dat trouvé !
Copie fgubqnz.dat réalisée avec succès !
fgubqnz.dat supprimé !
fgubqnz_nav.dat trouvé !
Copie fgubqnz_nav.dat réalisée avec succès !
fgubqnz_nav.dat supprimé !
fgubqnz_navps.dat trouvé !
Copie fgubqnz_navps.dat réalisée avec succès !
fgubqnz_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans "C:\Program Files" ***
...\Mailskinner ...suppression...
...\Mailskinner supprimé !
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
eukuovz.exe.xpx trouvé !
Copie eukuovz.exe.xpx réalisée avec succès !
eukuovz.exe.xpx supprimé !
eukuovz.dat trouvé !
Copie eukuovz.dat réalisée avec succès !
eukuovz.dat supprimé !
eukuovz_nav.dat trouvé !
Copie eukuovz_nav.dat réalisée avec succès !
eukuovz_nav.dat supprimé !
eukuovz_navps.dat trouvé !
Copie eukuovz_navps.dat réalisée avec succès !
eukuovz_navps.dat supprimé !
oywehjnn.exe.xpx trouvé !
Copie oywehjnn.exe.xpx réalisée avec succès !
oywehjnn.exe.xpx supprimé !
oywehjnn.dat trouvé !
Copie oywehjnn.dat réalisée avec succès !
oywehjnn.dat supprimé !
oywehjnn_nav.dat trouvé !
Copie oywehjnn_nav.dat réalisée avec succès !
oywehjnn_nav.dat supprimé !
oywehjnn_navps.dat trouvé !
Copie oywehjnn_navps.dat réalisée avec succès !
oywehjnn_navps.dat supprimé !
rssaldlx.exe.xpx trouvé !
Copie rssaldlx.exe.xpx réalisée avec succès !
rssaldlx.exe.xpx supprimé !
rssaldlx.dat trouvé !
Copie rssaldlx.dat réalisée avec succès !
rssaldlx.dat supprimé !
rssaldlx_nav.dat trouvé !
Copie rssaldlx_nav.dat réalisée avec succès !
rssaldlx_nav.dat supprimé !
rssaldlx_navps.dat trouvé !
Copie rssaldlx_navps.dat réalisée avec succès !
rssaldlx_navps.dat supprimé !
tbfeli.exe.xpx trouvé !
Copie tbfeli.exe.xpx réalisée avec succès !
tbfeli.exe.xpx supprimé !
tbfeli.dat trouvé !
Copie tbfeli.dat réalisée avec succès !
tbfeli.dat supprimé !
tbfeli_nav.dat trouvé !
Copie tbfeli_nav.dat réalisée avec succès !
tbfeli_nav.dat supprimé !
tbfeli_navps.dat trouvé !
Copie tbfeli_navps.dat réalisée avec succès !
tbfeli_navps.dat supprimé !
vfppevym.exe.xpx trouvé !
Copie vfppevym.exe.xpx réalisée avec succès !
vfppevym.exe.xpx supprimé !
vfppevym.dat trouvé !
Copie vfppevym.dat réalisée avec succès !
vfppevym.dat supprimé !
vfppevym_nav.dat trouvé !
Copie vfppevym_nav.dat réalisée avec succès !
vfppevym_nav.dat supprimé !
vfppevym_navps.dat trouvé !
Copie vfppevym_navps.dat réalisée avec succès !
vfppevym_navps.dat supprimé !
xleeanlqx.exe.xpx trouvé !
Copie xleeanlqx.exe.xpx réalisée avec succès !
xleeanlqx.exe.xpx supprimé !
xleeanlqx.dat trouvé !
Copie xleeanlqx.dat réalisée avec succès !
xleeanlqx.dat supprimé !
xleeanlqx_nav.dat trouvé !
Copie xleeanlqx_nav.dat réalisée avec succès !
xleeanlqx_nav.dat supprimé !
xleeanlqx_navps.dat trouvé !
Copie xleeanlqx_navps.dat réalisée avec succès !
xleeanlqx_navps.dat supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
aayemgy.exe.xpx trouvé !
Copie aayemgy.exe.xpx réalisée avec succès !
aayemgy.exe.xpx supprimé !
aayemgy.dat trouvé !
Copie aayemgy.dat réalisée avec succès !
aayemgy.dat supprimé !
aayemgy_nav.dat trouvé !
Copie aayemgy_nav.dat réalisée avec succès !
aayemgy_nav.dat supprimé !
aayemgy_navps.dat trouvé !
Copie aayemgy_navps.dat réalisée avec succès !
aayemgy_navps.dat supprimé !
abzkqz.exe.xpx trouvé !
Copie abzkqz.exe.xpx réalisée avec succès !
abzkqz.exe.xpx supprimé !
abzkqz.dat trouvé !
Copie abzkqz.dat réalisée avec succès !
abzkqz.dat supprimé !
abzkqz_nav.dat trouvé !
Copie abzkqz_nav.dat réalisée avec succès !
abzkqz_nav.dat supprimé !
abzkqz_navps.dat trouvé !
Copie abzkqz_navps.dat réalisée avec succès !
abzkqz_navps.dat supprimé !
aijbzxu.exe.xpx trouvé !
Copie aijbzxu.exe.xpx réalisée avec succès !
aijbzxu.exe.xpx supprimé !
aijbzxu.dat trouvé !
Copie aijbzxu.dat réalisée avec succès !
aijbzxu.dat supprimé !
aijbzxu_nav.dat trouvé !
Copie aijbzxu_nav.dat réalisée avec succès !
aijbzxu_nav.dat supprimé !
aijbzxu_navps.dat trouvé !
Copie aijbzxu_navps.dat réalisée avec succès !
aijbzxu_navps.dat supprimé !
aiqwwoo.exe.xpx trouvé !
Copie aiqwwoo.exe.xpx réalisée avec succès !
aiqwwoo.exe.xpx supprimé !
aiqwwoo.dat trouvé !
Copie aiqwwoo.dat réalisée avec succès !
aiqwwoo.dat supprimé !
aiqwwoo_nav.dat trouvé !
Copie aiqwwoo_nav.dat réalisée avec succès !
aiqwwoo_nav.dat supprimé !
aiqwwoo_navps.dat trouvé !
Copie aiqwwoo_navps.dat réalisée avec succès !
aiqwwoo_navps.dat supprimé !
aokimmy.exe.xpx trouvé !
Copie aokimmy.exe.xpx réalisée avec succès !
aokimmy.exe.xpx supprimé !
aokimmy.dat trouvé !
Copie aokimmy.dat réalisée avec succès !
aokimmy.dat supprimé !
aokimmy_nav.dat trouvé !
Copie aokimmy_nav.dat réalisée avec succès !
aokimmy_nav.dat supprimé !
aokimmy_navps.dat trouvé !
Copie aokimmy_navps.dat réalisée avec succès !
aokimmy_navps.dat supprimé !
asecgwo.exe.xpx trouvé !
Copie asecgwo.exe.xpx réalisée avec succès !
asecgwo.exe.xpx supprimé !
asecgwo.dat trouvé !
Copie asecgwo.dat réalisée avec succès !
asecgwo.dat supprimé !
asecgwo_nav.dat trouvé !
Copie asecgwo_nav.dat réalisée avec succès !
asecgwo_nav.dat supprimé !
asecgwo_navps.dat trouvé !
Copie asecgwo_navps.dat réalisée avec succès !
asecgwo_navps.dat supprimé !
bgmrmluvf.exe.xpx trouvé !
Copie bgmrmluvf.exe.xpx réalisée avec succès !
bgmrmluvf.exe.xpx supprimé !
bgmrmluvf.dat trouvé !
Copie bgmrmluvf.dat réalisée avec succès !
bgmrmluvf.dat supprimé !
bgmrmluvf_nav.dat trouvé !
Copie bgmrmluvf_nav.dat réalisée avec succès !
bgmrmluvf_nav.dat supprimé !
bgmrmluvf_navps.dat trouvé !
Copie bgmrmluvf_navps.dat réalisée avec succès !
bgmrmluvf_navps.dat supprimé !
ckiiioi.exe.xpx trouvé !
Copie ckiiioi.exe.xpx réalisée avec succès !
ckiiioi.exe.xpx supprimé !
ckiiioi.dat trouvé !
Copie ckiiioi.dat réalisée avec succès !
ckiiioi.dat supprimé !
ckiiioi_nav.dat trouvé !
Copie ckiiioi_nav.dat réalisée avec succès !
ckiiioi_nav.dat supprimé !
ckiiioi_navps.dat trouvé !
Copie ckiiioi_navps.dat réalisée avec succès !
ckiiioi_navps.dat supprimé !
cocwcmm.exe.xpx trouvé !
Copie cocwcmm.exe.xpx réalisée avec succès !
cocwcmm.exe.xpx supprimé !
cocwcmm.dat trouvé !
Copie cocwcmm.dat réalisée avec succès !
cocwcmm.dat supprimé !
cocwcmm_nav.dat trouvé !
Copie cocwcmm_nav.dat réalisée avec succès !
cocwcmm_nav.dat supprimé !
cocwcmm_navps.dat trouvé !
Copie cocwcmm_navps.dat réalisée avec succès !
cocwcmm_navps.dat supprimé !
cqyos.exe.xpx trouvé !
Copie cqyos.exe.xpx réalisée avec succès !
cqyos.exe.xpx supprimé !
cqyos.dat trouvé !
Copie cqyos.dat réalisée avec succès !
cqyos.dat supprimé !
cqyos_nav.dat trouvé !
Copie cqyos_nav.dat réalisée avec succès !
cqyos_nav.dat supprimé !
cqyos_navps.dat trouvé !
Copie cqyos_navps.dat réalisée avec succès !
cqyos_navps.dat supprimé !
egimkua.exe.xpx trouvé !
Copie egimkua.exe.xpx réalisée avec succès !
egimkua.exe.xpx supprimé !
egimkua.dat trouvé !
Copie egimkua.dat réalisée avec succès !
egimkua.dat supprimé !
egimkua_nav.dat trouvé !
Copie egimkua_nav.dat réalisée avec succès !
egimkua_nav.dat supprimé !
egimkua_navps.dat trouvé !
Copie egimkua_navps.dat réalisée avec succès !
egimkua_navps.dat supprimé !
eqouq.exe.xpx trouvé !
Copie eqouq.exe.xpx réalisée avec succès !
eqouq.exe.xpx supprimé !
eqouq.dat trouvé !
Copie eqouq.dat réalisée avec succès !
eqouq.dat supprimé !
eqouq_nav.dat trouvé !
Copie eqouq_nav.dat réalisée avec succès !
eqouq_nav.dat supprimé !
eqouq_navps.dat trouvé !
