Virus

Fermé
po - 21 nov. 2008 à 21:05
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 23 nov. 2008 à 11:52
Bonjour,je voudrai savoire si quelque chose cloche sure mon pc? hijak en main. repondé moi svp.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:47, on 21/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\TweakDUN\TweakMeter.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AGSearchHook Class - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - C:\Program Files\AGI\common\agcutils.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar\2.8.167\KiweeIEToolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [RamBoostXp] "C:\Program Files\RamBoost XP\rambxpfr.exe"
O4 - HKCU\..\Run: [TweakMeter] C:\Program Files\TweakDUN\TweakMeter.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://ma-config.com/activex/hardwaredetection_3_0_3_5.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: ViGUARD Service (VigService) - Unknown owner - C:\Program Files\ViGUARD\VigSvc.EXE (file missing)

49 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 nov. 2008 à 01:03
perso quand j'ai un doute qu'hijackthis ne me montre pas tout je demande un rapport ZHPDiag il nous en montre plus
2
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
22 nov. 2008 à 00:25
Salut tout le monde,
Je me permet d'intervenir car le sujet par vraiment en cacahuète là !
Salut, j'ai l'impression que tu passes les outils au pif : pourquoi lop S&D ? pourquoi toolbar S&D ?
Pourquoi l'option 2 de Lop, ça a servit à quoi ?
Un peu long pour arriver à MBAM.
Sur ce, bonne continuation et bonne soirée.
2
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 nov. 2008 à 00:50
bonjour, si tu veux essayer tout les< outil de désinfection t'es pas rendu au bout mais fais attention c'est pas forcément bon pour le pc de passer des trucs qui ne serve à rien car lopS&D n'avait rien trouvé pour quoi faire la suppression
2
Utilisateur anonyme
21 nov. 2008 à 21:23
Hi,

==>>Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.<<===

Toolbar-S&D


!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...

* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .

* Choisis l'option 1 ( "recherche") et tapes "entrée" .

* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

Alut.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
c pa toi qui ma aidé une foi pour réstoré mes fichier horst? EN TOU CAS JE ME SOUVIEN DE TON PSEUDO TU MA AID2 UNE FOI M2 JE C EST PLU POUR KOI?
0
Utilisateur anonyme
21 nov. 2008 à 21:35
Hi,

Possible aussi.

Sinon te laisse avec un autres pas de problème .

Alut.
0
voila le rapore, -----------\\ ToolBar S&D 1.2.5 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1290 [VPS 081121-0] 4.8.1290 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:107 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)

"C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
Option : [2] ( 21/11/2008|21:56 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


C:\DOCUME~1\~1\LOCALS~1\APPLIC~1\uskkm_navfx.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\~1\Mes documents\Ma musique\musique rene\Musique ren‚.03\02.Rap & R N B\07.juelz Santana You Dont Know-c42 (black like cooked crack 3 (feind out).mp3
C:\DOCUME~1\~1\Mes documents\Ma musique\Tecktonik Vol.3\Tecktonik Vol.3 CD 1\Corona DJ - Move The Sound (Crack Dub Mix).mp3



1 - "C:\ToolBar SD\TB_1.txt" - 21/11/2008|21:41 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 21/11/2008|21:57 - Option : [2]

-----------\\ Fin du rapport a 21:57:56,67
0
mérci de ton aide, voila le resulta: -----------\\ ToolBar S&D 1.2.5 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1290 [VPS 081121-0] 4.8.1290 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:107 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)

"C:\ToolBar SD" ( MAJ : 20-11-2008|20:25 )
Option : [1] ( 21/11/2008|21:40 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


C:\DOCUME~1\~1\LOCALS~1\APPLIC~1\uskkm_navfx.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\~1\Mes documents\Ma musique\musique rene\Musique ren‚.03\02.Rap & R N B\07.juelz Santana You Dont Know-c42 (black like cooked crack 3 (feind out).mp3
C:\DOCUME~1\~1\Mes documents\Ma musique\Tecktonik Vol.3\Tecktonik Vol.3 CD 1\Corona DJ - Move The Sound (Crack Dub Mix).mp3



1 - "C:\ToolBar SD\TB_1.txt" - 21/11/2008|21:41 - Option : [1]

-----------\\ Fin du rapport a 21:41:19,32
0
Utilisateur anonyme
21 nov. 2008 à 21:49
Hi,

Nettoyage avec ToolBar S&D :

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

Relances Toolbar-S&D en double-cliquant sur le raccourci.
-->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".

