Virus msn foto

Résolu
maloute -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Je suis infecté par un virus ouvert sur MSN ouvert avec lel lien photos enoyé par un "ami"

Merci de m'aider je vous poste le rapport HIJACKTHIS

J'ai essayé ccleaner, spybot ... rien n y fait HELP !!!!!!!!!!!!!!!!!!! merci encore

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:39:53, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\fxstaller.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\WF2S858S\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\ssqQijih.dll
O2 - BHO: {f1c640d4-1472-dd88-7314-92bdacf84e57} - {75e48fca-db29-4137-88dd-27414d046c1f} - C:\WINDOWS\system32\mxrjlf.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {BA32A9E6-5C4E-4CDC-92BB-62F01ED3BFA5} - C:\WINDOWS\system32\wvUKCtUK.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [ALDI_FotoSuite_Download] "C:\Program Files\ALDI Service Photo\ALDI_Service_Photo\FotoSuite.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [yqxonxunro] c:\windows\system32\yqxonxunro.exe yqxonxunro
O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
O4 - HKLM\..\Run: [308e7900] rundll32.exe "C:\WINDOWS\system32\oosandra.dll",b
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [maqwa] "c:\windows\system32\maqwa.exe" maqwa
O4 - HKCU\..\Run: [momuc] "c:\windows\system32\momuc.exe" momuc
O4 - HKCU\..\Run: [iaeoqie] "c:\windows\system32\iaeoqie.exe" iaeoqie
O4 - HKCU\..\Run: [oqwiasa] "c:\windows\system32\oqwiasa.exe" oqwiasa
O4 - HKCU\..\Run: [ygcug] "c:\windows\system32\ygcug.exe" ygcug
O4 - HKCU\..\Run: [cckom] "c:\windows\system32\cckom.exe" cckom
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - https://safe.tele2.com/inc/accounthelper.cab
O20 - AppInit_DLLs: mxrjlf.dll
O20 - Winlogon Notify: ssqQijih - C:\WINDOWS\SYSTEM32\ssqQijih.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
A voir également:

91 réponses

maloute76
 
Bonsoir,

j'ai refait un scan avec navilog1 car mon ami a fait une restauration systême , voici le rapport :

Search Navipromo version 3.6.9 commencé le 03/12/2008 à 20:08:11,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Program Files\Navilog1\Backupnavi\ygcug.dat
C:\Program Files\Navilog1\Backupnavi\ygcug_nav.dat
C:\Program Files\Navilog1\Backupnavi\ygcug_navps.dat
C:\WINDOWS\system32\ygcug.dat
C:\WINDOWS\system32\ygcug.exe
C:\WINDOWS\system32\ygcug_nav.dat
C:\WINDOWS\system32\ygcug_navps.dat
C:\Program Files\Navilog1\Backupnavi\ygcug.dat
C:\Program Files\Navilog1\Backupnavi\ygcug_nav.dat
C:\Program Files\Navilog1\Backupnavi\ygcug_navps.dat
C:\WINDOWS\system32\ygcug.dat
C:\WINDOWS\system32\ygcug.exe
C:\WINDOWS\system32\ygcug_nav.dat
C:\WINDOWS\system32\ygcug_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

