Virus msn foto

Résolu
maloute -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Je suis infecté par un virus ouvert sur MSN ouvert avec lel lien photos enoyé par un "ami"

Merci de m'aider je vous poste le rapport HIJACKTHIS

J'ai essayé ccleaner, spybot ... rien n y fait HELP !!!!!!!!!!!!!!!!!!! merci encore

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:39:53, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\fxstaller.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\WF2S858S\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\ssqQijih.dll
O2 - BHO: {f1c640d4-1472-dd88-7314-92bdacf84e57} - {75e48fca-db29-4137-88dd-27414d046c1f} - C:\WINDOWS\system32\mxrjlf.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BA32A9E6-5C4E-4CDC-92BB-62F01ED3BFA5} - C:\WINDOWS\system32\wvUKCtUK.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [ALDI_FotoSuite_Download] "C:\Program Files\ALDI Service Photo\ALDI_Service_Photo\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [yqxonxunro] c:\windows\system32\yqxonxunro.exe yqxonxunro
O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
O4 - HKLM\..\Run: [308e7900] rundll32.exe "C:\WINDOWS\system32\oosandra.dll",b
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [maqwa] "c:\windows\system32\maqwa.exe" maqwa
O4 - HKCU\..\Run: [momuc] "c:\windows\system32\momuc.exe" momuc
O4 - HKCU\..\Run: [iaeoqie] "c:\windows\system32\iaeoqie.exe" iaeoqie
O4 - HKCU\..\Run: [oqwiasa] "c:\windows\system32\oqwiasa.exe" oqwiasa
O4 - HKCU\..\Run: [ygcug] "c:\windows\system32\ygcug.exe" ygcug
O4 - HKCU\..\Run: [cckom] "c:\windows\system32\cckom.exe" cckom
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
O20 - AppInit_DLLs: mxrjlf.dll
O20 - Winlogon Notify: ssqQijih - C:\WINDOWS\SYSTEM32\ssqQijih.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe

--
End of file - 9942 bytes
Configuration: Windows XP
Internet Explorer 7.0

91 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
Résumé de la discussion

Une infection potentielle est remontée après avoir cliqué sur un lien MSN renvoyant vers des photos, avec un rapport HijackThis détaillant de nombreuses entrées suspectes et modules malveillants. Le rapport met en évidence des extensions et barres d’outils indésirables, des services et processus lancés au démarrage, ainsi que des composants potentiellement nuisibles détectés par les outils d’analyse. La meilleure réponse préconise de faire analyser le rapport par un spécialiste via Navilog1 et d’éviter toute désinfection manuelle tant qu’un verdict sûr n’est pas obtenu. En cas de doute, postez le rapport pour analyse approfondie et privilégiez des scans complémentaires comme GMER ou des outils de détection fiables avant toute suppression.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. maloute76
     
    Bonsoir,

    j'ai refait un scan avec navilog1 car mon ami a fait une restauration systême , voici le rapport :

    Search Navipromo version 3.6.9 commencé le 03/12/2008 à 20:08:11,73

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Utilisateur"

    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Program Files\Navilog1\Backupnavi\ygcug.dat
    C:\Program Files\Navilog1\Backupnavi\ygcug_nav.dat
    C:\Program Files\Navilog1\Backupnavi\ygcug_navps.dat
    C:\WINDOWS\system32\ygcug.dat
    C:\WINDOWS\system32\ygcug.exe
    C:\WINDOWS\system32\ygcug_nav.dat
    C:\WINDOWS\system32\ygcug_navps.dat
    C:\Program Files\Navilog1\Backupnavi\ygcug.dat
    C:\Program Files\Navilog1\Backupnavi\ygcug_nav.dat
    C:\Program Files\Navilog1\Backupnavi\ygcug_navps.dat
    C:\WINDOWS\system32\ygcug.dat
    C:\WINDOWS\system32\ygcug.exe
    C:\WINDOWS\system32\ygcug_nav.dat
    C:\WINDOWS\system32\ygcug_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    Fichiers trouvés :

    aegoofj.exe trouvé !
    cvdgeq.exe trouvé !
    cvhahspxyy.exe trouvé !
    dbromppcz.exe trouvé !
    dmljedhp.exe trouvé !
    duvcsnnre.exe trouvé !
    efwbhe.exe trouvé !
    embazh.exe trouvé !
    equfwlncj.exe trouvé !
    ffgqvthse.exe trouvé !
    fgrllj.exe trouvé !
    fnakfmdld.exe trouvé !
    frevhmi.exe trouvé !
    fsjrmpqen.exe trouvé !
    fyfkca.exe trouvé !
    gcwkwwq.exe trouvé !
    gissi.exe trouvé !
    gkyfocxpb.exe trouvé !
    gmkvrixfvv.exe trouvé !
    gmyayiqwo.exe trouvé !
    guytmufoh.exe trouvé !
    hjfzkv.exe trouvé !
    hodxnhdqi.exe trouvé !
    hpiityz.exe trouvé !
    hzdirmg.exe trouvé !
    igsecse.exe trouvé !
    inldnwj.exe trouvé !
    inmkqax.exe trouvé !
    jftggqcaw.exe trouvé !
    jqlqgy.exe trouvé !
    kaiyoskgi.exe trouvé !
    kmykxgtrl.exe trouvé !
    kuqmgao.exe trouvé !
    lbwbzz.exe trouvé !
    ldjzjlfbd.exe trouvé !
    lemiwg.exe trouvé !
    lhogypbju.exe trouvé !
    lhqbzrl.exe trouvé !
    lnbvbdhwj.exe trouvé !
    lvnpzkg.exe trouvé !
    lvoalguum.exe trouvé !
    lxxlllcdan.exe trouvé !
    lzzaomx.exe trouvé !
    matigtvv.exe trouvé !
    mkqqql.exe trouvé !
    mptpqrmpds.exe trouvé !
    mtatlbnofd.exe trouvé !
    mychzeg.exe trouvé !
    ndmlgovfh.exe trouvé !
    nhhcpwxks.exe trouvé !
    ociths.exe trouvé !
    odboklcxsh.exe trouvé !
    odtbhhmdv.exe trouvé !
    oruooeulq.exe trouvé !
    otcekg.exe trouvé !
    otmbtdx.exe trouvé !
    owtksv.exe trouvé !
    oymiw.exe trouvé !
    pelgpl.exe trouvé !
    pmjyzqvuzw.exe trouvé !
    ppklgj.exe trouvé !
    psmzdq.exe trouvé !
    pueqonp.exe trouvé !
    pwlmomz.exe trouvé !
    qcycuiemeg.exe trouvé !
    qgkowntbdn.exe trouvé !
    qlhvjk.exe trouvé !
    qquuqf.exe trouvé !
    rbcjee.exe trouvé !
    rfouftn.exe trouvé !
    rhfsybrxa.exe trouvé !
    rjbwpbb.exe trouvé !
    ruvokbefh.exe trouvé !
    sfscii.exe trouvé !
    smnhulaif.exe trouvé !
    sqqsva.exe trouvé !
    sxsgvo.exe trouvé !
    sysyy.exe trouvé !
    syyciqs.exe trouvé !
    tdoirom.exe trouvé !
    tedrcezun.exe trouvé !
    tslopjzgq.exe trouvé !
    tvbxvudjx.exe trouvé !
    tvsieq.exe trouvé !
    txeboclaf.exe trouvé !
    udyxbboicv.exe trouvé !
    ueovgxfxyl.exe trouvé !
    ulxacayrp.exe trouvé !
    umauooaee.exe trouvé !
    uuooi.exe trouvé !
    uwqikak.exe trouvé !
    uwyewgemk.exe trouvé !
    uyvgasqyl.exe trouvé !
    uzinczaqm.exe trouvé !
    vauekic.exe trouvé !
    vdyvkw.exe trouvé !
    vjbywgn.exe trouvé !
    vkhkcwj.exe trouvé !
    vwqcdkpfn.exe trouvé !
    waccvdudb.exe trouvé !
    wauuk.exe trouvé !
    wkdssvcbe.exe trouvé !
    wsgko.exe trouvé !
    wvltfsdwt.exe trouvé !
    wygqyc.exe trouvé !
    xhdjkiab.exe trouvé !
    xkgqwyz.exe trouvé !
    xksctpc.exe trouvé !
    xkuupt.exe trouvé !
    xoqepcksm.exe trouvé !
    xrwsgfb.exe trouvé !
    xydxwsbnu.exe trouvé !
    xzqhkb.exe trouvé !
    ybnpmttuh.exe trouvé !
    yitphxi.exe trouvé !
    yjaivox.exe trouvé !
    ykmyeuqcg.exe trouvé !
    yprfxmzx.exe trouvé !
    ywcei.exe trouvé !
    yyoafgbx.exe trouvé !
    zanytbvlp.exe trouvé !
    zlgcnybqu.exe trouvé !
    zsferkspg.exe trouvé !