Copie eqouq_navps.dat réalisée avec succès !
eqouq_navps.dat supprimé !
gguaoos.exe.xpx trouvé !
Copie gguaoos.exe.xpx réalisée avec succès !
gguaoos.exe.xpx supprimé !
gguaoos.dat trouvé !
Copie gguaoos.dat réalisée avec succès !
gguaoos.dat supprimé !
gguaoos_nav.dat trouvé !
Copie gguaoos_nav.dat réalisée avec succès !
gguaoos_nav.dat supprimé !
gguaoos_navps.dat trouvé !
Copie gguaoos_navps.dat réalisée avec succès !
gguaoos_navps.dat supprimé !
C:\WINDOWS\prefetch\gguaoos*.pf trouvé !
Copie C:\WINDOWS\prefetch\gguaoos*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gguaoos*.pf supprimé !
gmsqc.exe.xpx trouvé !
Copie gmsqc.exe.xpx réalisée avec succès !
gmsqc.exe.xpx supprimé !
gmsqc.dat trouvé !
Copie gmsqc.dat réalisée avec succès !
gmsqc.dat supprimé !
gmsqc_nav.dat trouvé !
Copie gmsqc_nav.dat réalisée avec succès !
gmsqc_nav.dat supprimé !
gmsqc_navps.dat trouvé !
Copie gmsqc_navps.dat réalisée avec succès !
gmsqc_navps.dat supprimé !
iacsuuo.exe.xpx trouvé !
Copie iacsuuo.exe.xpx réalisée avec succès !
iacsuuo.exe.xpx supprimé !
iacsuuo.dat trouvé !
Copie iacsuuo.dat réalisée avec succès !
iacsuuo.dat supprimé !
iacsuuo_nav.dat trouvé !
Copie iacsuuo_nav.dat réalisée avec succès !
iacsuuo_nav.dat supprimé !
iacsuuo_navps.dat trouvé !
Copie iacsuuo_navps.dat réalisée avec succès !
iacsuuo_navps.dat supprimé !
iiwicqm.exe.xpx trouvé !
Copie iiwicqm.exe.xpx réalisée avec succès !
iiwicqm.exe.xpx supprimé !
iiwicqm.dat trouvé !
Copie iiwicqm.dat réalisée avec succès !
iiwicqm.dat supprimé !
iiwicqm_nav.dat trouvé !
Copie iiwicqm_nav.dat réalisée avec succès !
iiwicqm_nav.dat supprimé !
iiwicqm_navps.dat trouvé !
Copie iiwicqm_navps.dat réalisée avec succès !
iiwicqm_navps.dat supprimé !
koosc.exe.xpx trouvé !
Copie koosc.exe.xpx réalisée avec succès !
koosc.exe.xpx supprimé !
koosc.dat trouvé !
Copie koosc.dat réalisée avec succès !
koosc.dat supprimé !
koosc_nav.dat trouvé !
Copie koosc_nav.dat réalisée avec succès !
koosc_nav.dat supprimé !
koosc_navps.dat trouvé !
Copie koosc_navps.dat réalisée avec succès !
koosc_navps.dat supprimé !
meygacg.exe.xpx trouvé !
Copie meygacg.exe.xpx réalisée avec succès !
meygacg.exe.xpx supprimé !
meygacg.dat trouvé !
Copie meygacg.dat réalisée avec succès !
meygacg.dat supprimé !
meygacg_nav.dat trouvé !
Copie meygacg_nav.dat réalisée avec succès !
meygacg_nav.dat supprimé !
meygacg_navps.dat trouvé !
Copie meygacg_navps.dat réalisée avec succès !
meygacg_navps.dat supprimé !
oyskggg.exe.xpx trouvé !
Copie oyskggg.exe.xpx réalisée avec succès !
oyskggg.exe.xpx supprimé !
oyskggg.dat trouvé !
Copie oyskggg.dat réalisée avec succès !
oyskggg.dat supprimé !
oyskggg_nav.dat trouvé !
Copie oyskggg_nav.dat réalisée avec succès !
oyskggg_nav.dat supprimé !
oyskggg_navps.dat trouvé !
Copie oyskggg_navps.dat réalisée avec succès !
oyskggg_navps.dat supprimé !
qacamiu.exe.xpx trouvé !
Copie qacamiu.exe.xpx réalisée avec succès !
qacamiu.exe.xpx supprimé !
qacamiu.dat trouvé !
Copie qacamiu.dat réalisée avec succès !
qacamiu.dat supprimé !
qacamiu_nav.dat trouvé !
Copie qacamiu_nav.dat réalisée avec succès !
qacamiu_nav.dat supprimé !
qacamiu_navps.dat trouvé !
Copie qacamiu_navps.dat réalisée avec succès !
qacamiu_navps.dat supprimé !
C:\WINDOWS\prefetch\qacamiu*.pf trouvé !
Copie C:\WINDOWS\prefetch\qacamiu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qacamiu*.pf supprimé !
qususee.exe.xpx trouvé !
Copie qususee.exe.xpx réalisée avec succès !
qususee.exe.xpx supprimé !
qususee.dat trouvé !
Copie qususee.dat réalisée avec succès !
qususee.dat supprimé !
qususee_nav.dat trouvé !
Copie qususee_nav.dat réalisée avec succès !
qususee_nav.dat supprimé !
qususee_navps.dat trouvé !
Copie qususee_navps.dat réalisée avec succès !
qususee_navps.dat supprimé !
sagyome.exe.xpx trouvé !
Copie sagyome.exe.xpx réalisée avec succès !
sagyome.exe.xpx supprimé !
sagyome.dat trouvé !
Copie sagyome.dat réalisée avec succès !
sagyome.dat supprimé !
sagyome_nav.dat trouvé !
Copie sagyome_nav.dat réalisée avec succès !
sagyome_nav.dat supprimé !
sagyome_navps.dat trouvé !
Copie sagyome_navps.dat réalisée avec succès !
sagyome_navps.dat supprimé !
soeyo.exe.xpx trouvé !
Copie soeyo.exe.xpx réalisée avec succès !
soeyo.exe.xpx supprimé !
soeyo.dat trouvé !
Copie soeyo.dat réalisée avec succès !
soeyo.dat supprimé !
soeyo_nav.dat trouvé !
Copie soeyo_nav.dat réalisée avec succès !
soeyo_nav.dat supprimé !
soeyo_navps.dat trouvé !
Copie soeyo_navps.dat réalisée avec succès !
soeyo_navps.dat supprimé !
C:\WINDOWS\prefetch\soeyo*.pf trouvé !
Copie C:\WINDOWS\prefetch\soeyo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\soeyo*.pf supprimé !
sowky.exe.xpx trouvé !
Copie sowky.exe.xpx réalisée avec succès !
sowky.exe.xpx supprimé !
sowky.dat trouvé !
Copie sowky.dat réalisée avec succès !
sowky.dat supprimé !
sowky_nav.dat trouvé !
Copie sowky_nav.dat réalisée avec succès !
sowky_nav.dat supprimé !
sowky_navps.dat trouvé !
Copie sowky_navps.dat réalisée avec succès !
sowky_navps.dat supprimé !
utbgn.exe.xpx trouvé !
Copie utbgn.exe.xpx réalisée avec succès !
utbgn.exe.xpx supprimé !
utbgn.dat trouvé !
Copie utbgn.dat réalisée avec succès !
utbgn.dat supprimé !
utbgn_nav.dat trouvé !
Copie utbgn_nav.dat réalisée avec succès !
utbgn_nav.dat supprimé !
utbgn_navps.dat trouvé !
Copie utbgn_navps.dat réalisée avec succès !
utbgn_navps.dat supprimé !
wacos.exe.xpx trouvé !
Copie wacos.exe.xpx réalisée avec succès !
wacos.exe.xpx supprimé !
wacos.dat trouvé !
Copie wacos.dat réalisée avec succès !
wacos.dat supprimé !
wacos_nav.dat trouvé !
Copie wacos_nav.dat réalisée avec succès !
wacos_nav.dat supprimé !
wacos_navps.dat trouvé !
Copie wacos_navps.dat réalisée avec succès !
wacos_navps.dat supprimé !
ywucawc.exe.xpx trouvé !
Copie ywucawc.exe.xpx réalisée avec succès !
ywucawc.exe.xpx supprimé !
ywucawc.dat trouvé !
Copie ywucawc.dat réalisée avec succès !
ywucawc.dat supprimé !
ywucawc_nav.dat trouvé !
Copie ywucawc_nav.dat réalisée avec succès !
ywucawc_nav.dat supprimé !
ywucawc_navps.dat trouvé !
Copie ywucawc_navps.dat réalisée avec succès !
ywucawc_navps.dat supprimé !
yyoyi.exe.xpx trouvé !
Copie yyoyi.exe.xpx réalisée avec succès !
yyoyi.exe.xpx supprimé !
yyoyi.dat trouvé !
Copie yyoyi.dat réalisée avec succès !
yyoyi.dat supprimé !
yyoyi_nav.dat trouvé !
Copie yyoyi_nav.dat réalisée avec succès !
yyoyi_nav.dat supprimé !
yyoyi_navps.dat trouvé !
Copie yyoyi_navps.dat réalisée avec succès !
yyoyi_navps.dat supprimé !
awsgm.exe.xpx trouvé !
Copie awsgm.exe.xpx réalisée avec succès !
awsgm.exe.xpx supprimé !
awsgm.dat trouvé !
Copie awsgm.dat réalisée avec succès !
awsgm.dat supprimé !
awsgm_nav.dat trouvé !
Copie awsgm_nav.dat réalisée avec succès !
awsgm_nav.dat supprimé !
awsgm_navps.dat trouvé !
Copie awsgm_navps.dat réalisée avec succès !
awsgm_navps.dat supprimé !
mamse.exe.xpx trouvé !
Copie mamse.exe.xpx réalisée avec succès !
mamse.exe.xpx supprimé !
mamse.dat trouvé !
Copie mamse.dat réalisée avec succès !
mamse.dat supprimé !
mamse_nav.dat trouvé !
Copie mamse_nav.dat réalisée avec succès !
mamse_nav.dat supprimé !
mamse_navps.dat trouvé !
Copie mamse_navps.dat réalisée avec succès !
mamse_navps.dat supprimé !
Voilà j'ai fais choix 2 et suivi les instructions... Redémarré l'ordi et volà le rapport :
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 08/10/2008 à 13:28:03,84 ***
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 13:31
8 oct. 2008 à 13:31
Clean Navipromo version 3.6.6 commencé le 08/10/2008 à 13:24:45,57
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\asesk*.pf trouvé !
Copie C:\WINDOWS\prefetch\asesk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\asesk*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
asesk.exe trouvé !
Copie asesk.exe réalisée avec succès !
asesk.exe supprimé !
asesk.dat trouvé !
