Antivirus 2009

podox Messages postés 55 Statut Membre -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,

J'ai un problème avec antivirus 2009,je n'aarive pas a le désinstallé car il n'est pas dans les programmes. De plus,je n'arrive pas la le supprimé avec des antivirus (Avg,ad-ware).
Pourreiz vous m'aidé a supprimé cette m****
Je suis tous ouï a vos conseille

merci d'avance pour votre aide ,podox.
A voir également:

96 réponses

Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Non mais il faut choisir l'option 1 (Nettoyage).
0
podox Messages postés 55 Statut Membre 1
 
UsbFix est sur mon bureau je l'ai telechargé, mais lorsque je clique dessus rien ne se passe,comment choisis t'on l'option (1) alors etr-ce au démarage?
pourtant on ne pas rien proposé de tel.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
podox Messages postés 55 Statut Membre 1
 
Salut,voici le rapport malaware

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1403
Windows 5.1.2600 Service Pack 2

2008-11-17 16:49:52
mbam-log-2008-11-17 (16-49-52).txt

Type de recherche: Examen rapide
Eléments examinés: 62920
Temps écoulé: 17 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 113

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\AMS_FreeSetup.exe (Rogue.Installer) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\babies.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\boot.ini (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\eeevsnet.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\eeevsnet.tmp (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\mmmatt.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\bl4ck.com (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\krnln.fnr (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\aiyyunzz.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\auuftcml.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\liar5.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\liar6.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\liar7.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\7-v3av.exe (Trojan.TDSS) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\egchvjgw.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ie.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\cthirosg.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\.tt15.tmp (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\mc229.tmp (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\Bot.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\Buckster.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\BEEIKA.EX (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\6VKQ322c.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\0\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\1\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\2\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\3\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\4\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\5\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\6\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\7\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\8\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\9\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\10\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\11\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\12\svchost.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\1ow.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\85rtkct.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lhoioovb.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ijuwvhnd.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\CPV.stt (Malware.Trace) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\696A.tmp (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lfgkfihu.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\deskmlpu.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\cnmtkn.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ehcrqpob.drv (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\etkjeponats.sys (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lsubwyko.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\epagyhle.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ea-good.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\babkinepaxnut.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\comsvr32.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\!update.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\dknqpcjqhcj.dll (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\bmtor.sys (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\22.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\0wl.tmp (Trojan.Patched) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ieobj.dll (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\iframestat.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lokocash.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\gold.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lla0.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lla1.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lla2.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lla3.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lla4.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lla5.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\laf0.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\laf2.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\laf3.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\Explorer32.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\Explorer.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lxvwaxxebnacnyd.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\dllsvr32.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\bx18dxv.dat (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\cmdinst.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ctxad.exe (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\Cd1iC2cT.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\mozzi.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ldr1.tmp (Trojan.Vundo) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\decsysrox.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\HDVideodll_ver1.5903.0.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\installer_sbd_en.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\cbxww.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lowpower.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\dssc32.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\a..exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\bindsrv2.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\atmadm2.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lwpwer.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\IcnOvrly.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\bindserv.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\media.php (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\inst1.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\inst2.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\inst3.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\get_file.php (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\c-setup.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ax1BFE7.tmp (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\AdobeFlashPlayerHD.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\AV2010Installer.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\hipomx.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\32power.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\looklook.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\lprn32.exe (Trojan.Zlob) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\dmxonk.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\64look.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\look32.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\ddxplugin.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\econf32.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\dnlsvc.exe (Trojan.Downloader) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\cjphnmli.dat (Rootkit.Agent) -> Delete on reboot.
C:\Documents and Settings\Administrateur.ORDI-XPSP2\Local Settings\Temp\csrssc.exe (Trojan.Downloader) -> Delete on reboot.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Le rapport n'est pas complet, envoie-le sur destrio5@free.fr
0
podox Messages postés 55 Statut Membre 1
 
c'est touc ce que j'ai dans le document,rien de plus ,rien de moins..
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Pardon.

● Télécharge ATF Cleaner sur ton Bureau.
● Double-clique sur le programme.
● Coche Select All et clique sur le bouton Empty Selected.