    Fichiers suspects :

    eeiuo.exe trouvé !
    ewekg.exe trouvé !
    iaieu.exe trouvé !
    ismqauc.exe trouvé !
    iwmykos.exe trouvé !
    jftggqcaw.exe trouvé !
    jqlqgy.exe trouvé !
    lvkrwpc.exe trouvé !
    mkyym.exe trouvé !
    nhhcpwxks.exe trouvé !
    ociths.exe trouvé !
    qcuao.exe trouvé !
    rdjwrzr.exe trouvé !
    rjbwpbb.exe trouvé !
    sobvrcwxkp.exe trouvé !
    vimidql.exe trouvé !
    vjbywgn.exe trouvé !
    wmasceo.exe trouvé !
    xkuupt.exe trouvé !
    yitphxi.exe trouvé !

    * Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    aiecmajkj.exe trouvé !
    awleyj.exe trouvé !
    bzvarpieu.exe trouvé !
    dtfblw.exe trouvé !
    epsidlh.exe trouvé !
    gikiukk.exe trouvé !
    gikiukk.dat trouvé !
    gikiukk_nav.dat trouvé !
    gikiukk_navps.dat trouvé !
    hltnwb.exe trouvé !
    iaeoqie.exe trouvé !
    iaeoqie.dat trouvé !
    iaeoqie_navps.dat trouvé !
    iaeoqie_navup.dat trouvé !
    iixavkg.exe trouvé !
    jieoyaq.exe trouvé !
    jmkrkoyrci.exe trouvé !
    ktspmjw.exe trouvé !
    mhrerbmrqg.exe trouvé !
    ngbqrc.exe trouvé !
    pbfwgi.exe trouvé !
    qsiqi.exe trouvé !
    qsiqi.dat trouvé !
    qsiqi_nav.dat trouvé !
    qsiqi_navps.dat trouvé !
    rggrfevpfq.exe trouvé !
    sbjzboh.exe trouvé !
    udolidl.exe trouvé !
    vnagwbteo.exe trouvé !
    wftwdorqz.exe trouvé !
    ygcug_nav.dat trouvé !
    ygcug_navps.dat trouvé !
    zkorkynztm.exe trouvé !

    * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    C:\WINDOWS\system32\KUtCKUvw.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

    *** Analyse terminée le 03/12/2008 à 20:11:37,34 ***
    1
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Salut,

    1/

    ---> Démarre Spybot, clique sur Mode, coche Mode avancé
    ---> A gauche, clique sur Outils, puis sur Résident
    ---> Décoche la case devant Résident "TeaTimer" :
    http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
    ---> Quitte Spybot

    2/

    - Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    - Double-clique sur Navilog1.exe afin de lancer l'installation

    - Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

    - Appuie sur F ou f puis valide par Entrée

    - Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

    - Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

    - Patiente jusqu'au message : *** Analyse terminée le ..... ***

    - Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

    - Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    0
  3. maloute
     
    Bonsoir,
    ET merci de votre réponse hyper rapide
    !
    §Voici le rapport :

    Search Navipromo version 3.6.9 commencé le 02/12/2008 à 20:00:28,82

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Utilisateur"

    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    MessengerSkinner

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

    ...\MessengerSkinner trouvé !

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    aiecmajkj.exe trouvé !
    akagg.dat trouvé !
    akagg_nav.dat trouvé !
    akagg_navps.dat trouvé !
    awleyj.exe trouvé !
    byrcno.dat trouvé !
    byrcno_nav.dat trouvé !
    byrcno_navps.dat trouvé !
    bzvarpieu.exe trouvé !
    cckom.exe trouvé !
    cckom.dat trouvé !
    cckom_nav.dat trouvé !
    cckom_navps.dat trouvé !
    cckom_navup.dat trouvé !
    cysqcsy.dat trouvé !
    cysqcsy_nav.dat trouvé !
    cysqcsy_navps.dat trouvé !
    dtfblw.exe trouvé !
    dzsfonfn.dat trouvé !
    dzsfonfn_nav.dat trouvé !
    dzsfonfn_navps.dat trouvé !
    ebbpebvuhs.dat trouvé !
    ebbpebvuhs_nav.dat trouvé !
    ebbpebvuhs_navps.dat trouvé !
    enfcyksds.dat trouvé !
    enfcyksds_nav.dat trouvé !
    enfcyksds_navps.dat trouvé !
    epsidlh.exe trouvé !
    ewxlnjkg.dat trouvé !
    ewxlnjkg_nav.dat trouvé !
    ewxlnjkg_navps.dat trouvé !
    fstnndgnbv.dat trouvé !
    fstnndgnbv_nav.dat trouvé !
    fstnndgnbv_navps.dat trouvé !
    gumyq.dat trouvé !
    gumyq_nav.dat trouvé !
    gumyq_navps.dat trouvé !
    hltnwb.exe trouvé !
    hmgqurx.dat trouvé !
    hmgqurx_nav.dat trouvé !
    hmgqurx_navps.dat trouvé !
    iaeoqie.exe trouvé !
    iaeoqie.dat trouvé !
    iaeoqie_nav.dat trouvé !
    iaeoqie_navps.dat trouvé !
    iikeeem.dat trouvé !
    iikeeem_nav.dat trouvé !
    iikeeem_navps.dat trouvé !
    iixavkg.exe trouvé !
    iswqc_navtmp.dat trouvé !
    iumwsik_navtmp.dat trouvé !
    iwqqkeo.dat trouvé !
    iwqqkeo_nav.dat trouvé !
    iwqqkeo_navps.dat trouvé !
    jieoyaq.exe trouvé !
    jmkrkoyrci.exe trouvé !
    kilpaklrm.dat trouvé !
    kilpaklrm_nav.dat trouvé !
    kilpaklrm_navps.dat trouvé !
    kiyqc.dat trouvé !
    kiyqc_nav.dat trouvé !
    kiyqc_navps.dat trouvé !
    ktspmjw.exe trouvé !
    lrriob.dat trouvé !
    lrriob_nav.dat trouvé !
    lrriob_navps.dat trouvé !
    mahogambq.dat trouvé !
    mahogambq_nav.dat trouvé !
    mahogambq_navps.dat trouvé !
    maqwa.exe trouvé !
    maqwa.dat trouvé !
    maqwa_nav.dat trouvé !
    maqwa_navps.dat trouvé !
    mhrerbmrqg.exe trouvé !
    miass.dat trouvé !
    miass_nav.dat trouvé !
    miass_navps.dat trouvé !
    momuc.exe trouvé !
    momuc.dat trouvé !
    momuc_nav.dat trouvé !
    momuc_navps.dat trouvé !
    ngbqrc.exe trouvé !
    nmfuzdgx.dat trouvé !
    nmfuzdgx_nav.dat trouvé !
    nmfuzdgx_navps.dat trouvé !
    nmurhcs.dat trouvé !
    nmurhcs_nav.dat trouvé !
    nmurhcs_navps.dat trouvé !
    oeciuhhyi.dat trouvé !
    oeciuhhyi_nav.dat trouvé !
    oeciuhhyi_navps.dat trouvé !
    ohsyzlxksn_navtmp.dat trouvé !
    oqwiasa.exe trouvé !
    oqwiasa.dat trouvé !
    oqwiasa_nav.dat trouvé !
    oqwiasa_navps.dat trouvé !
    owosumk.dat trouvé !
    owosumk_nav.dat trouvé !
    owosumk_navps.dat trouvé !
    pbfwgi.exe trouvé !
    qaacy.dat trouvé !
    qaacy_nav.dat trouvé !
    qaacy_navps.dat trouvé !
    qiaeoco.dat trouvé !
    qiaeoco_nav.dat trouvé !
    qiaeoco_navps.dat trouvé !
    qwcqy.dat trouvé !
    qwcqy_nav.dat trouvé !
    qwcqy_navps.dat trouvé !
    rggrfevpfq.exe trouvé !
    sbjzboh.exe trouvé !
    syucm.dat trouvé !
    syucm_nav.dat trouvé !
    syucm_navps.dat trouvé !
    udolidl.exe trouvé !
    vlsrwqpx_navtmp.dat trouvé !
    vnagwbteo.exe trouvé !
    wftwdorqz.exe trouvé !
    wiioaka.dat trouvé !
    wiioaka_nav.dat trouvé !
    wiioaka_navps.dat trouvé !
    ygcug.exe trouvé !
    ygcug.dat trouvé !
    ygcug_nav.dat trouvé !
    ygcug_navps.dat trouvé !
    ygosvvb.dat trouvé !
    ygosvvb_nav.dat trouvé !
    ygosvvb_navps.dat trouvé !
    yiqauwo.dat trouvé !
    yiqauwo_nav.dat trouvé !
    yiqauwo_navps.dat trouvé !
    yqxonxunro.exe trouvé !
    yqxonxunro.dat trouvé !
    yqxonxunro_nav.dat trouvé !
    yqxonxunro_navps.dat trouvé !
    yugsqyc.dat trouvé !
    yugsqyc_nav.dat trouvé !
    yugsqyc_navps.dat trouvé !
    yxoagvrjfq.dat trouvé !
    yxoagvrjfq_nav.dat trouvé !
    yxoagvrjfq_navps.dat trouvé !
    zkorkynztm.exe trouvé !

    * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    C:\WINDOWS\system32\KUtCKUvw.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

    *** Analyse terminée le 02/12/2008 à 20:03:19,18 ***
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ne réinstalle pas MessengerSkinner, c'est une cochonnerie.

    ---> Relance Navilog1, fais l'option 2 et poste le rapport.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. maloute76
     
    Merci de m'aider
    Voici le 2 rapport :

    Clean Navipromo version 3.6.9 commencé le 02/12/2008 à 20:10:28,10

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Utilisateur"

    Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *

    * Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

    *** Suppression dossiers dans "C:\WINDOWS" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    ...\MessengerSkinner ...suppression...
    ...\MessengerSkinner supprimé !

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

    ...\MessengerSkinner ...suppression...
    ...\MessengerSkinner supprimé !

    *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

    ...\MessengerSkinner ...suppression...
    ...\MessengerSkinner supprimé !

    *** Suppression fichiers ***

    C:\WINDOWS\pack.epk supprimé !
    C:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\WINDOWS\system32" *

    aiecmajkj.exe trouvé !
    Copie aiecmajkj.exe réalisée avec succès !
    aiecmajkj.exe supprimé !

    akagg.dat trouvé !
    Copie akagg.dat réalisée avec succès !
    akagg.dat supprimé !

    akagg_nav.dat trouvé !
    Copie akagg_nav.dat réalisée avec succès !
    akagg_nav.dat supprimé !

    akagg_navps.dat trouvé !
    Copie akagg_navps.dat réalisée avec succès !
    akagg_navps.dat supprimé !

    amicsgm.exe trouvé !
    Copie amicsgm.exe réalisée avec succès !
    amicsgm.exe supprimé !

    awleyj.exe trouvé !
    Copie awleyj.exe réalisée avec succès !
    awleyj.exe supprimé !

    byrcno.dat trouvé !
    Copie byrcno.dat réalisée avec succès !
    byrcno.dat supprimé !

    byrcno_nav.dat trouvé !
    Copie byrcno_nav.dat réalisée avec succès !
    byrcno_nav.dat supprimé !

    byrcno_navps.dat trouvé !
    Copie byrcno_navps.dat réalisée avec succès !
    byrcno_navps.dat supprimé !

    bzvarpieu.exe trouvé !
    Copie bzvarpieu.exe réalisée avec succès !
    bzvarpieu.exe supprimé !

    cckom.exe trouvé !
    Copie cckom.exe réalisée avec succès !
    cckom.exe supprimé !

    cckom.dat trouvé !
    Copie cckom.dat réalisée avec succès !
    cckom.dat supprimé !

    cckom_nav.dat trouvé !
    Copie cckom_nav.dat réalisée avec succès !
    cckom_nav.dat supprimé !

    cckom_navps.dat trouvé !
    Copie cckom_navps.dat réalisée avec succès !
    cckom_navps.dat supprimé !

    cckom_navup.dat trouvé !
    Copie cckom_navup.dat réalisée avec succès !
    cckom_navup.dat supprimé !

    C:\WINDOWS\prefetch\cckom*.pf trouvé !
    Copie C:\WINDOWS\prefetch\cckom*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\cckom*.pf supprimé !

    cysqcsy.dat trouvé !
    Copie cysqcsy.dat réalisée avec succès !
    cysqcsy.dat supprimé !

    cysqcsy_nav.dat trouvé !
    Copie cysqcsy_nav.dat réalisée avec succès !
    cysqcsy_nav.dat supprimé !

    cysqcsy_navps.dat trouvé !
    Copie cysqcsy_navps.dat réalisée avec succès !
    cysqcsy_navps.dat supprimé !

    dtfblw.exe trouvé !
    Copie dtfblw.exe réalisée avec succès !
    dtfblw.exe supprimé !

    dzsfonfn.dat trouvé !
    Copie dzsfonfn.dat réalisée avec succès !
    dzsfonfn.dat supprimé !

    dzsfonfn_nav.dat trouvé !
    Copie dzsfonfn_nav.dat réalisée avec succès !
    dzsfonfn_nav.dat supprimé !

    dzsfonfn_navps.dat trouvé !
    Copie dzsfonfn_navps.dat réalisée avec succès !
    dzsfonfn_navps.dat supprimé !

    ebbpebvuhs.dat trouvé !
    Copie ebbpebvuhs.dat réalisée avec succès !
    ebbpebvuhs.dat supprimé !

    ebbpebvuhs_nav.dat trouvé !
    Copie ebbpebvuhs_nav.dat réalisée avec succès !
    ebbpebvuhs_nav.dat supprimé !

    ebbpebvuhs_navps.dat trouvé !
    Copie ebbpebvuhs_navps.dat réalisée avec succès !
    ebbpebvuhs_navps.dat supprimé !

    enfcyksds.dat trouvé !
    Copie enfcyksds.dat réalisée avec succès !
    enfcyksds.dat supprimé !

    enfcyksds_nav.dat trouvé !
    Copie enfcyksds_nav.dat réalisée avec succès !
    enfcyksds_nav.dat supprimé !

    enfcyksds_navps.dat trouvé !
    Copie enfcyksds_navps.dat réalisée avec succès !
    enfcyksds_navps.dat supprimé !

    epsidlh.exe trouvé !
    Copie epsidlh.exe réalisée avec succès !
    epsidlh.exe supprimé !

    ewxlnjkg.dat trouvé !
    Copie ewxlnjkg.dat réalisée avec succès !
    ewxlnjkg.dat supprimé !

    ewxlnjkg_nav.dat trouvé !
    Copie ewxlnjkg_nav.dat réalisée avec succès !
    ewxlnjkg_nav.dat supprimé !

    ewxlnjkg_navps.dat trouvé !
    Copie ewxlnjkg_navps.dat réalisée avec succès !
    ewxlnjkg_navps.dat supprimé !

    fstnndgnbv.dat trouvé !
    Copie fstnndgnbv.dat réalisée avec succès !
    fstnndgnbv.dat supprimé !

    fstnndgnbv_nav.dat trouvé !
    Copie fstnndgnbv_nav.dat réalisée avec succès !
    fstnndgnbv_nav.dat supprimé !

    fstnndgnbv_navps.dat trouvé !
    Copie fstnndgnbv_navps.dat réalisée avec succès !
    fstnndgnbv_navps.dat supprimé !

    gumyq.dat trouvé !
    Copie gumyq.dat réalisée avec succès !
    gumyq.dat supprimé !

    gumyq_nav.dat trouvé !
    Copie gumyq_nav.dat réalisée avec succès !
    gumyq_nav.dat supprimé !

    gumyq_navps.dat trouvé !
    Copie gumyq_navps.dat réalisée avec succès !
    gumyq_navps.dat supprimé !

    hltnwb.exe trouvé !
    Copie hltnwb.exe réalisée avec succès !
    hltnwb.exe supprimé !

    hmgqurx.dat trouvé !
    Copie hmgqurx.dat réalisée avec succès !
    hmgqurx.dat supprimé !

    hmgqurx_nav.dat trouvé !
    Copie hmgqurx_nav.dat réalisée avec succès !
    hmgqurx_nav.dat supprimé !

    hmgqurx_navps.dat trouvé !
    Copie hmgqurx_navps.dat réalisée avec succès !
    hmgqurx_navps.dat supprimé !

    iaeoqie.exe trouvé !
    Copie iaeoqie.exe réalisée avec succès !
    iaeoqie.exe supprimé !

    iaeoqie.dat trouvé !
    Copie iaeoqie.dat réalisée avec succès !
    iaeoqie.dat supprimé !

    iaeoqie_nav.dat trouvé !
    Copie iaeoqie_nav.dat réalisée avec succès !
    iaeoqie_nav.dat supprimé !

    iaeoqie_navps.dat trouvé !
    Copie iaeoqie_navps.dat réalisée avec succès !
    iaeoqie_navps.dat supprimé !