Copie asesk.dat réalisée avec succès !
asesk.dat supprimé !
asesk_nav.dat trouvé !
Copie asesk_nav.dat réalisée avec succès !
asesk_nav.dat supprimé !
asesk_navps.dat trouvé !
Copie asesk_navps.dat réalisée avec succès !
asesk_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
ehulllbqp.exe trouvé !
Copie ehulllbqp.exe réalisée avec succès !
ehulllbqp.exe supprimé !
ehulllbqp.dat trouvé !
Copie ehulllbqp.dat réalisée avec succès !
ehulllbqp.dat supprimé !
ehulllbqp_nav.dat trouvé !
Copie ehulllbqp_nav.dat réalisée avec succès !
ehulllbqp_nav.dat supprimé !
ehulllbqp_navps.dat trouvé !
Copie ehulllbqp_navps.dat réalisée avec succès !
ehulllbqp_navps.dat supprimé !
fgubqnz.exe trouvé !
Copie fgubqnz.exe réalisée avec succès !
fgubqnz.exe supprimé !
fgubqnz.dat trouvé !
Copie fgubqnz.dat réalisée avec succès !
fgubqnz.dat supprimé !
fgubqnz_nav.dat trouvé !
Copie fgubqnz_nav.dat réalisée avec succès !
fgubqnz_nav.dat supprimé !
fgubqnz_navps.dat trouvé !
Copie fgubqnz_navps.dat réalisée avec succès !
fgubqnz_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans "C:\Program Files" ***
...\Mailskinner ...suppression...
...\Mailskinner supprimé !
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
eukuovz.exe.xpx trouvé !
Copie eukuovz.exe.xpx réalisée avec succès !
eukuovz.exe.xpx supprimé !
eukuovz.dat trouvé !
Copie eukuovz.dat réalisée avec succès !
eukuovz.dat supprimé !
eukuovz_nav.dat trouvé !
Copie eukuovz_nav.dat réalisée avec succès !
eukuovz_nav.dat supprimé !
eukuovz_navps.dat trouvé !
Copie eukuovz_navps.dat réalisée avec succès !
eukuovz_navps.dat supprimé !
oywehjnn.exe.xpx trouvé !
Copie oywehjnn.exe.xpx réalisée avec succès !
oywehjnn.exe.xpx supprimé !
oywehjnn.dat trouvé !
Copie oywehjnn.dat réalisée avec succès !
oywehjnn.dat supprimé !
oywehjnn_nav.dat trouvé !
Copie oywehjnn_nav.dat réalisée avec succès !
oywehjnn_nav.dat supprimé !
oywehjnn_navps.dat trouvé !
Copie oywehjnn_navps.dat réalisée avec succès !
oywehjnn_navps.dat supprimé !
rssaldlx.exe.xpx trouvé !
Copie rssaldlx.exe.xpx réalisée avec succès !
rssaldlx.exe.xpx supprimé !
rssaldlx.dat trouvé !
Copie rssaldlx.dat réalisée avec succès !
rssaldlx.dat supprimé !
rssaldlx_nav.dat trouvé !
Copie rssaldlx_nav.dat réalisée avec succès !
rssaldlx_nav.dat supprimé !
rssaldlx_navps.dat trouvé !
Copie rssaldlx_navps.dat réalisée avec succès !
rssaldlx_navps.dat supprimé !
tbfeli.exe.xpx trouvé !
Copie tbfeli.exe.xpx réalisée avec succès !
tbfeli.exe.xpx supprimé !
tbfeli.dat trouvé !
Copie tbfeli.dat réalisée avec succès !
tbfeli.dat supprimé !
tbfeli_nav.dat trouvé !
Copie tbfeli_nav.dat réalisée avec succès !
tbfeli_nav.dat supprimé !
tbfeli_navps.dat trouvé !
Copie tbfeli_navps.dat réalisée avec succès !
tbfeli_navps.dat supprimé !
vfppevym.exe.xpx trouvé !
Copie vfppevym.exe.xpx réalisée avec succès !
vfppevym.exe.xpx supprimé !
vfppevym.dat trouvé !
Copie vfppevym.dat réalisée avec succès !
vfppevym.dat supprimé !
vfppevym_nav.dat trouvé !
Copie vfppevym_nav.dat réalisée avec succès !
vfppevym_nav.dat supprimé !
vfppevym_navps.dat trouvé !
Copie vfppevym_navps.dat réalisée avec succès !
vfppevym_navps.dat supprimé !
xleeanlqx.exe.xpx trouvé !
Copie xleeanlqx.exe.xpx réalisée avec succès !
xleeanlqx.exe.xpx supprimé !
xleeanlqx.dat trouvé !
Copie xleeanlqx.dat réalisée avec succès !
xleeanlqx.dat supprimé !
xleeanlqx_nav.dat trouvé !
Copie xleeanlqx_nav.dat réalisée avec succès !
xleeanlqx_nav.dat supprimé !
xleeanlqx_navps.dat trouvé !
Copie xleeanlqx_navps.dat réalisée avec succès !
xleeanlqx_navps.dat supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
aayemgy.exe.xpx trouvé !
Copie aayemgy.exe.xpx réalisée avec succès !
aayemgy.exe.xpx supprimé !
aayemgy.dat trouvé !
Copie aayemgy.dat réalisée avec succès !
aayemgy.dat supprimé !
aayemgy_nav.dat trouvé !
Copie aayemgy_nav.dat réalisée avec succès !
aayemgy_nav.dat supprimé !
aayemgy_navps.dat trouvé !
Copie aayemgy_navps.dat réalisée avec succès !
aayemgy_navps.dat supprimé !
abzkqz.exe.xpx trouvé !
Copie abzkqz.exe.xpx réalisée avec succès !
abzkqz.exe.xpx supprimé !
abzkqz.dat trouvé !
Copie abzkqz.dat réalisée avec succès !
abzkqz.dat supprimé !
abzkqz_nav.dat trouvé !
Copie abzkqz_nav.dat réalisée avec succès !
abzkqz_nav.dat supprimé !
abzkqz_navps.dat trouvé !
Copie abzkqz_navps.dat réalisée avec succès !
abzkqz_navps.dat supprimé !
aijbzxu.exe.xpx trouvé !
Copie aijbzxu.exe.xpx réalisée avec succès !
aijbzxu.exe.xpx supprimé !
aijbzxu.dat trouvé !
Copie aijbzxu.dat réalisée avec succès !
aijbzxu.dat supprimé !
aijbzxu_nav.dat trouvé !
Copie aijbzxu_nav.dat réalisée avec succès !
aijbzxu_nav.dat supprimé !
aijbzxu_navps.dat trouvé !
Copie aijbzxu_navps.dat réalisée avec succès !
aijbzxu_navps.dat supprimé !
aiqwwoo.exe.xpx trouvé !
Copie aiqwwoo.exe.xpx réalisée avec succès !
aiqwwoo.exe.xpx supprimé !
aiqwwoo.dat trouvé !
Copie aiqwwoo.dat réalisée avec succès !
aiqwwoo.dat supprimé !
aiqwwoo_nav.dat trouvé !
Copie aiqwwoo_nav.dat réalisée avec succès !
aiqwwoo_nav.dat supprimé !
aiqwwoo_navps.dat trouvé !
Copie aiqwwoo_navps.dat réalisée avec succès !
aiqwwoo_navps.dat supprimé !
aokimmy.exe.xpx trouvé !
Copie aokimmy.exe.xpx réalisée avec succès !
aokimmy.exe.xpx supprimé !
aokimmy.dat trouvé !
Copie aokimmy.dat réalisée avec succès !
aokimmy.dat supprimé !
aokimmy_nav.dat trouvé !
Copie aokimmy_nav.dat réalisée avec succès !
aokimmy_nav.dat supprimé !
aokimmy_navps.dat trouvé !
Copie aokimmy_navps.dat réalisée avec succès !
aokimmy_navps.dat supprimé !
asecgwo.exe.xpx trouvé !
Copie asecgwo.exe.xpx réalisée avec succès !
asecgwo.exe.xpx supprimé !
asecgwo.dat trouvé !
Copie asecgwo.dat réalisée avec succès !
asecgwo.dat supprimé !
asecgwo_nav.dat trouvé !
Copie asecgwo_nav.dat réalisée avec succès !
asecgwo_nav.dat supprimé !
asecgwo_navps.dat trouvé !
Copie asecgwo_navps.dat réalisée avec succès !
asecgwo_navps.dat supprimé !
bgmrmluvf.exe.xpx trouvé !
Copie bgmrmluvf.exe.xpx réalisée avec succès !
bgmrmluvf.exe.xpx supprimé !
bgmrmluvf.dat trouvé !
Copie bgmrmluvf.dat réalisée avec succès !
bgmrmluvf.dat supprimé !
bgmrmluvf_nav.dat trouvé !
Copie bgmrmluvf_nav.dat réalisée avec succès !
bgmrmluvf_nav.dat supprimé !
bgmrmluvf_navps.dat trouvé !
Copie bgmrmluvf_navps.dat réalisée avec succès !
bgmrmluvf_navps.dat supprimé !
ckiiioi.exe.xpx trouvé !
Copie ckiiioi.exe.xpx réalisée avec succès !
ckiiioi.exe.xpx supprimé !
ckiiioi.dat trouvé !
Copie ckiiioi.dat réalisée avec succès !
ckiiioi.dat supprimé !
ckiiioi_nav.dat trouvé !
Copie ckiiioi_nav.dat réalisée avec succès !
ckiiioi_nav.dat supprimé !
ckiiioi_navps.dat trouvé !
Copie ckiiioi_navps.dat réalisée avec succès !
ckiiioi_navps.dat supprimé !
cocwcmm.exe.xpx trouvé !
Copie cocwcmm.exe.xpx réalisée avec succès !
cocwcmm.exe.xpx supprimé !
cocwcmm.dat trouvé !
Copie cocwcmm.dat réalisée avec succès !
cocwcmm.dat supprimé !
cocwcmm_nav.dat trouvé !
Copie cocwcmm_nav.dat réalisée avec succès !
cocwcmm_nav.dat supprimé !
cocwcmm_navps.dat trouvé !
Copie cocwcmm_navps.dat réalisée avec succès !
cocwcmm_navps.dat supprimé !
cqyos.exe.xpx trouvé !
Copie cqyos.exe.xpx réalisée avec succès !
cqyos.exe.xpx supprimé !
cqyos.dat trouvé !
Copie cqyos.dat réalisée avec succès !
cqyos.dat supprimé !
cqyos_nav.dat trouvé !
Copie cqyos_nav.dat réalisée avec succès !
cqyos_nav.dat supprimé !
cqyos_navps.dat trouvé !
Copie cqyos_navps.dat réalisée avec succès !
cqyos_navps.dat supprimé !
egimkua.exe.xpx trouvé !