Si tu utilises le navigateur Firefox :
● Clique Firefox en haut et coche : Select All.
● Clique sur Empty Selected.
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :
● Clique Opera en haut et coche : Select All.
● Clique sur Empty Selected.
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

● Clique sur Exit du menu prinicipal pour fermer le programme.
0
podox
 
ce n'est pas grave,

c'est bon,cet fait mais je n'utilise aucun des des 2 navigateurs,j'utlise internet epxlorer.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
C'est dommage, Mozilla Firefox est bien mieux.
0
podox Messages postés 55 Statut Membre 1
 
Oki je vais le téléchargé,sinon pouvons nous continué la désinfection,stp?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Relance MBAM, va dans Quarantaine et supprime tout.

---> Désinstalle UsbFix.

---> Réessaye UsbFix.
0
podox Messages postés 55 Statut Membre 1
 
ça marche pas,j'ai désinstallé usbfix puis reinstallé en laissant le lien sur le bureau mais sa marche pas l'ordi ne redemarre pas.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
podox Messages postés 55 Statut Membre 1
 
voici rapport se trouvant dans log.txt,
Logfile of random's system information tool 1.04 (written by random/random)
Run by Administrateur at 2008-11-17 18:22:17
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 16 GB (21%) free of 76 GB
Total RAM: 511 MB (18% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22, on 2008-11-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\WINDOWS\VMSnap23.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Larousse Multimédia\LCAD\bin\hiAksMultiling.exe
C:\PROGRA~1\Larousse Multimédia\Shared\bin\hisrv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\Bureau\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.5.131\KiweeIEToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\avgtoolbar.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [KiweeHook] "C:\Program Files\Kiwee Toolbar2\1.5.131\kwtbaim.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [BigDogPath323VMSnap] C:\WINDOWS\VMSnap23.exe
O4 - HKLM\..\Run: [BigDogPath323Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - Global Startup: Ask Larousse Chambers.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
podox Messages postés 55 Statut Membre 1
 
et voici celui de info txt;