    C:\WINDOWS\prefetch\iaeoqie*.pf trouvé !
    Copie C:\WINDOWS\prefetch\iaeoqie*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\iaeoqie*.pf supprimé !

    iikeeem.dat trouvé !
    Copie iikeeem.dat réalisée avec succès !
    iikeeem.dat supprimé !

    iikeeem_nav.dat trouvé !
    Copie iikeeem_nav.dat réalisée avec succès !
    iikeeem_nav.dat supprimé !

    iikeeem_navps.dat trouvé !
    Copie iikeeem_navps.dat réalisée avec succès !
    iikeeem_navps.dat supprimé !

    iixavkg.exe trouvé !
    Copie iixavkg.exe réalisée avec succès !
    iixavkg.exe supprimé !

    iswqc_navtmp.dat trouvé !
    Copie iswqc_navtmp.dat réalisée avec succès !
    iswqc_navtmp.dat supprimé !

    iumwsik_navtmp.dat trouvé !
    Copie iumwsik_navtmp.dat réalisée avec succès !
    iumwsik_navtmp.dat supprimé !

    iwqqkeo.dat trouvé !
    Copie iwqqkeo.dat réalisée avec succès !
    iwqqkeo.dat supprimé !

    iwqqkeo_nav.dat trouvé !
    Copie iwqqkeo_nav.dat réalisée avec succès !
    iwqqkeo_nav.dat supprimé !

    iwqqkeo_navps.dat trouvé !
    Copie iwqqkeo_navps.dat réalisée avec succès !
    iwqqkeo_navps.dat supprimé !

    jieoyaq.exe trouvé !
    Copie jieoyaq.exe réalisée avec succès !
    jieoyaq.exe supprimé !

    jmkrkoyrci.exe trouvé !
    Copie jmkrkoyrci.exe réalisée avec succès !
    jmkrkoyrci.exe supprimé !

    kilpaklrm.dat trouvé !
    Copie kilpaklrm.dat réalisée avec succès !
    kilpaklrm.dat supprimé !

    kilpaklrm_nav.dat trouvé !
    Copie kilpaklrm_nav.dat réalisée avec succès !
    kilpaklrm_nav.dat supprimé !

    kilpaklrm_navps.dat trouvé !
    Copie kilpaklrm_navps.dat réalisée avec succès !
    kilpaklrm_navps.dat supprimé !

    kiyqc.dat trouvé !
    Copie kiyqc.dat réalisée avec succès !
    kiyqc.dat supprimé !

    kiyqc_nav.dat trouvé !
    Copie kiyqc_nav.dat réalisée avec succès !
    kiyqc_nav.dat supprimé !

    kiyqc_navps.dat trouvé !
    Copie kiyqc_navps.dat réalisée avec succès !
    kiyqc_navps.dat supprimé !

    ktspmjw.exe trouvé !
    Copie ktspmjw.exe réalisée avec succès !
    ktspmjw.exe supprimé !

    lrriob.dat trouvé !
    Copie lrriob.dat réalisée avec succès !
    lrriob.dat supprimé !

    lrriob_nav.dat trouvé !
    Copie lrriob_nav.dat réalisée avec succès !
    lrriob_nav.dat supprimé !

    lrriob_navps.dat trouvé !
    Copie lrriob_navps.dat réalisée avec succès !
    lrriob_navps.dat supprimé !

    mahogambq.dat trouvé !
    Copie mahogambq.dat réalisée avec succès !
    mahogambq.dat supprimé !

    mahogambq_nav.dat trouvé !
    Copie mahogambq_nav.dat réalisée avec succès !
    mahogambq_nav.dat supprimé !

    mahogambq_navps.dat trouvé !
    Copie mahogambq_navps.dat réalisée avec succès !
    mahogambq_navps.dat supprimé !

    maqwa.exe trouvé !
    Copie maqwa.exe réalisée avec succès !
    maqwa.exe supprimé !

    maqwa.dat trouvé !
    Copie maqwa.dat réalisée avec succès !
    maqwa.dat supprimé !

    maqwa_nav.dat trouvé !
    Copie maqwa_nav.dat réalisée avec succès !
    maqwa_nav.dat supprimé !

    maqwa_navps.dat trouvé !
    Copie maqwa_navps.dat réalisée avec succès !
    maqwa_navps.dat supprimé !

    mhrerbmrqg.exe trouvé !
    Copie mhrerbmrqg.exe réalisée avec succès !
    mhrerbmrqg.exe supprimé !

    miass.dat trouvé !
    Copie miass.dat réalisée avec succès !
    miass.dat supprimé !

    miass_nav.dat trouvé !
    Copie miass_nav.dat réalisée avec succès !
    miass_nav.dat supprimé !

    miass_navps.dat trouvé !
    Copie miass_navps.dat réalisée avec succès !
    miass_navps.dat supprimé !

    momuc.exe trouvé !
    Copie momuc.exe réalisée avec succès !
    momuc.exe supprimé !

    momuc.dat trouvé !
    Copie momuc.dat réalisée avec succès !
    momuc.dat supprimé !

    momuc_nav.dat trouvé !
    Copie momuc_nav.dat réalisée avec succès !
    momuc_nav.dat supprimé !

    momuc_navps.dat trouvé !
    Copie momuc_navps.dat réalisée avec succès !
    momuc_navps.dat supprimé !

    C:\WINDOWS\prefetch\momuc*.pf trouvé !
    Copie C:\WINDOWS\prefetch\momuc*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\momuc*.pf supprimé !

    ngbqrc.exe trouvé !
    Copie ngbqrc.exe réalisée avec succès !
    ngbqrc.exe supprimé !

    nmfuzdgx.dat trouvé !
    Copie nmfuzdgx.dat réalisée avec succès !
    nmfuzdgx.dat supprimé !

    nmfuzdgx_nav.dat trouvé !
    Copie nmfuzdgx_nav.dat réalisée avec succès !
    nmfuzdgx_nav.dat supprimé !

    nmfuzdgx_navps.dat trouvé !
    Copie nmfuzdgx_navps.dat réalisée avec succès !
    nmfuzdgx_navps.dat supprimé !

    nmurhcs.dat trouvé !
    Copie nmurhcs.dat réalisée avec succès !
    nmurhcs.dat supprimé !

    nmurhcs_nav.dat trouvé !
    Copie nmurhcs_nav.dat réalisée avec succès !
    nmurhcs_nav.dat supprimé !

    nmurhcs_navps.dat trouvé !
    Copie nmurhcs_navps.dat réalisée avec succès !
    nmurhcs_navps.dat supprimé !

    oeciuhhyi.dat trouvé !
    Copie oeciuhhyi.dat réalisée avec succès !
    oeciuhhyi.dat supprimé !

    oeciuhhyi_nav.dat trouvé !
    Copie oeciuhhyi_nav.dat réalisée avec succès !
    oeciuhhyi_nav.dat supprimé !

    oeciuhhyi_navps.dat trouvé !
    Copie oeciuhhyi_navps.dat réalisée avec succès !
    oeciuhhyi_navps.dat supprimé !

    ohsyzlxksn_navtmp.dat trouvé !
    Copie ohsyzlxksn_navtmp.dat réalisée avec succès !
    ohsyzlxksn_navtmp.dat supprimé !

    oqwiasa.exe trouvé !
    Copie oqwiasa.exe réalisée avec succès !
    oqwiasa.exe supprimé !

    oqwiasa.dat trouvé !
    Copie oqwiasa.dat réalisée avec succès !
    oqwiasa.dat supprimé !

    oqwiasa_nav.dat trouvé !
    Copie oqwiasa_nav.dat réalisée avec succès !
    oqwiasa_nav.dat supprimé !

    oqwiasa_navps.dat trouvé !
    Copie oqwiasa_navps.dat réalisée avec succès !
    oqwiasa_navps.dat supprimé !