Copie egimkua.exe.xpx réalisée avec succès !
egimkua.exe.xpx supprimé !
egimkua.dat trouvé !
Copie egimkua.dat réalisée avec succès !
egimkua.dat supprimé !
egimkua_nav.dat trouvé !
Copie egimkua_nav.dat réalisée avec succès !
egimkua_nav.dat supprimé !
egimkua_navps.dat trouvé !
Copie egimkua_navps.dat réalisée avec succès !
egimkua_navps.dat supprimé !
eqouq.exe.xpx trouvé !
Copie eqouq.exe.xpx réalisée avec succès !
eqouq.exe.xpx supprimé !
eqouq.dat trouvé !
Copie eqouq.dat réalisée avec succès !
eqouq.dat supprimé !
eqouq_nav.dat trouvé !
Copie eqouq_nav.dat réalisée avec succès !
eqouq_nav.dat supprimé !
eqouq_navps.dat trouvé !
Copie eqouq_navps.dat réalisée avec succès !
eqouq_navps.dat supprimé !
gguaoos.exe.xpx trouvé !
Copie gguaoos.exe.xpx réalisée avec succès !
gguaoos.exe.xpx supprimé !
gguaoos.dat trouvé !
Copie gguaoos.dat réalisée avec succès !
gguaoos.dat supprimé !
gguaoos_nav.dat trouvé !
Copie gguaoos_nav.dat réalisée avec succès !
gguaoos_nav.dat supprimé !
gguaoos_navps.dat trouvé !
Copie gguaoos_navps.dat réalisée avec succès !
gguaoos_navps.dat supprimé !
C:\WINDOWS\prefetch\gguaoos*.pf trouvé !
Copie C:\WINDOWS\prefetch\gguaoos*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gguaoos*.pf supprimé !
gmsqc.exe.xpx trouvé !
Copie gmsqc.exe.xpx réalisée avec succès !
gmsqc.exe.xpx supprimé !
gmsqc.dat trouvé !
Copie gmsqc.dat réalisée avec succès !
gmsqc.dat supprimé !
gmsqc_nav.dat trouvé !
Copie gmsqc_nav.dat réalisée avec succès !
gmsqc_nav.dat supprimé !
gmsqc_navps.dat trouvé !
Copie gmsqc_navps.dat réalisée avec succès !
gmsqc_navps.dat supprimé !
iacsuuo.exe.xpx trouvé !
Copie iacsuuo.exe.xpx réalisée avec succès !
iacsuuo.exe.xpx supprimé !
iacsuuo.dat trouvé !
Copie iacsuuo.dat réalisée avec succès !
iacsuuo.dat supprimé !
iacsuuo_nav.dat trouvé !
Copie iacsuuo_nav.dat réalisée avec succès !
iacsuuo_nav.dat supprimé !
iacsuuo_navps.dat trouvé !
Copie iacsuuo_navps.dat réalisée avec succès !
iacsuuo_navps.dat supprimé !
iiwicqm.exe.xpx trouvé !
Copie iiwicqm.exe.xpx réalisée avec succès !
iiwicqm.exe.xpx supprimé !
iiwicqm.dat trouvé !
Copie iiwicqm.dat réalisée avec succès !
iiwicqm.dat supprimé !
iiwicqm_nav.dat trouvé !
Copie iiwicqm_nav.dat réalisée avec succès !
iiwicqm_nav.dat supprimé !
iiwicqm_navps.dat trouvé !
Copie iiwicqm_navps.dat réalisée avec succès !
iiwicqm_navps.dat supprimé !
koosc.exe.xpx trouvé !
Copie koosc.exe.xpx réalisée avec succès !
koosc.exe.xpx supprimé !
koosc.dat trouvé !
Copie koosc.dat réalisée avec succès !
koosc.dat supprimé !
koosc_nav.dat trouvé !
Copie koosc_nav.dat réalisée avec succès !
koosc_nav.dat supprimé !
koosc_navps.dat trouvé !
Copie koosc_navps.dat réalisée avec succès !
koosc_navps.dat supprimé !
meygacg.exe.xpx trouvé !
Copie meygacg.exe.xpx réalisée avec succès !
meygacg.exe.xpx supprimé !
meygacg.dat trouvé !
Copie meygacg.dat réalisée avec succès !
meygacg.dat supprimé !
meygacg_nav.dat trouvé !
Copie meygacg_nav.dat réalisée avec succès !
meygacg_nav.dat supprimé !
meygacg_navps.dat trouvé !
Copie meygacg_navps.dat réalisée avec succès !
meygacg_navps.dat supprimé !
oyskggg.exe.xpx trouvé !
Copie oyskggg.exe.xpx réalisée avec succès !
oyskggg.exe.xpx supprimé !
oyskggg.dat trouvé !
Copie oyskggg.dat réalisée avec succès !
oyskggg.dat supprimé !
oyskggg_nav.dat trouvé !
Copie oyskggg_nav.dat réalisée avec succès !
oyskggg_nav.dat supprimé !
oyskggg_navps.dat trouvé !
Copie oyskggg_navps.dat réalisée avec succès !
oyskggg_navps.dat supprimé !
qacamiu.exe.xpx trouvé !
Copie qacamiu.exe.xpx réalisée avec succès !
qacamiu.exe.xpx supprimé !
qacamiu.dat trouvé !
Copie qacamiu.dat réalisée avec succès !
qacamiu.dat supprimé !
qacamiu_nav.dat trouvé !
Copie qacamiu_nav.dat réalisée avec succès !
qacamiu_nav.dat supprimé !
qacamiu_navps.dat trouvé !
Copie qacamiu_navps.dat réalisée avec succès !
qacamiu_navps.dat supprimé !
C:\WINDOWS\prefetch\qacamiu*.pf trouvé !
Copie C:\WINDOWS\prefetch\qacamiu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qacamiu*.pf supprimé !
qususee.exe.xpx trouvé !
Copie qususee.exe.xpx réalisée avec succès !
qususee.exe.xpx supprimé !
qususee.dat trouvé !
Copie qususee.dat réalisée avec succès !
qususee.dat supprimé !
qususee_nav.dat trouvé !
Copie qususee_nav.dat réalisée avec succès !
qususee_nav.dat supprimé !
qususee_navps.dat trouvé !
Copie qususee_navps.dat réalisée avec succès !
qususee_navps.dat supprimé !
sagyome.exe.xpx trouvé !
Copie sagyome.exe.xpx réalisée avec succès !
sagyome.exe.xpx supprimé !
sagyome.dat trouvé !
Copie sagyome.dat réalisée avec succès !
sagyome.dat supprimé !
sagyome_nav.dat trouvé !
Copie sagyome_nav.dat réalisée avec succès !
sagyome_nav.dat supprimé !
sagyome_navps.dat trouvé !
Copie sagyome_navps.dat réalisée avec succès !
sagyome_navps.dat supprimé !
soeyo.exe.xpx trouvé !
Copie soeyo.exe.xpx réalisée avec succès !
soeyo.exe.xpx supprimé !
soeyo.dat trouvé !
Copie soeyo.dat réalisée avec succès !
soeyo.dat supprimé !
soeyo_nav.dat trouvé !
Copie soeyo_nav.dat réalisée avec succès !
soeyo_nav.dat supprimé !
soeyo_navps.dat trouvé !
Copie soeyo_navps.dat réalisée avec succès !
soeyo_navps.dat supprimé !
C:\WINDOWS\prefetch\soeyo*.pf trouvé !
Copie C:\WINDOWS\prefetch\soeyo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\soeyo*.pf supprimé !
sowky.exe.xpx trouvé !
Copie sowky.exe.xpx réalisée avec succès !
sowky.exe.xpx supprimé !
sowky.dat trouvé !
Copie sowky.dat réalisée avec succès !
sowky.dat supprimé !
sowky_nav.dat trouvé !
Copie sowky_nav.dat réalisée avec succès !
sowky_nav.dat supprimé !
sowky_navps.dat trouvé !
Copie sowky_navps.dat réalisée avec succès !
sowky_navps.dat supprimé !
utbgn.exe.xpx trouvé !
Copie utbgn.exe.xpx réalisée avec succès !
utbgn.exe.xpx supprimé !
utbgn.dat trouvé !
Copie utbgn.dat réalisée avec succès !
utbgn.dat supprimé !
utbgn_nav.dat trouvé !
Copie utbgn_nav.dat réalisée avec succès !
utbgn_nav.dat supprimé !
utbgn_navps.dat trouvé !
Copie utbgn_navps.dat réalisée avec succès !
utbgn_navps.dat supprimé !
wacos.exe.xpx trouvé !
Copie wacos.exe.xpx réalisée avec succès !
wacos.exe.xpx supprimé !
wacos.dat trouvé !
Copie wacos.dat réalisée avec succès !
wacos.dat supprimé !
wacos_nav.dat trouvé !
Copie wacos_nav.dat réalisée avec succès !
wacos_nav.dat supprimé !
wacos_navps.dat trouvé !
Copie wacos_navps.dat réalisée avec succès !
wacos_navps.dat supprimé !
ywucawc.exe.xpx trouvé !
Copie ywucawc.exe.xpx réalisée avec succès !
ywucawc.exe.xpx supprimé !
ywucawc.dat trouvé !
Copie ywucawc.dat réalisée avec succès !
ywucawc.dat supprimé !
ywucawc_nav.dat trouvé !
Copie ywucawc_nav.dat réalisée avec succès !
ywucawc_nav.dat supprimé !
ywucawc_navps.dat trouvé !
Copie ywucawc_navps.dat réalisée avec succès !
ywucawc_navps.dat supprimé !
yyoyi.exe.xpx trouvé !
Copie yyoyi.exe.xpx réalisée avec succès !
yyoyi.exe.xpx supprimé !
yyoyi.dat trouvé !
Copie yyoyi.dat réalisée avec succès !
yyoyi.dat supprimé !
yyoyi_nav.dat trouvé !
Copie yyoyi_nav.dat réalisée avec succès !
yyoyi_nav.dat supprimé !
yyoyi_navps.dat trouvé !
Copie yyoyi_navps.dat réalisée avec succès !
yyoyi_navps.dat supprimé !
awsgm.exe.xpx trouvé !
Copie awsgm.exe.xpx réalisée avec succès !
awsgm.exe.xpx supprimé !
awsgm.dat trouvé !
Copie awsgm.dat réalisée avec succès !
awsgm.dat supprimé !
awsgm_nav.dat trouvé !
Copie awsgm_nav.dat réalisée avec succès !
awsgm_nav.dat supprimé !
awsgm_navps.dat trouvé !
Copie awsgm_navps.dat réalisée avec succès !
awsgm_navps.dat supprimé !
mamse.exe.xpx trouvé !