info.txt logfile of random's system information tool 1.04 2008-11-17 18:22:48

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUNINST.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
AVG Anti-Spyware 7.5-->C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
AVG Free 8.0-->C:\Program Files\AVG\AVG8\setup.exe /UNINSTALL
Barre d'outils MSN-->C:\Program Files\MSN Toolbar\01.01.2607.0\fr\mtbs.exe c
Battlefield Vietnam(TM)-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E35B3C63-E958-4E31-A178-95D22024109A}\setup.exe" -l0x40c
Casino Inc-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE2A2504-46FD-4408-8999-5AF433EA0C66}\setup.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Code de la route-->"C:\Program Files\Anuman Interactive\Code de la route\unins000.exe"
Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Day of Defeat: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/300
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
Dofus 1.25.0-->C:\Program Files\Dofus\uninstall.exe
Dofus-Arena-->C:\Program Files\Ankama Games\DofusArenaBeta2\uninstall.exe
Favorit-->"c:\documents and settings\administrateur.ordi-xpsp2.000\local settings\application data\niiaerjyd.exe" -uninstall
GamesBar 1.1.0.5-->C:\Program Files\GamesBar\uninst.exe
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HP Customer Participation Program 7.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Document Viewer 7.0-->C:\Program Files\HP\Digital Imaging\DocumentViewer\hpzscr01.exe -datfile hpqbud04.dat
HP Imaging Device Functions 7.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart Premier Software 6.5-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
HP Photosmart, Officejet and Deskjet 7.0.A-->C:\Program Files\HP\Digital Imaging\{BDBE2F3E-42DB-4d4a-8CB1-19BA765DBC6C}\setup\hpzscr01.exe -datfile hposcr11.dat
HP Software Update-->MsiExec.exe /X{BB85ED9C-AFC9-43BD-B8DC-258C3C7DF72E}
HP Solution Center 7.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
Incoming-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Rage\Incoming\Uninst.isu"
Intel(R) PRO Network Connections Drivers-->C:\Program Files\Intel\DMIX\uninst\DxSetup.exe /x /qr /le C:\DOCUME~1\Administrateur.ORDI-XPSP2.000\Local Settings\Temp\PROSetDX\DMIX\\DxUninst.log
iTunes-->MsiExec.exe /I{80FD852F-5AAC-4129-B931-06AAFFA43138}
Kiwee Toolbar-->MsiExec.exe /X{12403F20-DE27-4067-B083-A42E8A6432BA}
Larousse Chambers Advanced Dictionary-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Larousse Multimédia\LCAD\UNINSTgbil.isu" -c"C:\Program Files\Larousse Multimédia\LCAD\_UnInstall.dll"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MP3 Player Utilities 4.13-->MsiExec.exe /I{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}
Norton Security Scan-->MsiExec.exe /I{1A8A214F-6BAC-4E01-A27D-25C19A484908}
Nostale Online FR (Remove)-->"C:\Nostale(FR)\unins000.exe"
OCR Software by I.R.I.S 7.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
Pets Fun House-->"C:\Program Files\Gamenext\Pets Fun House\Uninstall.exe" "C:\Program Files\Gamenext\Pets Fun House\install.log"
Pro Evolution Soccer 2009-->MsiExec.exe /X{A8DB611A-D80E-450D-85F6-3ACDD164BE31}
PunkBuster pour Battlefield Vietnam-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D07643A3-CE41-4286-8C78-EB9C83E76DDB}\setup.exe" -l0x40c
QuickTime-->MsiExec.exe /I{BFD96B89-B769-4CD6-B11E-E79FFD46F067}
SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
Shadow Of Memories (TM)-->C:\PROGRA~1\Konami\Shadow Of Memories\UNWISE.EXE C:\PROGRA~1\Konami\Shadow Of Memories\INSTALL.LOG
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly
Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
TD7 USB2.0 PC Camera (VC0323)-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\Professional\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{36820BCA-FC55-452E-9085-6E6F1F55508D}\Setup.exe" -l0x9
Téléchargeur de Prince of Persia 1 - Sands of Time fr-->"C:\Program Files\Téléchargeur de Prince of Persia 1 - Sands of Time\unins000.exe"
Téléchargeur de Worms 4 Mayhem fr-->"C:\Program Files\Téléchargeur de Worms 4 Mayhem\unins000.exe"
UltraISO Premium V9.3-->"C:\Program Files\UltraISO\unins000.exe"
UsbFix-->C:\Program Files\UsbFix\Uninstal.exe
Wakfu-->C:\Program Files\Wakfu\uninstall.exe
WarRock-->C:\Program Files\InstallShield Installation Information\{00D15456-F679-4AD4-8BD2-56450D4C3F72}\setup.exe -runfromtemp -l0x0009 -removeonly
Westward-->"C:\Program Files\Gamenext\Westward\Uninstall.exe" "C:\Program Files\Gamenext\Westward\install.log"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Wolfenstein - Enemy Territory-->C:\PROGRA~1\Wolfenstein - Enemy Territory\Uninstall\Unwise.exe /u C:\PROGRA~1\Wolfenstein - Enemy Territory\Uninstall\Install.log
Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\yinsthelper.dll
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Security center information======

AV: AVG Anti-Virus Free

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\Intel\DMIX;C:\Program Files\QuickTime\QTSystem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 3, GenuineIntel
"PROCESSOR_REVISION"=0403
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
podox Messages postés 55 Statut Membre 1
 
earch Navipromo version 3.6.9 commencé le 2008-11-19 à 13:33:32.85

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menu démarrer\programmes" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menu démarrer" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\application data" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\application data" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\menu dÚmarrer\programmes" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\application data" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 2008-11-19 à 13:38:02.20 ***
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Relance Navilog1, fais l'option 2 et poste le rapport.
0
podox Messages postés 55 Statut Membre 1
 
Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\application data" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menu démarrer\programmes" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menu démarrer" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\menu dÚmarrer\programmes" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Administrateur.ORDI-XPSP2.000\local settings\application data" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 2008-11-19 à 14:20:22.21 ***
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Désinstalle Navilog1.

- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

- En bas à droite, clique sur Démarrer Online-scanner.

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

- Accepte les Contrôles ActiveX.

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
0