    C:\WINDOWS\prefetch\oqwiasa*.pf trouvé !
    Copie C:\WINDOWS\prefetch\oqwiasa*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\oqwiasa*.pf supprimé !

    owosumk.dat trouvé !
    Copie owosumk.dat réalisée avec succès !
    owosumk.dat supprimé !

    owosumk_nav.dat trouvé !
    Copie owosumk_nav.dat réalisée avec succès !
    owosumk_nav.dat supprimé !

    owosumk_navps.dat trouvé !
    Copie owosumk_navps.dat réalisée avec succès !
    owosumk_navps.dat supprimé !

    pbfwgi.exe trouvé !
    Copie pbfwgi.exe réalisée avec succès !
    pbfwgi.exe supprimé !

    qaacy.dat trouvé !
    Copie qaacy.dat réalisée avec succès !
    qaacy.dat supprimé !

    qaacy_nav.dat trouvé !
    Copie qaacy_nav.dat réalisée avec succès !
    qaacy_nav.dat supprimé !

    qaacy_navps.dat trouvé !
    Copie qaacy_navps.dat réalisée avec succès !
    qaacy_navps.dat supprimé !

    qiaeoco.dat trouvé !
    Copie qiaeoco.dat réalisée avec succès !
    qiaeoco.dat supprimé !

    qiaeoco_nav.dat trouvé !
    Copie qiaeoco_nav.dat réalisée avec succès !
    qiaeoco_nav.dat supprimé !

    qiaeoco_navps.dat trouvé !
    Copie qiaeoco_navps.dat réalisée avec succès !
    qiaeoco_navps.dat supprimé !

    qwcqy.dat trouvé !
    Copie qwcqy.dat réalisée avec succès !
    qwcqy.dat supprimé !

    qwcqy_nav.dat trouvé !
    Copie qwcqy_nav.dat réalisée avec succès !
    qwcqy_nav.dat supprimé !

    qwcqy_navps.dat trouvé !
    Copie qwcqy_navps.dat réalisée avec succès !
    qwcqy_navps.dat supprimé !

    rggrfevpfq.exe trouvé !
    Copie rggrfevpfq.exe réalisée avec succès !
    rggrfevpfq.exe supprimé !

    sbjzboh.exe trouvé !
    Copie sbjzboh.exe réalisée avec succès !
    sbjzboh.exe supprimé !

    syucm.dat trouvé !
    Copie syucm.dat réalisée avec succès !
    syucm.dat supprimé !

    syucm_nav.dat trouvé !
    Copie syucm_nav.dat réalisée avec succès !
    syucm_nav.dat supprimé !

    syucm_navps.dat trouvé !
    Copie syucm_navps.dat réalisée avec succès !
    syucm_navps.dat supprimé !

    udolidl.exe trouvé !
    Copie udolidl.exe réalisée avec succès !
    udolidl.exe supprimé !

    vlsrwqpx_navtmp.dat trouvé !
    Copie vlsrwqpx_navtmp.dat réalisée avec succès !
    vlsrwqpx_navtmp.dat supprimé !

    vnagwbteo.exe trouvé !
    Copie vnagwbteo.exe réalisée avec succès !
    vnagwbteo.exe supprimé !

    wftwdorqz.exe trouvé !
    Copie wftwdorqz.exe réalisée avec succès !
    wftwdorqz.exe supprimé !

    wiioaka.dat trouvé !
    Copie wiioaka.dat réalisée avec succès !
    wiioaka.dat supprimé !

    wiioaka_nav.dat trouvé !
    Copie wiioaka_nav.dat réalisée avec succès !
    wiioaka_nav.dat supprimé !

    wiioaka_navps.dat trouvé !
    Copie wiioaka_navps.dat réalisée avec succès !
    wiioaka_navps.dat supprimé !

    ygcug.exe trouvé !
    Copie ygcug.exe réalisée avec succès !
    ygcug.exe supprimé !

    ygcug.dat trouvé !
    Copie ygcug.dat réalisée avec succès !
    ygcug.dat supprimé !

    ygcug_nav.dat trouvé !
    Copie ygcug_nav.dat réalisée avec succès !
    ygcug_nav.dat supprimé !

    ygcug_navps.dat trouvé !
    Copie ygcug_navps.dat réalisée avec succès !
    ygcug_navps.dat supprimé !

    C:\WINDOWS\prefetch\ygcug*.pf trouvé !
    Copie C:\WINDOWS\prefetch\ygcug*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\ygcug*.pf supprimé !

    ygosvvb.dat trouvé !
    Copie ygosvvb.dat réalisée avec succès !
    ygosvvb.dat supprimé !

    ygosvvb_nav.dat trouvé !
    Copie ygosvvb_nav.dat réalisée avec succès !
    ygosvvb_nav.dat supprimé !

    ygosvvb_navps.dat trouvé !
    Copie ygosvvb_navps.dat réalisée avec succès !
    ygosvvb_navps.dat supprimé !

    yiqauwo.dat trouvé !
    Copie yiqauwo.dat réalisée avec succès !
    yiqauwo.dat supprimé !

    yiqauwo_nav.dat trouvé !
    Copie yiqauwo_nav.dat réalisée avec succès !
    yiqauwo_nav.dat supprimé !

    yiqauwo_navps.dat trouvé !
    Copie yiqauwo_navps.dat réalisée avec succès !
    yiqauwo_navps.dat supprimé !

    yqxonxunro.exe trouvé !
    Copie yqxonxunro.exe réalisée avec succès !
    yqxonxunro.exe supprimé !

    yqxonxunro.dat trouvé !
    Copie yqxonxunro.dat réalisée avec succès !
    yqxonxunro.dat supprimé !

    yqxonxunro_nav.dat trouvé !
    Copie yqxonxunro_nav.dat réalisée avec succès !
    yqxonxunro_nav.dat supprimé !

    yqxonxunro_navps.dat trouvé !
    Copie yqxonxunro_navps.dat réalisée avec succès !
    yqxonxunro_navps.dat supprimé !

    yugsqyc.dat trouvé !
    Copie yugsqyc.dat réalisée avec succès !
    yugsqyc.dat supprimé !

    yugsqyc_nav.dat trouvé !
    Copie yugsqyc_nav.dat réalisée avec succès !
    yugsqyc_nav.dat supprimé !

    yugsqyc_navps.dat trouvé !
    Copie yugsqyc_navps.dat réalisée avec succès !
    yugsqyc_navps.dat supprimé !

    yxoagvrjfq.dat trouvé !
    Copie yxoagvrjfq.dat réalisée avec succès !
    yxoagvrjfq.dat supprimé !

    yxoagvrjfq_nav.dat trouvé !
    Copie yxoagvrjfq_nav.dat réalisée avec succès !
    yxoagvrjfq_nav.dat supprimé !

    yxoagvrjfq_navps.dat trouvé !
    Copie yxoagvrjfq_navps.dat réalisée avec succès !
    yxoagvrjfq_navps.dat supprimé !

    zkorkynztm.exe trouvé !
    Copie zkorkynztm.exe réalisée avec succès !
    zkorkynztm.exe supprimé !

    * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !
    Certificat Electronic-Group supprimé !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit supprimé !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Fichiers suspects non supprimés par Navilog1 ***
    !! Fichiers légitimes possibles, à contrôler avant suppression !!

    Fichiers suspects dans "C:\WINDOWS\system32" :