Copie mamse.exe.xpx réalisée avec succès !
mamse.exe.xpx supprimé !
mamse.dat trouvé !
Copie mamse.dat réalisée avec succès !
mamse.dat supprimé !
mamse_nav.dat trouvé !
Copie mamse_nav.dat réalisée avec succès !
mamse_nav.dat supprimé !
mamse_navps.dat trouvé !
Copie mamse_navps.dat réalisée avec succès !
mamse_navps.dat supprimé !
Voilà j'ai fait choix 2, suivi les instructions et redémarré l'ordi et voici le rapport :
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 08/10/2008 à 13:28:03,84 ***
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "HP_Propriétaire"
Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Catchme ***
** 2ème passage avec résultats Catchme **
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\asesk*.pf trouvé !
Copie C:\WINDOWS\prefetch\asesk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\asesk*.pf supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
asesk.exe trouvé !
Copie asesk.exe réalisée avec succès !
asesk.exe supprimé !
asesk.dat trouvé !
Copie asesk.dat réalisée avec succès !
asesk.dat supprimé !
asesk_nav.dat trouvé !
Copie asesk_nav.dat réalisée avec succès !
asesk_nav.dat supprimé !
asesk_navps.dat trouvé !
Copie asesk_navps.dat réalisée avec succès !
asesk_navps.dat supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
ehulllbqp.exe trouvé !
Copie ehulllbqp.exe réalisée avec succès !
ehulllbqp.exe supprimé !
ehulllbqp.dat trouvé !
Copie ehulllbqp.dat réalisée avec succès !
ehulllbqp.dat supprimé !
ehulllbqp_nav.dat trouvé !
Copie ehulllbqp_nav.dat réalisée avec succès !
ehulllbqp_nav.dat supprimé !
ehulllbqp_navps.dat trouvé !
Copie ehulllbqp_navps.dat réalisée avec succès !
ehulllbqp_navps.dat supprimé !
fgubqnz.exe trouvé !
Copie fgubqnz.exe réalisée avec succès !
fgubqnz.exe supprimé !
fgubqnz.dat trouvé !
Copie fgubqnz.dat réalisée avec succès !
fgubqnz.dat supprimé !
fgubqnz_nav.dat trouvé !
Copie fgubqnz_nav.dat réalisée avec succès !
fgubqnz_nav.dat supprimé !
fgubqnz_navps.dat trouvé !
Copie fgubqnz_navps.dat réalisée avec succès !
fgubqnz_navps.dat supprimé !
*** Suppression dossiers dans "C:\WINDOWS" ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans "C:\Program Files" ***
...\Mailskinner ...suppression...
...\Mailskinner supprimé !
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\HP_Propriétaire\menudm~1\progra~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
eukuovz.exe.xpx trouvé !
Copie eukuovz.exe.xpx réalisée avec succès !
eukuovz.exe.xpx supprimé !
eukuovz.dat trouvé !
Copie eukuovz.dat réalisée avec succès !
eukuovz.dat supprimé !
eukuovz_nav.dat trouvé !
Copie eukuovz_nav.dat réalisée avec succès !
eukuovz_nav.dat supprimé !
eukuovz_navps.dat trouvé !
Copie eukuovz_navps.dat réalisée avec succès !
eukuovz_navps.dat supprimé !
oywehjnn.exe.xpx trouvé !
Copie oywehjnn.exe.xpx réalisée avec succès !
oywehjnn.exe.xpx supprimé !
oywehjnn.dat trouvé !
Copie oywehjnn.dat réalisée avec succès !
oywehjnn.dat supprimé !
oywehjnn_nav.dat trouvé !
Copie oywehjnn_nav.dat réalisée avec succès !
oywehjnn_nav.dat supprimé !
oywehjnn_navps.dat trouvé !
Copie oywehjnn_navps.dat réalisée avec succès !
oywehjnn_navps.dat supprimé !
rssaldlx.exe.xpx trouvé !
Copie rssaldlx.exe.xpx réalisée avec succès !
rssaldlx.exe.xpx supprimé !
rssaldlx.dat trouvé !
Copie rssaldlx.dat réalisée avec succès !
rssaldlx.dat supprimé !
rssaldlx_nav.dat trouvé !
Copie rssaldlx_nav.dat réalisée avec succès !
rssaldlx_nav.dat supprimé !
rssaldlx_navps.dat trouvé !
Copie rssaldlx_navps.dat réalisée avec succès !
rssaldlx_navps.dat supprimé !
tbfeli.exe.xpx trouvé !
Copie tbfeli.exe.xpx réalisée avec succès !
tbfeli.exe.xpx supprimé !
tbfeli.dat trouvé !
Copie tbfeli.dat réalisée avec succès !
tbfeli.dat supprimé !
tbfeli_nav.dat trouvé !
Copie tbfeli_nav.dat réalisée avec succès !
tbfeli_nav.dat supprimé !
tbfeli_navps.dat trouvé !
Copie tbfeli_navps.dat réalisée avec succès !
tbfeli_navps.dat supprimé !
vfppevym.exe.xpx trouvé !
Copie vfppevym.exe.xpx réalisée avec succès !
vfppevym.exe.xpx supprimé !
vfppevym.dat trouvé !
Copie vfppevym.dat réalisée avec succès !
vfppevym.dat supprimé !
vfppevym_nav.dat trouvé !
Copie vfppevym_nav.dat réalisée avec succès !
vfppevym_nav.dat supprimé !
vfppevym_navps.dat trouvé !
Copie vfppevym_navps.dat réalisée avec succès !
vfppevym_navps.dat supprimé !
xleeanlqx.exe.xpx trouvé !
Copie xleeanlqx.exe.xpx réalisée avec succès !
xleeanlqx.exe.xpx supprimé !
xleeanlqx.dat trouvé !
Copie xleeanlqx.dat réalisée avec succès !
xleeanlqx.dat supprimé !
xleeanlqx_nav.dat trouvé !
Copie xleeanlqx_nav.dat réalisée avec succès !
xleeanlqx_nav.dat supprimé !
xleeanlqx_navps.dat trouvé !
Copie xleeanlqx_navps.dat réalisée avec succès !
xleeanlqx_navps.dat supprimé !
* Dans "C:\Documents and Settings\HP_Propriétaire\locals~1\applic~1" *
aayemgy.exe.xpx trouvé !
Copie aayemgy.exe.xpx réalisée avec succès !
aayemgy.exe.xpx supprimé !
aayemgy.dat trouvé !
Copie aayemgy.dat réalisée avec succès !
aayemgy.dat supprimé !
aayemgy_nav.dat trouvé !
Copie aayemgy_nav.dat réalisée avec succès !
aayemgy_nav.dat supprimé !
aayemgy_navps.dat trouvé !
Copie aayemgy_navps.dat réalisée avec succès !
aayemgy_navps.dat supprimé !
abzkqz.exe.xpx trouvé !
Copie abzkqz.exe.xpx réalisée avec succès !
abzkqz.exe.xpx supprimé !
abzkqz.dat trouvé !
Copie abzkqz.dat réalisée avec succès !
abzkqz.dat supprimé !
abzkqz_nav.dat trouvé !
Copie abzkqz_nav.dat réalisée avec succès !
abzkqz_nav.dat supprimé !
abzkqz_navps.dat trouvé !
Copie abzkqz_navps.dat réalisée avec succès !
abzkqz_navps.dat supprimé !
aijbzxu.exe.xpx trouvé !
Copie aijbzxu.exe.xpx réalisée avec succès !
aijbzxu.exe.xpx supprimé !
aijbzxu.dat trouvé !
Copie aijbzxu.dat réalisée avec succès !
aijbzxu.dat supprimé !
aijbzxu_nav.dat trouvé !
Copie aijbzxu_nav.dat réalisée avec succès !
aijbzxu_nav.dat supprimé !
aijbzxu_navps.dat trouvé !
Copie aijbzxu_navps.dat réalisée avec succès !
aijbzxu_navps.dat supprimé !
aiqwwoo.exe.xpx trouvé !
Copie aiqwwoo.exe.xpx réalisée avec succès !
aiqwwoo.exe.xpx supprimé !
aiqwwoo.dat trouvé !
Copie aiqwwoo.dat réalisée avec succès !
aiqwwoo.dat supprimé !
aiqwwoo_nav.dat trouvé !
Copie aiqwwoo_nav.dat réalisée avec succès !
aiqwwoo_nav.dat supprimé !
aiqwwoo_navps.dat trouvé !
Copie aiqwwoo_navps.dat réalisée avec succès !
aiqwwoo_navps.dat supprimé !
aokimmy.exe.xpx trouvé !
Copie aokimmy.exe.xpx réalisée avec succès !
aokimmy.exe.xpx supprimé !
aokimmy.dat trouvé !
Copie aokimmy.dat réalisée avec succès !
aokimmy.dat supprimé !
aokimmy_nav.dat trouvé !
Copie aokimmy_nav.dat réalisée avec succès !
aokimmy_nav.dat supprimé !
aokimmy_navps.dat trouvé !
Copie aokimmy_navps.dat réalisée avec succès !
aokimmy_navps.dat supprimé !
asecgwo.exe.xpx trouvé !
Copie asecgwo.exe.xpx réalisée avec succès !
asecgwo.exe.xpx supprimé !
asecgwo.dat trouvé !
Copie asecgwo.dat réalisée avec succès !
asecgwo.dat supprimé !
asecgwo_nav.dat trouvé !
Copie asecgwo_nav.dat réalisée avec succès !
asecgwo_nav.dat supprimé !
asecgwo_navps.dat trouvé !
Copie asecgwo_navps.dat réalisée avec succès !
asecgwo_navps.dat supprimé !
bgmrmluvf.exe.xpx trouvé !
Copie bgmrmluvf.exe.xpx réalisée avec succès !
bgmrmluvf.exe.xpx supprimé !
bgmrmluvf.dat trouvé !
Copie bgmrmluvf.dat réalisée avec succès !
bgmrmluvf.dat supprimé !
bgmrmluvf_nav.dat trouvé !
Copie bgmrmluvf_nav.dat réalisée avec succès !
bgmrmluvf_nav.dat supprimé !
bgmrmluvf_navps.dat trouvé !
Copie bgmrmluvf_navps.dat réalisée avec succès !
bgmrmluvf_navps.dat supprimé !
ckiiioi.exe.xpx trouvé !
Copie ckiiioi.exe.xpx réalisée avec succès !
ckiiioi.exe.xpx supprimé !
ckiiioi.dat trouvé !
Copie ckiiioi.dat réalisée avec succès !
ckiiioi.dat supprimé !
ckiiioi_nav.dat trouvé !
Copie ckiiioi_nav.dat réalisée avec succès !
ckiiioi_nav.dat supprimé !
ckiiioi_navps.dat trouvé !