Note : ne touches à rien lors de la suppression !

Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=
installe NAVILOG1


Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
/ !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

Utilisateurs de Windows Vista :

* Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
comment faire pour désactiver l'UAC

* A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

(Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

Une fois l'installation terminé, pour lancer le fix :

- en utilisant le raccourci crée sur le bureau : Navilog1
- Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

Faite le choix 1

Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

(si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

Alut.
0
Utilisateur anonyme
21 nov. 2008 à 22:22
Hi,

Passe navilog.

Alut.
0
voila l analise merci
Search Navipromo version 3.6.9 commencé le 21/11/2008 à 22:26:45,81

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : ""

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\\locals~1\applic~1" :

uskkm_navfx.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 21/11/2008 à 22:30:42,92 ***
0
Utilisateur anonyme
21 nov. 2008 à 22:39
Hi,

Navilog1 option2

Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

Double-clique sur le raccourci Navilog1 présent sur ton Bureau.

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(Si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le Bloc-notes. Ton Bureau va réapparaître

PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau

--> Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

/!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

Alut.
0
jai avenger,fixnavi,ceannavi comme document txt c tou?
0
Utilisateur anonyme
21 nov. 2008 à 23:03
Hi,

passe ceannavi


Alut.
0
oci tot dit oci tot fait!
Clean Navipromo version 3.6.9 commencé le 21/11/2008 à 22:45:50,32

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : ""

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.5512
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\\locals~1\applic~1" *


uskkm_navfx.dat trouvé !
Copie uskkm_navfx.dat réalisée avec succès !
uskkm_navfx.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 21/11/2008 à 22:50:57,93 ***
0
Utilisateur anonyme
21 nov. 2008 à 23:10
Hi,

Télécharge Lop S&D ici :

Lop S&D

==>Double-clique dessus pour lancer l'installation

==>Puis double-clique sur le raccourci Lop S&D présent sur ton bureau

==>Séléctionne la langue souhaitée

==> Puis choisis l'Option 1 ( Recherche )

==>>Patiente jusqu'à la fin du scan

Poste le rapport généré ( C:lopR.txt )

Alut.
0
voila le rappore:
--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : gino fanny ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1290 [VPS 081121-0] 4.8.1290 (Activated)
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:149 Go (Free:107 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 21/11/2008|23:13 )

--------------------\\ Listing des dossiers dans APPLIC~1

[23/09/2004|18:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[02/08/2008|00:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[06/11/2008|21:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/08/2008|00:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