    acultctjqr.exe trouvé !
    aegoofj.exe trouvé !
    aegoofj.exe trouvé !
    ahdpgzgzme.exe trouvé !
    amejnrvhja.exe trouvé !
    aojvdu.exe trouvé !
    arrnfmsfn.exe trouvé !
    aywxxj.exe trouvé !
    azkvcfox.exe trouvé !
    azkvcfox.exe trouvé !
    byidsn.exe trouvé !
    cbdngzy.exe trouvé !
    cbdngzy.exe trouvé !
    cflanqupm.exe trouvé !
    ciwubyrec.exe trouvé !
    ciwubyrec.exe trouvé !
    cjnvdnv.exe trouvé !
    cnvjpcvmgu.exe trouvé !
    cnvjpcvmgu.exe trouvé !
    cqqgmst.exe trouvé !
    cqqgmst.exe trouvé !
    cvdgeq.exe trouvé !
    cvhahspxyy.exe trouvé !
    dbromppcz.exe trouvé !
    dmljedhp.exe trouvé !
    duvcsnnre.exe trouvé !
    duvcsnnre.exe trouvé !
    efwbhe.exe trouvé !
    embazh.exe trouvé !
    ffgqvthse.exe trouvé !
    ffgqvthse.exe trouvé !
    fgrllj.exe trouvé !
    fgrllj.exe trouvé !
    fnakfmdld.exe trouvé !
    fyfkca.exe trouvé !
    gcwkwwq.exe trouvé !
    gissi.exe trouvé !
    gmkvrixfvv.exe trouvé !
    gmkvrixfvv.exe trouvé !
    gmyayiqwo.exe trouvé !
    guytmufoh.exe trouvé !
    hjfzkv.exe trouvé !
    hodxnhdqi.exe trouvé !
    hpiityz.exe trouvé !
    hzdirmg.exe trouvé !
    igsecse.exe trouvé !
    inldnwj.exe trouvé !
    inmkqax.exe trouvé !
    inmkqax.exe trouvé !
    jftggqcaw.exe trouvé !
    jftggqcaw.exe trouvé !
    jqlqgy.exe trouvé !
    jqlqgy.exe trouvé !
    kaiyoskgi.exe trouvé !
    kmykxgtrl.exe trouvé !
    kuqmgao.exe trouvé !
    lbwbzz.exe trouvé !
    ldjzjlfbd.exe trouvé !
    lhogypbju.exe trouvé !
    lhqbzrl.exe trouvé !
    lnbvbdhwj.exe trouvé !
    lvoalguum.exe trouvé !
    lxxlllcdan.exe trouvé !
    matigtvv.exe trouvé !
    matigtvv.exe trouvé !
    mptpqrmpds.exe trouvé !
    mtatlbnofd.exe trouvé !
    mtatlbnofd.exe trouvé !
    mychzeg.exe trouvé !
    ndmlgovfh.exe trouvé !
    nhhcpwxks.exe trouvé !
    nhhcpwxks.exe trouvé !
    ociths.exe trouvé !
    ociths.exe trouvé !
    odboklcxsh.exe trouvé !
    odboklcxsh.exe trouvé !
    odtbhhmdv.exe trouvé !
    odtbhhmdv.exe trouvé !
    oruooeulq.exe trouvé !
    otcekg.exe trouvé !
    otmbtdx.exe trouvé !
    oymiw.exe trouvé !
    pelgpl.exe trouvé !
    pmjyzqvuzw.exe trouvé !
    ppklgj.exe trouvé !
    ppklgj.exe trouvé !
    psmzdq.exe trouvé !
    pueqonp.exe trouvé !
    pueqonp.exe trouvé !
    pwlmomz.exe trouvé !
    qcycuiemeg.exe trouvé !
    qgkowntbdn.exe trouvé !
    qlhvjk.exe trouvé !
    qquuqf.exe trouvé !
    rbcjee.exe trouvé !
    rhfsybrxa.exe trouvé !
    rhfsybrxa.exe trouvé !
    rjbwpbb.exe trouvé !
    ruvokbefh.exe trouvé !
    ruvokbefh.exe trouvé !
    sfscii.exe trouvé !
    sfscii.exe trouvé !
    smnhulaif.exe trouvé !
    smnhulaif.exe trouvé !
    sqqsva.exe trouvé !
    sqqsva.exe trouvé !
    sxsgvo.exe trouvé !
    sysyy.exe trouvé !
    syyciqs.exe trouvé !
    tdoirom.exe trouvé !
    tedrcezun.exe trouvé !
    tslopjzgq.exe trouvé !
    tslopjzgq.exe trouvé !
    tvbxvudjx.exe trouvé !
    tvsieq.exe trouvé !
    tvsieq.exe trouvé !
    txeboclaf.exe trouvé !
    udyxbboicv.exe trouvé !
    ueovgxfxyl.exe trouvé !
    ulxacayrp.exe trouvé !
    umauooaee.exe trouvé !
    uuooi.exe trouvé !
    uwqikak.exe trouvé !
    uwqikak.exe trouvé !
    uwyewgemk.exe trouvé !
    uyvgasqyl.exe trouvé !
    uyvgasqyl.exe trouvé !
    uzinczaqm.exe trouvé !
    vdyvkw.exe trouvé !
    vjbywgn.exe trouvé !
    vkhkcwj.exe trouvé !
    vwqcdkpfn.exe trouvé !
    waccvdudb.exe trouvé !
    wauuk.exe trouvé !
    wkdssvcbe.exe trouvé !
    wsgko.exe trouvé !
    wvltfsdwt.exe trouvé !
    wygqyc.exe trouvé !
    xhdjkiab.exe trouvé !
    xkgqwyz.exe trouvé !
    xkgqwyz.exe trouvé !
    xksctpc.exe trouvé !
    xkuupt.exe trouvé !
    xoqepcksm.exe trouvé !
    xrwsgfb.exe trouvé !
    xydxwsbnu.exe trouvé !
    xzqhkb.exe trouvé !
    ybnpmttuh.exe trouvé !
    yitphxi.exe trouvé !
    yjaivox.exe trouvé !
    ykmyeuqcg.exe trouvé !
    yprfxmzx.exe trouvé !
    yprfxmzx.exe trouvé !
    ywcei.exe trouvé !
    yyoafgbx.exe trouvé !
    zanytbvlp.exe trouvé !
    zlgcnybqu.exe trouvé !
    zsferkspg.exe trouvé !
    aegoofj.exe trouvé !
    aojvdu.exe trouvé !
    arrnfmsfn.exe trouvé !
    ciwubyrec.exe trouvé !
    cpiuczkp.exe trouvé !
    cqqgmst.exe trouvé !
    dbiumqkizu.exe trouvé !
    dmljedhp.exe trouvé !
    equfwlncj.exe trouvé !
    frevhmi.exe trouvé !
    fsjrmpqen.exe trouvé !
    gkyfocxpb.exe trouvé !
    hjfzkv.exe trouvé !
    hzdirmg.exe trouvé !
    inldnwj.exe trouvé !
    inmkqax.exe trouvé !
    lemiwg.exe trouvé !
    lnbvbdhwj.exe trouvé !
    lvnpzkg.exe trouvé !
    lzzaomx.exe trouvé !
    matigtvv.exe trouvé !
    mkqqql.exe trouvé !
    mptpqrmpds.exe trouvé !
    mtatlbnofd.exe trouvé !
    odboklcxsh.exe trouvé !
    odtbhhmdv.exe trouvé !
    owtksv.exe trouvé !
    pwlmomz.exe trouvé !
    qquuqf.exe trouvé !
    rfouftn.exe trouvé !
    rhfsybrxa.exe trouvé !
    smnhulaif.exe trouvé !
    tdoirom.exe trouvé !
    tslopjzgq.exe trouvé !
    udyxbboicv.exe trouvé !
    ueovgxfxyl.exe trouvé !
    vauekic.exe trouvé !
    vdyvkw.exe trouvé !
    wyuphouuh.exe trouvé !
    xkgqwyz.exe trouvé !
    xksctpc.exe trouvé !
    xrwsgfb.exe trouvé !
    ybnpmttuh.exe trouvé !
    yyoafgbx.exe trouvé !
    zlgcnybqu.exe trouvé !
    caczjfcl.exe trouvé !
    eeiuo.exe trouvé !
    ewekg.exe trouvé !
    iaieu.exe trouvé !
    ismqauc.exe trouvé !
    iwmykos.exe trouvé !
    lvkrwpc.exe trouvé !
    mkyym.exe trouvé !
    qcuao.exe trouvé !
    rdjwrzr.exe trouvé !
    sobvrcwxkp.exe trouvé !
    vimidql.exe trouvé !
    wmasceo.exe trouvé !
    yitphxi.exe trouvé !
    amejnrvhja.exe trouvé !
    caczjfcl.exe trouvé !
    jftggqcaw.exe trouvé !
    jqlqgy.exe trouvé !
    lvkrwpc.exe trouvé !
    nhhcpwxks.exe trouvé !
    ociths.exe trouvé !
    rdjwrzr.exe trouvé !
    rjbwpbb.exe trouvé !
    sobvrcwxkp.exe trouvé !
    vimidql.exe trouvé !
    vjbywgn.exe trouvé !
    xkuupt.exe trouvé !
    yitphxi.exe trouvé !