Copie ckiiioi_navps.dat réalisée avec succès !
ckiiioi_navps.dat supprimé !
cocwcmm.exe.xpx trouvé !
Copie cocwcmm.exe.xpx réalisée avec succès !
cocwcmm.exe.xpx supprimé !
cocwcmm.dat trouvé !
Copie cocwcmm.dat réalisée avec succès !
cocwcmm.dat supprimé !
cocwcmm_nav.dat trouvé !
Copie cocwcmm_nav.dat réalisée avec succès !
cocwcmm_nav.dat supprimé !
cocwcmm_navps.dat trouvé !
Copie cocwcmm_navps.dat réalisée avec succès !
cocwcmm_navps.dat supprimé !
cqyos.exe.xpx trouvé !
Copie cqyos.exe.xpx réalisée avec succès !
cqyos.exe.xpx supprimé !
cqyos.dat trouvé !
Copie cqyos.dat réalisée avec succès !
cqyos.dat supprimé !
cqyos_nav.dat trouvé !
Copie cqyos_nav.dat réalisée avec succès !
cqyos_nav.dat supprimé !
cqyos_navps.dat trouvé !
Copie cqyos_navps.dat réalisée avec succès !
cqyos_navps.dat supprimé !
egimkua.exe.xpx trouvé !
Copie egimkua.exe.xpx réalisée avec succès !
egimkua.exe.xpx supprimé !
egimkua.dat trouvé !
Copie egimkua.dat réalisée avec succès !
egimkua.dat supprimé !
egimkua_nav.dat trouvé !
Copie egimkua_nav.dat réalisée avec succès !
egimkua_nav.dat supprimé !
egimkua_navps.dat trouvé !
Copie egimkua_navps.dat réalisée avec succès !
egimkua_navps.dat supprimé !
eqouq.exe.xpx trouvé !
Copie eqouq.exe.xpx réalisée avec succès !
eqouq.exe.xpx supprimé !
eqouq.dat trouvé !
Copie eqouq.dat réalisée avec succès !
eqouq.dat supprimé !
eqouq_nav.dat trouvé !
Copie eqouq_nav.dat réalisée avec succès !
eqouq_nav.dat supprimé !
eqouq_navps.dat trouvé !
Copie eqouq_navps.dat réalisée avec succès !
eqouq_navps.dat supprimé !
gguaoos.exe.xpx trouvé !
Copie gguaoos.exe.xpx réalisée avec succès !
gguaoos.exe.xpx supprimé !
gguaoos.dat trouvé !
Copie gguaoos.dat réalisée avec succès !
gguaoos.dat supprimé !
gguaoos_nav.dat trouvé !
Copie gguaoos_nav.dat réalisée avec succès !
gguaoos_nav.dat supprimé !
gguaoos_navps.dat trouvé !
Copie gguaoos_navps.dat réalisée avec succès !
gguaoos_navps.dat supprimé !
C:\WINDOWS\prefetch\gguaoos*.pf trouvé !
Copie C:\WINDOWS\prefetch\gguaoos*.pf réalisée avec succès !
C:\WINDOWS\prefetch\gguaoos*.pf supprimé !
gmsqc.exe.xpx trouvé !
Copie gmsqc.exe.xpx réalisée avec succès !
gmsqc.exe.xpx supprimé !
gmsqc.dat trouvé !
Copie gmsqc.dat réalisée avec succès !
gmsqc.dat supprimé !
gmsqc_nav.dat trouvé !
Copie gmsqc_nav.dat réalisée avec succès !
gmsqc_nav.dat supprimé !
gmsqc_navps.dat trouvé !
Copie gmsqc_navps.dat réalisée avec succès !
gmsqc_navps.dat supprimé !
iacsuuo.exe.xpx trouvé !
Copie iacsuuo.exe.xpx réalisée avec succès !
iacsuuo.exe.xpx supprimé !
iacsuuo.dat trouvé !
Copie iacsuuo.dat réalisée avec succès !
iacsuuo.dat supprimé !
iacsuuo_nav.dat trouvé !
Copie iacsuuo_nav.dat réalisée avec succès !
iacsuuo_nav.dat supprimé !
iacsuuo_navps.dat trouvé !
Copie iacsuuo_navps.dat réalisée avec succès !
iacsuuo_navps.dat supprimé !
iiwicqm.exe.xpx trouvé !
Copie iiwicqm.exe.xpx réalisée avec succès !
iiwicqm.exe.xpx supprimé !
iiwicqm.dat trouvé !
Copie iiwicqm.dat réalisée avec succès !
iiwicqm.dat supprimé !
iiwicqm_nav.dat trouvé !
Copie iiwicqm_nav.dat réalisée avec succès !
iiwicqm_nav.dat supprimé !
iiwicqm_navps.dat trouvé !
Copie iiwicqm_navps.dat réalisée avec succès !
iiwicqm_navps.dat supprimé !
koosc.exe.xpx trouvé !
Copie koosc.exe.xpx réalisée avec succès !
koosc.exe.xpx supprimé !
koosc.dat trouvé !
Copie koosc.dat réalisée avec succès !
koosc.dat supprimé !
koosc_nav.dat trouvé !
Copie koosc_nav.dat réalisée avec succès !
koosc_nav.dat supprimé !
koosc_navps.dat trouvé !
Copie koosc_navps.dat réalisée avec succès !
koosc_navps.dat supprimé !
meygacg.exe.xpx trouvé !
Copie meygacg.exe.xpx réalisée avec succès !
meygacg.exe.xpx supprimé !
meygacg.dat trouvé !
Copie meygacg.dat réalisée avec succès !
meygacg.dat supprimé !
meygacg_nav.dat trouvé !
Copie meygacg_nav.dat réalisée avec succès !
meygacg_nav.dat supprimé !
meygacg_navps.dat trouvé !
Copie meygacg_navps.dat réalisée avec succès !
meygacg_navps.dat supprimé !
oyskggg.exe.xpx trouvé !
Copie oyskggg.exe.xpx réalisée avec succès !
oyskggg.exe.xpx supprimé !
oyskggg.dat trouvé !
Copie oyskggg.dat réalisée avec succès !
oyskggg.dat supprimé !
oyskggg_nav.dat trouvé !
Copie oyskggg_nav.dat réalisée avec succès !
oyskggg_nav.dat supprimé !
oyskggg_navps.dat trouvé !
Copie oyskggg_navps.dat réalisée avec succès !
oyskggg_navps.dat supprimé !
qacamiu.exe.xpx trouvé !
Copie qacamiu.exe.xpx réalisée avec succès !
qacamiu.exe.xpx supprimé !
qacamiu.dat trouvé !
Copie qacamiu.dat réalisée avec succès !
qacamiu.dat supprimé !
qacamiu_nav.dat trouvé !
Copie qacamiu_nav.dat réalisée avec succès !
qacamiu_nav.dat supprimé !
qacamiu_navps.dat trouvé !
Copie qacamiu_navps.dat réalisée avec succès !
qacamiu_navps.dat supprimé !
C:\WINDOWS\prefetch\qacamiu*.pf trouvé !
Copie C:\WINDOWS\prefetch\qacamiu*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qacamiu*.pf supprimé !
qususee.exe.xpx trouvé !
Copie qususee.exe.xpx réalisée avec succès !
qususee.exe.xpx supprimé !
qususee.dat trouvé !
Copie qususee.dat réalisée avec succès !
qususee.dat supprimé !
qususee_nav.dat trouvé !
Copie qususee_nav.dat réalisée avec succès !
qususee_nav.dat supprimé !
qususee_navps.dat trouvé !
Copie qususee_navps.dat réalisée avec succès !
qususee_navps.dat supprimé !
sagyome.exe.xpx trouvé !
Copie sagyome.exe.xpx réalisée avec succès !
sagyome.exe.xpx supprimé !
sagyome.dat trouvé !
Copie sagyome.dat réalisée avec succès !
sagyome.dat supprimé !
sagyome_nav.dat trouvé !
Copie sagyome_nav.dat réalisée avec succès !
sagyome_nav.dat supprimé !
sagyome_navps.dat trouvé !
Copie sagyome_navps.dat réalisée avec succès !
sagyome_navps.dat supprimé !
soeyo.exe.xpx trouvé !
Copie soeyo.exe.xpx réalisée avec succès !
soeyo.exe.xpx supprimé !
soeyo.dat trouvé !
Copie soeyo.dat réalisée avec succès !
soeyo.dat supprimé !
soeyo_nav.dat trouvé !
Copie soeyo_nav.dat réalisée avec succès !
soeyo_nav.dat supprimé !
soeyo_navps.dat trouvé !
Copie soeyo_navps.dat réalisée avec succès !
soeyo_navps.dat supprimé !
C:\WINDOWS\prefetch\soeyo*.pf trouvé !
Copie C:\WINDOWS\prefetch\soeyo*.pf réalisée avec succès !
C:\WINDOWS\prefetch\soeyo*.pf supprimé !
sowky.exe.xpx trouvé !
Copie sowky.exe.xpx réalisée avec succès !
sowky.exe.xpx supprimé !
sowky.dat trouvé !
Copie sowky.dat réalisée avec succès !
sowky.dat supprimé !
sowky_nav.dat trouvé !
Copie sowky_nav.dat réalisée avec succès !
sowky_nav.dat supprimé !
sowky_navps.dat trouvé !
Copie sowky_navps.dat réalisée avec succès !
sowky_navps.dat supprimé !
utbgn.exe.xpx trouvé !
Copie utbgn.exe.xpx réalisée avec succès !
utbgn.exe.xpx supprimé !
utbgn.dat trouvé !
Copie utbgn.dat réalisée avec succès !
utbgn.dat supprimé !
utbgn_nav.dat trouvé !
Copie utbgn_nav.dat réalisée avec succès !
utbgn_nav.dat supprimé !
utbgn_navps.dat trouvé !
Copie utbgn_navps.dat réalisée avec succès !
utbgn_navps.dat supprimé !
wacos.exe.xpx trouvé !
Copie wacos.exe.xpx réalisée avec succès !
wacos.exe.xpx supprimé !
wacos.dat trouvé !
Copie wacos.dat réalisée avec succès !
wacos.dat supprimé !
wacos_nav.dat trouvé !
Copie wacos_nav.dat réalisée avec succès !
wacos_nav.dat supprimé !
wacos_navps.dat trouvé !
Copie wacos_navps.dat réalisée avec succès !
wacos_navps.dat supprimé !
ywucawc.exe.xpx trouvé !
Copie ywucawc.exe.xpx réalisée avec succès !
ywucawc.exe.xpx supprimé !
ywucawc.dat trouvé !
Copie ywucawc.dat réalisée avec succès !
ywucawc.dat supprimé !
ywucawc_nav.dat trouvé !