[25/10/2008|03:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/10/2008|18:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\agi
[03/11/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[06/11/2008|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg8
[04/08/2008|01:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[11/10/2008|00:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[26/10/2008|01:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Fighters
[11/10/2008|23:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\G DATA
[25/10/2008|03:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/10/2008|18:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[02/08/2008|02:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[17/09/2008|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[02/08/2008|00:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/10/2008|23:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[14/10/2008|18:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
[02/11/2008|22:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[16/11/2008|01:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[28/10/2008|20:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[21/11/2008|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[05/11/2008|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[02/08/2008|01:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[02/08/2008|00:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
[21/11/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[02/08/2008|00:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[02/08/2008|02:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[02/08/2008|00:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc
[02/08/2008|01:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[21/11/2008|20:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[27/09/2008|23:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[02/11/2008|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SymplisIT
[06/11/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[03/11/2008|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[02/08/2008|00:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[20/11/2008|22:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ViGUARD
[07/10/2008|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/11/2008|21:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[12/11/2008|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[23/09/2004|18:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/08/2008|00:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[02/08/2008|00:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/08/2008|00:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[06/11/2008|21:00] C:\DOCUME~1\~1\APPLIC~1\Adobe
[03/08/2008|10:44] C:\DOCUME~1\~1\APPLIC~1\AdobeUM
[14/10/2008|18:40] C:\DOCUME~1\~1\APPLIC~1\agi
[15/11/2008|10:52] C:\DOCUME~1\~1\APPLIC~1\EoRezo
[19/09/2008|22:08] C:\DOCUME~1\~1\APPLIC~1\FastStone
[07/10/2008|19:01] C:\DOCUME~1\~1\APPLIC~1\Google
[02/08/2008|18:41] C:\DOCUME~1\~1\APPLIC~1\Help
[09/09/2008|11:52] C:\DOCUME~1\~1\APPLIC~1\HP
[23/09/2004|18:25] C:\DOCUME~1\~1\APPLIC~1\Identities
[13/10/2008|19:46] C:\DOCUME~1\~1\APPLIC~1\Image Zone Express
[19/10/2008|18:06] C:\DOCUME~1\~1\APPLIC~1\InterTrust
[02/05/2008|04:02] C:\DOCUME~1\~1\APPLIC~1\invibes
[06/10/2008|19:11] C:\DOCUME~1\~1\APPLIC~1\Kensington
[02/05/2008|04:20] C:\DOCUME~1\~1\APPLIC~1\Leadertech
[15/11/2008|19:00] C:\DOCUME~1\~1\APPLIC~1\LimeWire
[17/09/2008|19:12] C:\DOCUME~1\~1\APPLIC~1\Macromedia
[28/10/2008|20:18] C:\DOCUME~1\~1\APPLIC~1\Malwarebytes
[15/11/2008|19:28] C:\DOCUME~1\~1\APPLIC~1\Microsoft
[05/11/2008|22:01] C:\DOCUME~1\~1\APPLIC~1\Mozilla
[07/10/2008|19:40] C:\DOCUME~1\~1\APPLIC~1\MSNInstaller
[17/09/2008|19:33] C:\DOCUME~1\~1\APPLIC~1\Nokia
[21/11/2008|16:39] C:\DOCUME~1\~1\APPLIC~1\Nokia Multimedia Player
[15/10/2008|21:03] C:\DOCUME~1\~1\APPLIC~1\Norman
[02/08/2008|12:38] C:\DOCUME~1\~1\APPLIC~1\OD2
[17/09/2008|19:31] C:\DOCUME~1\~1\APPLIC~1\PC Suite
[15/09/2008|07:36] C:\DOCUME~1\~1\APPLIC~1\Samsung
[10/11/2008|15:20] C:\DOCUME~1\~1\APPLIC~1\Skype
[02/05/2008|04:20] C:\DOCUME~1\~1\APPLIC~1\Sonic
[02/08/2008|02:39] C:\DOCUME~1\~1\APPLIC~1\Sun
[25/10/2008|03:18] C:\DOCUME~1\~1\APPLIC~1\Talkback
[05/08/2008|17:07] C:\DOCUME~1\~1\APPLIC~1\Template
[18/09/2008|16:40] C:\DOCUME~1\~1\APPLIC~1\Ulead Systems
[02/08/2008|00:24] C:\DOCUME~1\~1\APPLIC~1\You've Got Pictures Screensaver