    *** Nettoyage terminé le 02/12/2008 à 20:15:46,20 ***
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Ouvre le Bloc-notes de windows puis copie-colle le texte suivant ci-dessous :

    acultctjqr
    aegoofj
    aegoofj
    ahdpgzgzme
    amejnrvhja
    aojvdu
    arrnfmsfn
    aywxxj
    azkvcfox
    azkvcfox
    byidsn
    cbdngzy
    cbdngzy
    cflanqupm
    ciwubyrec
    ciwubyrec
    cjnvdnv
    cnvjpcvmgu
    cnvjpcvmgu
    cqqgmst
    cqqgmst
    cvdgeq
    cvhahspxyy
    dbromppcz
    dmljedhp
    duvcsnnre
    duvcsnnre
    efwbhe
    embazh
    ffgqvthse
    ffgqvthse
    fgrllj
    fgrllj
    fnakfmdld
    fyfkca
    gcwkwwq
    gissi
    gmkvrixfvv
    gmkvrixfvv
    gmyayiqwo
    guytmufoh
    hjfzkv
    hodxnhdqi
    hpiityz
    hzdirmg
    igsecse
    inldnwj
    inmkqax
    inmkqax
    jftggqcaw
    jftggqcaw
    jqlqgy
    jqlqgy
    kaiyoskgi
    kmykxgtrl
    kuqmgao
    lbwbzz
    ldjzjlfbd
    lhogypbju
    lhqbzrl
    lnbvbdhwj
    lvoalguum
    lxxlllcdan
    matigtvv
    matigtvv
    mptpqrmpds
    mtatlbnofd
    mtatlbnofd
    mychzeg
    ndmlgovfh
    nhhcpwxks
    nhhcpwxks
    ociths
    ociths
    odboklcxsh
    odboklcxsh
    odtbhhmdv
    odtbhhmdv
    oruooeulq
    otcekg
    otmbtdx
    oymiw
    pelgpl
    pmjyzqvuzw
    ppklgj
    ppklgj
    psmzdq
    pueqonp
    pueqonp
    pwlmomz
    qcycuiemeg
    qgkowntbdn
    qlhvjk
    qquuqf
    rbcjee
    rhfsybrxa
    rhfsybrxa
    rjbwpbb
    ruvokbefh
    ruvokbefh
    sfscii
    sfscii
    smnhulaif
    smnhulaif
    sqqsva
    sqqsva
    sxsgvo
    sysyy
    syyciqs
    tdoirom
    tedrcezun
    tslopjzgq
    tslopjzgq
    tvbxvudjx
    tvsieq
    tvsieq
    txeboclaf
    udyxbboicv
    ueovgxfxyl
    ulxacayrp
    umauooaee
    uuooi
    uwqikak
    uwqikak
    uwyewgemk
    uyvgasqyl
    uyvgasqyl
    uzinczaqm
    vdyvkw
    vjbywgn
    vkhkcwj
    vwqcdkpfn
    waccvdudb
    wauuk
    wkdssvcbe
    wsgko
    wvltfsdwt
    wygqyc
    xhdjkiab
    xkgqwyz
    xkgqwyz
    xksctpc
    xkuupt
    xoqepcksm
    xrwsgfb
    xydxwsbnu
    xzqhkb
    ybnpmttuh
    yitphxi
    yjaivox
    ykmyeuqcg
    yprfxmzx
    yprfxmzx
    ywcei
    yyoafgbx
    zanytbvlp
    zlgcnybqu
    zsferkspg
    aegoofj
    aojvdu!
    arrnfmsfn
    ciwubyrec
    cpiuczkp
    cqqgmst
    dbiumqkizu
    dmljedhp
    equfwlncj
    frevhmi
    fsjrmpqen
    gkyfocxpb
    hjfzkv
    hzdirmg
    inldnwj
    inmkqax
    lemiwg
    lnbvbdhwj
    lvnpzkg
    lzzaomx
    matigtvv
    mkqqql
    mptpqrmpds
    mtatlbnofd
    odboklcxsh
    odtbhhmdv
    owtksv
    pwlmomz
    qquuqf
    rfouftn
    rhfsybrxa
    smnhulaif
    tdoirom
    tslopjzgq
    udyxbboicv
    ueovgxfxyl
    vauekic
    vdyvkw
    wyuphouuh
    xkgqwyz
    xksctpc
    xrwsgfb
    ybnpmttuh
    yyoafgbx
    zlgcnybqu
    caczjfcl
    eeiuo
    ewekg
    iaieu
    ismqauc
    iwmykos
    lvkrwpc
    mkyym
    qcuao
    rdjwrzr
    sobvrcwxkp
    vimidql
    wmasceo
    yitphxi
    amejnrvhja
    caczjfcl
    jftggqcaw
    jqlqgy
    lvkrwpc
    nhhcpwxks
    ociths
    rdjwrzr
    rjbwpbb
    sobvrcwxkp
    vimidql
    vjbywgn
    xkuupt
    yitphxi

    ---> Puis dans le Bloc-notes, va dans Fichier/Enregistrer sous.

    - Nom du fichier : NavScript.txt
    - Enregistre-le dans C:\Program files\Navilog1 (C'est impératif)

    ---> Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
    Laisse-toi guider et patiente.
    Le fix va automatiquement démarrer sans passer par le menu principal.
    Il va t'informer qu'il va alors redémarrer ton PC.

    ---> Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.

    ---> Appuie sur une touche comme demandé.
    (Si ton Pc ne redémarre pas automatiquement, fais-le toi-même)

    ---> Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

    ---> Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
    Le Bloc-notes va s'ouvrir.

    ---> Sauvegarde le rapport de manière à le retrouver.
    Ton Bureau va réapparaître.

    ---> Poste le rapport Cleannavi.txt
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    J'ai modifié ma réponse.
    0
  9. maloute76
     
    http://www.mediafire.com/download.php?dm0jnwttwgw
    Désolé pour le temps de réponse j'ai un peu galéré
    0
  10. maloute76
     
    désolé j ai des invités .....
    oui, vu la réponse et j'ai envoyé le rapport via mdiafire

    que faire d'autre????
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Ouvre le Bloc-notes de windows puis copie-colle le texte suivant ci-dessous :

    acultctjqr
    aegoofj
    aegoofj
    ahdpgzgzme
    amejnrvhja
    aojvdu
    arrnfmsfn
    aywxxj
    azkvcfox
    azkvcfox
    byidsn
    cbdngzy
    cbdngzy
    cflanqupm
    ciwubyrec
    ciwubyrec
    cjnvdnv
    cnvjpcvmgu
    cnvjpcvmgu
    cqqgmst
    cqqgmst
    cvdgeq
    cvhahspxyy
    dbromppcz
    dmljedhp
    duvcsnnre
    duvcsnnre
    efwbhe
    embazh
    ffgqvthse
    ffgqvthse
    fgrllj
    fgrllj
    fnakfmdld
    fyfkca
    gcwkwwq
    gissi
    gmkvrixfvv
    gmkvrixfvv
    gmyayiqwo
    guytmufoh
    hjfzkv
    hodxnhdqi
    hpiityz
    hzdirmg
    igsecse
    inldnwj
    inmkqax
    inmkqax
    jftggqcaw
    jftggqcaw
    jqlqgy
    jqlqgy
    kaiyoskgi
    kmykxgtrl
    kuqmgao
    lbwbzz
    ldjzjlfbd
    lhogypbju
    lhqbzrl
    lnbvbdhwj
    lvoalguum
    lxxlllcdan
    matigtvv
    matigtvv
    mptpqrmpds
    mtatlbnofd
    mtatlbnofd
    mychzeg
    ndmlgovfh
    nhhcpwxks
    nhhcpwxks
    ociths
    ociths
    odboklcxsh
    odboklcxsh
    odtbhhmdv
    odtbhhmdv
    oruooeulq
    otcekg
    otmbtdx
    oymiw
    pelgpl
    pmjyzqvuzw
    ppklgj
    ppklgj
    psmzdq
    pueqonp
    pueqonp
    pwlmomz
    qcycuiemeg
    qgkowntbdn
    qlhvjk
    qquuqf
    rbcjee
    rhfsybrxa
    rhfsybrxa
    rjbwpbb
    ruvokbefh
    ruvokbefh
    sfscii
    sfscii
    smnhulaif
    smnhulaif
    sqqsva
    sqqsva
    sxsgvo
    sysyy
    syyciqs
    tdoirom
    tedrcezun
    tslopjzgq
    tslopjzgq
    tvbxvudjx
    tvsieq
    tvsieq
    txeboclaf
    udyxbboicv
    ueovgxfxyl
    ulxacayrp
    umauooaee
    uuooi
    uwqikak
    uwqikak
    uwyewgemk
    uyvgasqyl
    uyvgasqyl
    uzinczaqm
    vdyvkw
    vjbywgn
    vkhkcwj
    vwqcdkpfn
    waccvdudb
    wauuk
    wkdssvcbe
    wsgko
    wvltfsdwt
    wygqyc
    xhdjkiab
    xkgqwyz
    xkgqwyz
    xksctpc
    xkuupt
    xoqepcksm
    xrwsgfb
    xydxwsbnu
    xzqhkb
    ybnpmttuh
    yitphxi
    yjaivox
    ykmyeuqcg
    yprfxmzx
    yprfxmzx
    ywcei
    yyoafgbx
    zanytbvlp
    zlgcnybqu
    zsferkspg
    aegoofj
    aojvdu!
    arrnfmsfn
    ciwubyrec
    cpiuczkp
    cqqgmst
    dbiumqkizu
    dmljedhp
    equfwlncj
    frevhmi
    fsjrmpqen
    gkyfocxpb
    hjfzkv
    hzdirmg
    inldnwj
    inmkqax
    lemiwg
    lnbvbdhwj
    lvnpzkg
    lzzaomx
    matigtvv
    mkqqql
    mptpqrmpds
    mtatlbnofd
    odboklcxsh
    odtbhhmdv
    owtksv
    pwlmomz
    qquuqf
    rfouftn
    rhfsybrxa
    smnhulaif
    tdoirom
    tslopjzgq
    udyxbboicv
    ueovgxfxyl
    vauekic
    vdyvkw
    wyuphouuh
    xkgqwyz
    xksctpc
    xrwsgfb
    ybnpmttuh
    yyoafgbx
    zlgcnybqu
    caczjfcl
    eeiuo
    ewekg
    iaieu
    ismqauc
    iwmykos
    lvkrwpc
    mkyym
    qcuao
    rdjwrzr
    sobvrcwxkp
    vimidql
    wmasceo
    yitphxi
    amejnrvhja
    caczjfcl
    jftggqcaw
    jqlqgy
    lvkrwpc
    nhhcpwxks
    ociths
    rdjwrzr
    rjbwpbb
    sobvrcwxkp
    vimidql
    vjbywgn
    xkuupt
    yitphxi