Copie ywucawc_nav.dat réalisée avec succès !
ywucawc_nav.dat supprimé !
ywucawc_navps.dat trouvé !
Copie ywucawc_navps.dat réalisée avec succès !
ywucawc_navps.dat supprimé !
yyoyi.exe.xpx trouvé !
Copie yyoyi.exe.xpx réalisée avec succès !
yyoyi.exe.xpx supprimé !
yyoyi.dat trouvé !
Copie yyoyi.dat réalisée avec succès !
yyoyi.dat supprimé !
yyoyi_nav.dat trouvé !
Copie yyoyi_nav.dat réalisée avec succès !
yyoyi_nav.dat supprimé !
yyoyi_navps.dat trouvé !
Copie yyoyi_navps.dat réalisée avec succès !
yyoyi_navps.dat supprimé !
awsgm.exe.xpx trouvé !
Copie awsgm.exe.xpx réalisée avec succès !
awsgm.exe.xpx supprimé !
awsgm.dat trouvé !
Copie awsgm.dat réalisée avec succès !
awsgm.dat supprimé !
awsgm_nav.dat trouvé !
Copie awsgm_nav.dat réalisée avec succès !
awsgm_nav.dat supprimé !
awsgm_navps.dat trouvé !
Copie awsgm_navps.dat réalisée avec succès !
awsgm_navps.dat supprimé !
mamse.exe.xpx trouvé !
Copie mamse.exe.xpx réalisée avec succès !
mamse.exe.xpx supprimé !
mamse.dat trouvé !
Copie mamse.dat réalisée avec succès !
mamse.dat supprimé !
mamse_nav.dat trouvé !
Copie mamse_nav.dat réalisée avec succès !
mamse_nav.dat supprimé !
mamse_navps.dat trouvé !
Copie mamse_navps.dat réalisée avec succès !
mamse_navps.dat supprimé !
Voilà j'ai fait choix 2, suivi les instructions et redémarré l'ordi et voici le rapport :
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 08/10/2008 à 13:28:03,84 ***
Utilisateur anonyme
8 oct. 2008 à 13:36
8 oct. 2008 à 13:36
Pas besoin de poster 3 fois le rapport Navilog.
Poste un nouveau HiJackT pour Benurrr stp.
Bonne route !
Poste un nouveau HiJackT pour Benurrr stp.
Bonne route !
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 13:42
8 oct. 2008 à 13:42
Oui pardon pour les 3 fois mais l'ordi a déconné et le rapport s'affiché pas alors je l'ai remis oups :-/
Voilà le rapport HiJackT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:39:45, on 08/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Voilà le rapport HiJackT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:39:45, on 08/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\HiYo\bin\HiYo.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Magentic\bin\MgApp.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\WINDOWS\System32\svchost.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [HiYo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 14:05
8 oct. 2008 à 14:05
ok navilg a bien travailler merci DllD pour ton passage
regarde si tu trouve se dossier EoRezo pour cela
Clic sur démarrer, poste de travail, C:, programme files et supprime le dossier :
EoRezo
Si un fichier/dossier persiste lors de la suppression fait ceci: mode sans echec pour cela
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
------------après sa--------------------------------------
tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
-----------------------et on fini avec malwarbyte-----------------------
télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace
comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec
tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport
regarde si tu trouve se dossier EoRezo pour cela
Clic sur démarrer, poste de travail, C:, programme files et supprime le dossier :
EoRezo
Si un fichier/dossier persiste lors de la suppression fait ceci: mode sans echec pour cela
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.
------------après sa--------------------------------------
tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
-----------------------et on fini avec malwarbyte-----------------------
télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace
comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec
tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
8 oct. 2008 à 15:28
8 oct. 2008 à 15:28
slt ophelie123 tu es la championne du monde des rootkits :)
et coucou benurrr
et coucou benurrr
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
>
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
8 oct. 2008 à 16:13
8 oct. 2008 à 16:13
salut jlpjlp sa va merci d'être passer
toute les bonne volonter sont les bienvenue au monde des rootkit lol
toute les bonne volonter sont les bienvenue au monde des rootkit lol
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
>
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
8 oct. 2008 à 17:43
8 oct. 2008 à 17:43
Impossible de supprimer EoRezo même avec F8 et F5 quand je redémarre mon PC j'ai soit F1 "setup" ou F10 "reprise du système"
Que faire :-/
Que faire :-/
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 17:11
8 oct. 2008 à 17:11
Re,
j'ai regardé dans C: et y'a pas le dossier EoRezo...
Je fais comment grr
merciiiii
j'ai regardé dans C: et y'a pas le dossier EoRezo...
Je fais comment grr
merciiiii
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 17:30
8 oct. 2008 à 17:30
Si si pardon je l'ai trouvé :-)
Mais IMPOSSIBLE de le supprimer alors j'ai suivi ton conseil : redémarrer le PC et appuyer sur F8 mais il est encore là et veux toujours pas se supprimer :-(
Message :
"Impossible de supprimer...accès refusé : Vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement"
Donc voilà...
Solutions ???
=D
Mais IMPOSSIBLE de le supprimer alors j'ai suivi ton conseil : redémarrer le PC et appuyer sur F8 mais il est encore là et veux toujours pas se supprimer :-(
Message :
"Impossible de supprimer...accès refusé : Vérifier que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement"
Donc voilà...
Solutions ???
=D
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 17:54
8 oct. 2008 à 17:54
Ok je vais essayer...
J'ai syware secure comme antivirus il est permanent pourtant mais peut être pas assez efficace !
J'ai syware secure comme antivirus il est permanent pourtant mais peut être pas assez efficace !
:DDD
Spyware secure ?
Le Spyware Secure qui colle de grosses infections Navipromo : http://www.secuser.com/alertes/2007/spyware-secure.htm
Comme celles dont tu étais garnie comme une pizza américaine ?
:-)
C'est bien celui-ci ? http://assiste.com.free.fr/p/craptheque/spyware_secure.html
Bon alors, nettoyage (laisse tombé EoRezo pour l'instant).
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes....
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec sans passer par MSconfig : (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
Bon courage.
A+
Spyware secure ?
Le Spyware Secure qui colle de grosses infections Navipromo : http://www.secuser.com/alertes/2007/spyware-secure.htm
Comme celles dont tu étais garnie comme une pizza américaine ?
:-)
C'est bien celui-ci ? http://assiste.com.free.fr/p/craptheque/spyware_secure.html
Bon alors, nettoyage (laisse tombé EoRezo pour l'instant).
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes....
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec sans passer par MSconfig : (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
Bon courage.
A+
ophelie123
Messages postés
82
Date d'inscription
lundi 3 décembre 2007
Statut
Membre
Dernière intervention
11 octobre 2012
3
8 oct. 2008 à 20:32
8 oct. 2008 à 20:32
Rapport des infections :
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1243
Windows 5.1.2600 Service Pack 3
08/10/2008 20:31:28
mbam-log-2008-10-08 (20-31-28).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 178957
Temps écoulé: 57 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 71
Fichier(s) infecté(s): 338
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\Starware354 (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\bin (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\icons (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354 (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Helper (Adware.BHO) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Quarantine (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Temp (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354 (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\BrowserSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Configurator (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ErrorSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images\active (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images\default (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Layouts (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Manager (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images\active (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images\default (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RecipeSearch_Foreign (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Recipes_Foreign (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RelatedSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images\active (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images\default (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Toolbar (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarLogo (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\TravelSearch (Adware.Starware) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\famwssg.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\d.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
C:\qklxwxtc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL.sps (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE.sps (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SHLLVW.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3HTML.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3MSG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SKIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\eMule\LinkCreator.exe (Rogue.Fake!emule.exe) -> Quarantined and deleted successfully.
C:\Program Files\Helper\1204206007.dll (Adware.E404) -> Quarantined and deleted successfully.
C:\Program Files\Helper\1204297106.dll (Adware.E404) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3QFU2UNI\sdferw[1].htm (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[1].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[2].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[3].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[4].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\WINDOWS\inf\wseqnx.inf (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3BROVLY.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3HISTSW.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3HTTPCT.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3IMSTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3PSSAVR.SCR.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3REPROX.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3RESTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SCHMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SCRCTR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SPACER.WMV (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3WPHOOK.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3IDLE.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SLSRCH.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SRCHMN.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\avatar.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfadel.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfader.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common-x.css (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common.css (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbl.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbr.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\include.js (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\index.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loader.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loading.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\logo.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\noflash.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.swf (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\topgrad.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\window.ico (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000A9C3F.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000ABB8F.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000BBDDC (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000F8B4F (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0012D932 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\001A8BF5 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\001D952E (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\00360420 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0036BDEA (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\00489B38 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\007F0517 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\00F15FEE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\01AF32A8 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\03CD645A (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C0380B (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C042D8 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C04C10.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C05CAA.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C06082.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C06574.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09DE2B09.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09DE2FBC.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09DE32D9.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24F5C7.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24F8A5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24FB26.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24FEA0.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A250111.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A250363.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2505E4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2507E7.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E4041.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E432F.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E461D.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E490B.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\settings.dat.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache\09DF2BEE.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache\09E66675.swf (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09C06593.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09DF296E.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09E14122.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09E66A1E.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\f3wallpp.bmp (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\wrkparam.lst (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\09E01CB7.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\09E14122.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\09EDF778.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\09D4375E.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MySignatureInsertBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MySignaturePreviewBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\index.htm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\capt.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\danger.jpg (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\down.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\spacer.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\brand.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\Starware354Config.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\Starware354Uninstall.exe (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\Thumbs.db (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\bin\Starware354.dll (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\icons\star_16.ico (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindIt.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindItHot.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\findithotxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\finditxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\Highlight.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\HighlightHot.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlighthotxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlightxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\starware_toolbar_icon.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\error.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Related.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Travel.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\config.s3db (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Gfx_fr.bin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\guid (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\language (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\nbmw (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\quarantine.s3db (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\serial (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\skin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure.url (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\uninst.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR.zip (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR.zip (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\explo_intro.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\explo_menu.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\file.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\folder_f.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\folder_o.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\index.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\menu3.js (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\spy.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\trait_coud.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\trait_droit.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\trait_vert.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\fleche.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\key.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\support.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\title-hepfile.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR\dowload-file-antispyware.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR\scstep2.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\3differentscan.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\contactus.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\found-objects.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\lexic.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\navigtabs.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\quarantine.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_intro.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_menu.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\file.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_f.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_o.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\index.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\menu3.js (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\spy.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_coud.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_droit.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_vert.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\fleche.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\key.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\support.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\title-hepfile.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\dowload-file-antispyware.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\scstep2.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\3differentscan.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\contactus.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\found-objects.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\lexic.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\navigtabs.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\quarantine.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\register.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\cookies_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesDesc_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesDesc_1-12.dic (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesExt_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesMulti_1-12.idx (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesSimple_1-12.idx (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\malwaresDB_1-12 (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\register_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\trad_demo_EN.txt (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\trad_demo_ES.txt (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\trad_demo_FR.txt (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Tem219.tmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\BrowserSearch\BrowserSearch.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\BrowserSearch\BrowserSearch.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Configurator\Configurator.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Configurator\Configurator.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ErrorSearch\ErrorSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ErrorSearch\ErrorSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\GamesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\GamesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images\active\Games0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Layouts\ToolbarLayout.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Layouts\ToolbarLayout.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Manager\ManagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Manager\ManagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\MoviesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\MoviesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images\active\Movies0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RelatedSearch\RelatedSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RelatedSearch\RelatedSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Toolbar\TBProductsOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Toolbar\TBProductsOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarLogo\ToolbarLogoOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarLogo\ToolbarLogoOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarSearch\ToolbarSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarSearch\ToolbarSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\TravelSearch\TravelSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\TravelSearch\TravelSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\WINDOWS\system\userinfo32.ggt (Rootkit.Rustok) -> Quarantined and deleted successfully.