[14/10/2008|18:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[06/11/2008|21:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[06/11/2008|21:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[15/11/2008 14:43][--ah-----] C:\WINDOWS\tasks\Microsoft_Hardware_Launch_vVX1000_exe.job
[21/11/2008 22:16][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[15/11/2008 12:00][--a------] C:\WINDOWS\tasks\Schedule Task Weekly.job
[21/11/2008 22:53][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[21/11/2008 15:00][--a------] C:\WINDOWS\tasks\Norton Security Scan for gino fanny.job
[09/10/2008 21:42][--ah-----] C:\WINDOWS\tasks\Microsoft_Hardware_Launch_IPoint_exe.job
[02/11/2008 23:26][--ah-----] C:\WINDOWS\tasks\Microsoft_Hardware_Launch_IType_exe.job
[21/11/2008 22:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[25/10/2008|03:06] C:\Program Files\Adobe
[14/10/2008|18:39] C:\Program Files\AGI
[07/10/2008|20:45] C:\Program Files\Alwil Software
[04/11/2008|18:51] C:\Program Files\AOL 9.0
[03/11/2008|22:33] C:\Program Files\AOL Compagnon
[19/11/2008|00:02] C:\Program Files\AxBx
[06/11/2008|21:29] C:\Program Files\CCleaner
[02/08/2008|00:37] C:\Program Files\CyberLink
[17/09/2008|19:25] C:\Program Files\DIFX
[02/05/2008|04:10] C:\Program Files\Eidos Interactive
[04/11/2008|22:30] C:\Program Files\Fichiers communs
[02/11/2008|21:53] C:\Program Files\Google
[02/08/2008|00:25] C:\Program Files\Goto Software
[02/08/2008|01:31] C:\Program Files\Hewlett-Packard
[13/10/2008|19:20] C:\Program Files\HP
[03/11/2008|00:30] C:\Program Files\InstallShield Installation Information
[02/11/2008|02:01] C:\Program Files\Internet Explorer
[01/11/2008|18:29] C:\Program Files\Java
[10/10/2008|07:09] C:\Program Files\Kensington
[14/10/2008|18:39] C:\Program Files\Kiwee Toolbar
[02/08/2008|00:24] C:\Program Files\Learn2.com
[01/11/2008|10:33] C:\Program Files\LimeWire
[02/11/2008|22:14] C:\Program Files\ma-config.com
[02/11/2008|10:30] C:\Program Files\Malwarebytes' Anti-Malware
[02/05/2008|04:01] C:\Program Files\Micro Application
[08/10/2008|07:18] C:\Program Files\Microsoft
[23/09/2004|18:15] C:\Program Files\microsoft frontpage
[13/11/2008|18:34] C:\Program Files\Microsoft LifeCam
[02/08/2008|00:36] C:\Program Files\Microsoft Office
[25/10/2008|13:14] C:\Program Files\Microsoft Silverlight
[02/08/2008|00:36] C:\Program Files\Microsoft Works
[02/05/2008|04:16] C:\Program Files\Mindscape
[10/10/2008|15:45] C:\Program Files\Movie Maker
[11/11/2008|22:05] C:\Program Files\MSN
[23/09/2004|17:59] C:\Program Files\MSN Gaming Zone
[13/11/2008|21:52] C:\Program Files\MSN Messenger
[21/11/2008|22:50] C:\Program Files\Navilog1
[12/11/2008|18:21] C:\Program Files\NetMeeting
[17/09/2008|19:25] C:\Program Files\Nokia
[23/09/2004|18:03] C:\Program Files\Online Services
[10/10/2008|15:39] C:\Program Files\Outlook Express
[20/11/2008|21:25] C:\Program Files\PC Connectivity Solution
[03/08/2008|18:09] C:\Program Files\Pro Pinball
[02/08/2008|00:34] C:\Program Files\QuickTime
[21/11/2008|22:51] C:\Program Files\RamBoost XP
[02/08/2008|00:23] C:\Program Files\Real
[02/11/2008|22:17] C:\Program Files\Realtek
[06/11/2008|22:04] C:\Program Files\Registry Mechanic
[02/05/2008|03:55] C:\Program Files\Samsung
[23/09/2004|18:08] C:\Program Files\Services en ligne
[02/05/2008|04:05] C:\Program Files\Simon Tools
[02/08/2008|00:35] C:\Program Files\SmartSound Software
[02/08/2008|00:26] C:\Program Files\Sonic
[18/11/2008|23:02] C:\Program Files\Spybot - Search & Destroy
[17/11/2008|22:13] C:\Program Files\Trend Micro
[04/11/2008|22:05] C:\Program Files\TweakDUN
[03/11/2008|22:26] C:\Program Files\Ulead Systems
[23/09/2004|18:25] C:\Program Files\Uninstall Information
[02/08/2008|00:24] C:\Program Files\Viewpoint
[20/11/2008|22:52] C:\Program Files\ViGUARD
[02/08/2008|21:19] C:\Program Files\vtplus
[27/10/2008|21:59] C:\Program Files\Windows Defender
[20/11/2008|19:25] C:\Program Files\Windows Live Safety Center
[13/11/2008|21:53] C:\Program Files\Windows Live Toolbar
[02/08/2008|00:34] C:\Program Files\Windows Media Components
[26/10/2008|21:53] C:\Program Files\Windows Media Connect 2
[07/10/2008|19:32] C:\Program Files\Windows Media Player
[10/10/2008|15:39] C:\Program Files\Windows NT
[23/09/2004|18:01] C:\Program Files\Windows Plus
[23/09/2004|18:09] C:\Program Files\WindowsUpdate
[02/08/2008|21:14] C:\Program Files\WinTV
[23/09/2004|18:15] C:\Program Files\xerox
[02/11/2008|01:30] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[25/10/2008|03:06] C:\Program Files\Fichiers communs\Adobe
[03/11/2008|22:31] C:\Program Files\Fichiers communs\AOL
[03/11/2008|22:32] C:\Program Files\Fichiers communs\aolshare
[25/10/2008|22:38] C:\Program Files\Fichiers communs\BitDefender
[02/08/2008|01:30] C:\Program Files\Fichiers communs\Hewlett-Packard
[02/08/2008|01:35] C:\Program Files\Fichiers communs\HP
[02/08/2008|00:37] C:\Program Files\Fichiers communs\InstallShield
[13/11/2008|21:52] C:\Program Files\Fichiers communs\Microsoft Shared
[23/09/2004|18:07] C:\Program Files\Fichiers communs\MSSoap
[17/09/2008|19:25] C:\Program Files\Fichiers communs\Nokia
[02/08/2008|00:24] C:\Program Files\Fichiers communs\Nullsoft
[23/09/2004|17:53] C:\Program Files\Fichiers communs\ODBC
[17/09/2008|19:25] C:\Program Files\Fichiers communs\PCSuite
[02/08/2008|00:24] C:\Program Files\Fichiers communs\Real
[23/09/2004|18:07] C:\Program Files\Fichiers communs\Services
[02/08/2008|01:36] C:\Program Files\Fichiers communs\Sonic Shared
[23/09/2004|17:53] C:\Program Files\Fichiers communs\SpeechEngines
[02/08/2008|00:26] C:\Program Files\Fichiers communs\SureThing Shared
[26/10/2008|22:45] C:\Program Files\Fichiers communs\Symantec Shared
[10/10/2008|15:39] C:\Program Files\Fichiers communs\System
[02/08/2008|00:26] C:\Program Files\Fichiers communs\TiVo Shared
[03/11/2008|22:26] C:\Program Files\Fichiers communs\Ulead Systems
[08/10/2008|07:15] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 40 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-21 23:14:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\~1\Mes documents\Ma musique\musique rene\Musique ren‚.03\02.Rap & R N B\07.juelz Santana You Dont Know-c42 (black like cooked crack 3 (feind out).mp3
C:\DOCUME~1\~1\Mes documents\Ma musique\Tecktonik Vol.3\Tecktonik Vol.3 CD 1\Corona DJ - Move The Sound (Crack Dub Mix).mp3