    ---> Puis dans le Bloc-notes, va dans Fichier/Enregistrer sous.

    - Nom du fichier : NavScript.txt
    - Enregistre-le dans C:\Program files\Navilog1 (C'est impératif)

    ---> Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
    Laisse-toi guider et patiente.
    Le fix va automatiquement démarrer sans passer par le menu principal.
    Il va t'informer qu'il va alors redémarrer ton PC.

    ---> Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.

    ---> Appuie sur une touche comme demandé.
    (Si ton Pc ne redémarre pas automatiquement, fais-le toi-même)

    ---> Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

    ---> Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
    Le Bloc-notes va s'ouvrir.

    ---> Sauvegarde le rapport de manière à le retrouver.
    Ton Bureau va réapparaître.

    ---> Poste le rapport Cleannavi.txt
    0
    1. maloute76
       
      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\WINDOWS\system32" *


      * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 02/12/2008 à 22:18:52,73 ***
      0
      1. maloute76 > maloute76
         
        Pitié !!
        J en peux plus !!!!
        Je bosse demain et merci encore
        0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ok, à demain mais le rapport ne semble pas complet.
    0
  13. maloute76
     
    j aurai bien voulu résoudre ce problème ce soir

    je suis sur l ordi d un ami qui est néophyte dans les manipulations merciii
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu te rends pas compte, il est bien amoché le PC.

    Tu peux me mettre le nouveau rapport sur Mediafire ?
    0
  15. maloute76
     
    Merci d etre encore là

    Le dernier rapport c est celui de 22 h 18
    0
  16. micky
     
    ça y est j'ai terminé mon scan avec kaspersky et il m'a rien trouvé , windows defender ne m'a rien trouvé non plus quant à spywareblaster il ne me rien trouvé non , j'ai suivi les conseils de brahim et j'ai téléchargé et installé spybot à l'arrache ( merci brahim) j'ai fait un scan complet et je vous poste le résultat , si quelqu'un avait la bonté de le lire et ed me dire ce que je doit faire ensuite je lui enserait très reconnaissant car j'ai bien conscience de l'heure qu'il est en le remerciant bien à l'avance du fond du coeur.

    voici le rapport:
    Hint of the Day: Click the bar at the right of this to see more information! ()

    MeMedia.AdVantage: [SBI $18A00C53] Réglages utilisateur (Clé du registre, nothing done)
    HKEY_USERS\S-1-5-21-2016325043-3719988102-1393566111-1000\Software\AdVantage

    MeMedia.AdVantage: [SBI $EE985419] ID Application (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6}

    MeMedia.AdVantage: [SBI $CAD809BD] ID Application (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\AppID\TR.DLL

    MeMedia.AdVantage: [SBI $EC2A980C] Interface (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\Interface\{5AC3A9EF-C0F8-41D4-B4E2-B7CEBB794151}

    MeMedia.AdVantage: [SBI $0222F139] Interface (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\Interface\{862DEF42-89AA-49FA-AE1F-8A84B1B08A17}

    MeMedia.AdVantage: [SBI $337B07C5] Interface (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\Interface\{F6E4845D-1D13-4BC0-942D-B9191524CC48}

    MeMedia.AdVantage: [SBI $E0E6B2C4] Root class (Clé du registre, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MEAD.1

    MeMedia.AdVantage: [SBI $695898C7] Type library (Clé du registre, nothing done)
    HKEY_CLASSES_ROOT\TypeLib\{DABF362D-D442-4402-9208-CA9ED70DD01E}

    --- Spybot - Search & Destroy version: 1.6.0 (build: 20080707) ---

    2008-07-07 blindman.exe (1.0.0.8)
    2008-07-07 SDFiles.exe (1.6.0.4)
    2008-07-07 SDMain.exe (1.0.0.6)
    2008-07-07 SDShred.exe (1.0.2.3)
    2008-07-07 SDUpdate.exe (1.6.0.8)
    2008-07-07 SDWinSec.exe (1.0.0.12)
    2008-07-07 SpybotSD.exe (1.6.0.30)
    2008-09-16 TeaTimer.exe (1.6.3.25)
    2008-12-02 unins000.exe (51.49.0.0)
    2008-07-07 Update.exe (1.6.0.7)
    2008-10-22 advcheck.dll (1.6.2.13)
    2007-04-02 aports.dll (2.1.0.0)
    2008-06-14 DelZip179.dll (1.79.11.1)
    2008-09-15 SDHelper.dll (1.6.2.14)
    2008-06-19 sqlite3.dll
    2008-10-22 Tools.dll (2.1.6.8)
    2008-11-04 Includes\Adware.sbi (*)
    2008-11-25 Includes\AdwareC.sbi (*)
    2008-06-03 Includes\Cookies.sbi (*)
    2008-09-02 Includes\Dialer.sbi (*)
    2008-09-09 Includes\DialerC.sbi (*)
    2008-07-23 Includes\HeavyDuty.sbi (*)
    2008-11-18 Includes\Hijackers.sbi (*)
    2008-11-18 Includes\HijackersC.sbi (*)
    2008-09-09 Includes\Keyloggers.sbi (*)
    2008-11-18 Includes\KeyloggersC.sbi (*)
    2004-11-29 Includes\LSP.sbi (*)
    2008-11-18 Includes\Malware.sbi (*)
    2008-11-25 Includes\MalwareC.sbi (*)
    2008-11-03 Includes\PUPS.sbi (*)
    2008-11-25 Includes\PUPSC.sbi (*)
    2007-11-07 Includes\Revision.sbi (*)
    2008-06-18 Includes\Security.sbi (*)
    2008-11-25 Includes\SecurityC.sbi (*)
    2008-06-03 Includes\Spybots.sbi (*)
    2008-06-03 Includes\SpybotsC.sbi (*)
    2008-11-04 Includes\Spyware.sbi (*)
    2008-11-11 Includes\SpywareC.sbi (*)
    2008-06-03 Includes\Tracks.uti
    2008-11-04 Includes\Trojans.sbi (*)
    2008-11-26 Includes\TrojansC.sbi (*)
    2008-03-04 Plugins\Chai.dll
    2008-03-05 Plugins\Fennel.dll
    2008-02-26 Plugins\Mate.dll
    2007-12-24 Plugins\TCPIPAddress.dll
    0
  17. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    micky ---> Ce n'est pas ton sujet.
    0
    1. micky
       
      excusez moi de mettre incrusté sur votre post c'est une erreur , j'ai posté mon message par erreur sur ce post car je rechercher des problémes semblables au miens milles excuse maloute76!
      0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "j'ai refait un scan avec navilog1 car mon ami a fait une restauration systême"
    ---> Mais c'est quoi ces bêtises ? Pourquoi supprimer les virus pour les restaurer ensuite ?
    0
  • 1
  • 2
  • 3
  • 4
  • 5