C:\kl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\winxplogon.sys (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
C:\WINDOWS\fkxvkns.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\ekvgsnw.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\dgtxrdfwrv.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\bxlrvps.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\alofkmn.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\config.cfg (Malware.Trace) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1243
Windows 5.1.2600 Service Pack 3
08/10/2008 20:31:28
mbam-log-2008-10-08 (20-31-28).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 178957
Temps écoulé: 57 minute(s), 3 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 71
Fichier(s) infecté(s): 338
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\2.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\Starware354 (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\bin (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\icons (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354 (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Helper (Adware.BHO) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Quarantine (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Temp (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354 (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\BrowserSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Configurator (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ErrorSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images\active (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images\default (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Layouts (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Manager (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images\active (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images\default (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RecipeSearch_Foreign (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Recipes_Foreign (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RelatedSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images\active (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images\default (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Toolbar (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarLogo (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarSearch (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\TravelSearch (Adware.Starware) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\famwssg.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\d.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
C:\qklxwxtc.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL.sps (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE.sps (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3CJPEG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3DTACTL.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SHLLVW.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3HTML.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3IMPIPE.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3MSG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SKIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SKPLAY.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\eMule\LinkCreator.exe (Rogue.Fake!emule.exe) -> Quarantined and deleted successfully.
C:\Program Files\Helper\1204206007.dll (Adware.E404) -> Quarantined and deleted successfully.
C:\Program Files\Helper\1204297106.dll (Adware.E404) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3QFU2UNI\sdferw[1].htm (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[1].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[2].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[3].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\W3IYMNZD\2202aa[4].exe (Trojan.Hijacker) -> Quarantined and deleted successfully.
C:\WINDOWS\inf\wseqnx.inf (Rootkit.Rustock) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3HISTSW.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3HTTPCT.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3IMSTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3PSSAVR.SCR.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3RESTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCHMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3SCRCTR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\F3WPHOOK.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3IDLE.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3SLSRCH.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3BROVLY.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3HISTSW.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3HTTPCT.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3IMSTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3PSSAVR.SCR.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3REPROX.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3RESTUB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SCHMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SCRCTR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3SPACER.WMV (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\F3WPHOOK.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3IDLE.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.MANIFEST (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SLSRCH.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\M3SRCHMN.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL.xpx (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\avatar.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfadel.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\bgfader.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common-x.css (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\common.css (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbl.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\cornerbr.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\ext_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\include.js (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\index.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loader.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\loading.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\logo.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\max_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\min_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\noflash.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_def.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\res_roll.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\spacer.swf (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\topgrad.gif (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON\window.ico (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000A9C3F.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000ABB8F.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000BBDDC (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\000F8B4F (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0012D932 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\001A8BF5 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\001D952E (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\00360420 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0036BDEA (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\00489B38 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\007F0517 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\00F15FEE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\01AF32A8 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\03CD645A (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C0380B (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C042D8 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C04C10.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C05CAA.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C06082.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09C06574.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09DE2B09.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09DE2FBC.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\09DE32D9.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24F5C7.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24F8A5.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24FB26.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A24FEA0.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A250111.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A250363.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2505E4.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2507E7.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E4041.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E432F.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E461D.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\0A2E490B.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\History\search2 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\CM.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\WB.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\settings.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\settings.dat.bak (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache\09DF2BEE.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache\09E66675.swf (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Cache\files.ini (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09C06593.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09DF296E.urr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09E14122.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\09E66A1E.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\f3wallpp.bmp (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\wrkparam.lst (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\09E01CB7.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\09E14122.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\ScreenSaver\Images\101x135\09EDF778.jpg (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\09D4375E.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MySignatureInsertBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MySignaturePreviewBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\index.htm (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\capt.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\danger.jpg (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\down.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\privacy_danger\images\spacer.gif (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\brand.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\Starware354Config.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\Starware354Uninstall.exe (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\Thumbs.db (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\bin\Starware354.dll (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Starware354\icons\star_16.ico (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindIt.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindItHot.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\findithotxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\finditxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\Highlight.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\HighlightHot.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlighthotxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlightxp.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.png (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\starware_toolbar_icon.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\error.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Related.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Travel.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\config.s3db (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Gfx_fr.bin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\guid (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\language (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\nbmw (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\quarantine.s3db (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\serial (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\skin (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Spyware-Secure.url (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\sqlite3.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\uninst.exe (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\unrar.dll (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR.zip (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR.zip (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\explo_intro.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\explo_menu.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\file.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\folder_f.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\folder_o.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\index.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\menu3.js (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\spy.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\trait_coud.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\trait_droit.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\trait_vert.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\fleche.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\key.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\support.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\title-hepfile.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR\dowload-file-antispyware.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR\scstep2.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\3differentscan.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\contactus.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\found-objects.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\lexic.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\navigtabs.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs\quarantine.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_intro.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\explo_menu.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\file.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_f.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\folder_o.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\index.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\menu3.js (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\spy.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_coud.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_droit.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\trait_vert.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\fleche.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\folder.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\key.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\support.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\title-hepfile.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\dowload-file-antispyware.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\menu.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR\scstep2.gif (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\3differentscan.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\contactus.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\found-objects.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\lexic.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\navigtabs.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\quarantine.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs\register.htm (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\cookies_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesDesc_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesDesc_1-12.dic (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesExt_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesMulti_1-12.idx (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\filesSimple_1-12.idx (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\malwaresDB_1-12 (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\register_1-12.dat (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\trad_demo_EN.txt (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\trad_demo_ES.txt (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources\trad_demo_FR.txt (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Tem219.tmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\BrowserSearch\BrowserSearch.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\BrowserSearch\BrowserSearch.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Configurator\Configurator.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Configurator\Configurator.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ErrorSearch\ErrorSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ErrorSearch\ErrorSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\GamesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\GamesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Games\images\active\Games0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Layouts\ToolbarLayout.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Layouts\ToolbarLayout.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Manager\ManagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Manager\ManagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\MoviesOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\MoviesOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Movies\images\active\Movies0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RelatedSearch\RelatedSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\RelatedSearch\RelatedSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Toolbar\TBProductsOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\Toolbar\TBProductsOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarLogo\ToolbarLogoOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarLogo\ToolbarLogoOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarSearch\ToolbarSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\ToolbarSearch\ToolbarSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\TravelSearch\TravelSearchOptions.xml (Adware.Starware) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Starware354\TravelSearch\TravelSearchOptions.xml.backup (Adware.Starware) -> Quarantined and deleted successfully.
C:\WINDOWS\system\userinfo32.ggt (Rootkit.Rustok) -> Quarantined and deleted successfully.
C:\kl.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\winxplogon.sys (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
C:\WINDOWS\fkxvkns.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\ekvgsnw.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\dgtxrdfwrv.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\bxlrvps.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\alofkmn.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\config.cfg (Malware.Trace) -> Quarantined and deleted successfully.
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 20:49
8 oct. 2008 à 20:49
ok jlpjlp avait raison on disant chanpionne et moi je dit toute categorie comment ta fait pour ramasser tout sa
1) Télécharge SDFix d' AndyManchesta
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.
Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.
2) Redémarre en mode sans échec
3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
1) Télécharge SDFix d' AndyManchesta
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.
Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.
2) Redémarre en mode sans échec
3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
8 oct. 2008 à 22:40
8 oct. 2008 à 22:40
DllD bonsoir, tu dis il y avait Spyware Secure , perso j'aimerai bien que tu me dise sous quelle ligne dans les deux rapport hijackthis tu la trouves car tu ma mis dans le doute et j'ai regardé de nouveau et je ne le trouve pas si tu peux me dire ou se serait simpa pour que je puisse ne plus faire ce genre d'oubli , merci
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 22:43
8 oct. 2008 à 22:43
içi
http://www.secuser.com/alertes/2007/spyware-secure.htm
C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Quarantine (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Temp (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
http://www.secuser.com/alertes/2007/spyware-secure.htm
C:\Program Files\Spyware-Secure (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Full_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Quarantine (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\resources (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
C:\Program Files\Spyware-Secure\Temp (Rogue.Spyware-Secure) -> Quarantined and deleted successfully.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
8 oct. 2008 à 22:51
8 oct. 2008 à 22:51
benurr, je parle de sur les rapports hijackthis pas dans les suppressions des malwares de malwarebytes, quand je parlais de protection je parlais celle qu'il aurrait installé lui même et sur hijackthis désolé mais pas de traces visible de spyware secure
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
8 oct. 2008 à 23:03
8 oct. 2008 à 23:03
oui je t'ai tres bien comprit et DllD aussi
c'etait un jeu de mot lol
c'etait un jeu de mot lol
Salut, j'ai fais une estauration entière du système F10 quoi ! Oui je sais c'est fou de ma part mais ras le bol de toutes ces manoeuvres qui aboutissent pas :-(
Là je suis en train de reeinstaller tous mes programmes et logiciels que j'avais auparavant, ca prend du temps certe mais ce fichu virus est parti, ma page d'accueil est revenu correct...
Un petit tuyau pour un anti virus TRES TRES TRES efficace ??????
Là j'ai Norton pour 60 jours !
Merci beaucoup à tous ceux qui m'ont guidé en tous cas =D
Là je suis en train de reeinstaller tous mes programmes et logiciels que j'avais auparavant, ca prend du temps certe mais ce fichu virus est parti, ma page d'accueil est revenu correct...
Un petit tuyau pour un anti virus TRES TRES TRES efficace ??????
Là j'ai Norton pour 60 jours !
Merci beaucoup à tous ceux qui m'ont guidé en tous cas =D
8 oct. 2008 à 17:59