[F:6][D:3]-> C:\DOCUME~1\~1\LOCALS~1\Temp
[F:12][D:0]-> C:\DOCUME~1\ ~1\Cookies
[F:608][D:5]-> C:\DOCUME~1\~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 21/11/2008|23:15 - Option : [1]

--------------------\\ Fin du rapport a 23:15:35
0
Utilisateur anonyme
21 nov. 2008 à 23:28
Hi,

Relance Lop S&D

Choisis cette fois ci l'Option 2 ( Suppression )

Ne ferme pas la fenêtre lors de la suppression !

Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,

Nouvelle tâche, tape explorer.exe et valide )
=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
CCLEANER

---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=**=*=*=*=*=*=*=*=*=*=*=*=*=*=*=**=*=*=*=
-Télécharge et installe MalwareByte's Anti-Malware
Malwarebyte

- Mets le à jour

---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Alut.
0
j'ai deja ccleaner-malwarbite-et aussi spybot? pou koi j'ai des infétion kil devrai detecte?
0
Utilisateur anonyme
21 nov. 2008 à 23:35
Hi,

OUI bien sur et fait le en mode sans échec comme sa.

Alut.
0
ok, pour ten je fai des scan rapide asé souvant,compren pas? bizzare, en fin jvai faire un scan o demarage com tu dit, merci pour tou
0
Utilisateur anonyme
21 nov. 2008 à 23:47
Salut, je ne penses pas que tu dois passer Mbam trés souvent ou alors explique nous pour l'infection navipromo ( rapport navilog)...
0
comment je fai pou le métre au demarage?YA pa option scan au demarage.
0
on ma passé des document sur une clé usb main sa fait un momen.
0