aegoofj.exe trouvé !
cvdgeq.exe trouvé !
cvhahspxyy.exe trouvé !
dbromppcz.exe trouvé !
dmljedhp.exe trouvé !
duvcsnnre.exe trouvé !
efwbhe.exe trouvé !
embazh.exe trouvé !
equfwlncj.exe trouvé !
ffgqvthse.exe trouvé !
fgrllj.exe trouvé !
fnakfmdld.exe trouvé !
frevhmi.exe trouvé !
fsjrmpqen.exe trouvé !
fyfkca.exe trouvé !
gcwkwwq.exe trouvé !
gissi.exe trouvé !
gkyfocxpb.exe trouvé !
gmkvrixfvv.exe trouvé !
gmyayiqwo.exe trouvé !
guytmufoh.exe trouvé !
hjfzkv.exe trouvé !
hodxnhdqi.exe trouvé !
hpiityz.exe trouvé !
hzdirmg.exe trouvé !
igsecse.exe trouvé !
inldnwj.exe trouvé !
inmkqax.exe trouvé !
jftggqcaw.exe trouvé !
jqlqgy.exe trouvé !
kaiyoskgi.exe trouvé !
kmykxgtrl.exe trouvé !
kuqmgao.exe trouvé !
lbwbzz.exe trouvé !
ldjzjlfbd.exe trouvé !
lemiwg.exe trouvé !
lhogypbju.exe trouvé !
lhqbzrl.exe trouvé !
lnbvbdhwj.exe trouvé !
lvnpzkg.exe trouvé !
lvoalguum.exe trouvé !
lxxlllcdan.exe trouvé !
lzzaomx.exe trouvé !
matigtvv.exe trouvé !
mkqqql.exe trouvé !
mptpqrmpds.exe trouvé !
mtatlbnofd.exe trouvé !
mychzeg.exe trouvé !
ndmlgovfh.exe trouvé !
nhhcpwxks.exe trouvé !
ociths.exe trouvé !
odboklcxsh.exe trouvé !
odtbhhmdv.exe trouvé !
oruooeulq.exe trouvé !
otcekg.exe trouvé !
otmbtdx.exe trouvé !
owtksv.exe trouvé !
oymiw.exe trouvé !
pelgpl.exe trouvé !
pmjyzqvuzw.exe trouvé !
ppklgj.exe trouvé !
psmzdq.exe trouvé !
pueqonp.exe trouvé !
pwlmomz.exe trouvé !
qcycuiemeg.exe trouvé !
qgkowntbdn.exe trouvé !
qlhvjk.exe trouvé !
qquuqf.exe trouvé !
rbcjee.exe trouvé !
rfouftn.exe trouvé !
rhfsybrxa.exe trouvé !
rjbwpbb.exe trouvé !
ruvokbefh.exe trouvé !
sfscii.exe trouvé !
smnhulaif.exe trouvé !
sqqsva.exe trouvé !
sxsgvo.exe trouvé !
sysyy.exe trouvé !
syyciqs.exe trouvé !
tdoirom.exe trouvé !
tedrcezun.exe trouvé !
tslopjzgq.exe trouvé !
tvbxvudjx.exe trouvé !
tvsieq.exe trouvé !
txeboclaf.exe trouvé !
udyxbboicv.exe trouvé !
ueovgxfxyl.exe trouvé !
ulxacayrp.exe trouvé !
umauooaee.exe trouvé !
uuooi.exe trouvé !
uwqikak.exe trouvé !
uwyewgemk.exe trouvé !
uyvgasqyl.exe trouvé !
uzinczaqm.exe trouvé !
vauekic.exe trouvé !
vdyvkw.exe trouvé !
vjbywgn.exe trouvé !
vkhkcwj.exe trouvé !
vwqcdkpfn.exe trouvé !
waccvdudb.exe trouvé !
wauuk.exe trouvé !
wkdssvcbe.exe trouvé !
wsgko.exe trouvé !
wvltfsdwt.exe trouvé !
wygqyc.exe trouvé !
xhdjkiab.exe trouvé !
xkgqwyz.exe trouvé !
xksctpc.exe trouvé !
xkuupt.exe trouvé !
xoqepcksm.exe trouvé !
xrwsgfb.exe trouvé !
xydxwsbnu.exe trouvé !
xzqhkb.exe trouvé !
ybnpmttuh.exe trouvé !
yitphxi.exe trouvé !
yjaivox.exe trouvé !
ykmyeuqcg.exe trouvé !
yprfxmzx.exe trouvé !
ywcei.exe trouvé !
yyoafgbx.exe trouvé !
zanytbvlp.exe trouvé !
zlgcnybqu.exe trouvé !
zsferkspg.exe trouvé !

Fichiers suspects :

eeiuo.exe trouvé !
ewekg.exe trouvé !
iaieu.exe trouvé !
ismqauc.exe trouvé !
iwmykos.exe trouvé !
jftggqcaw.exe trouvé !
jqlqgy.exe trouvé !
lvkrwpc.exe trouvé !
mkyym.exe trouvé !
nhhcpwxks.exe trouvé !
ociths.exe trouvé !
qcuao.exe trouvé !
rdjwrzr.exe trouvé !
rjbwpbb.exe trouvé !
sobvrcwxkp.exe trouvé !
vimidql.exe trouvé !
vjbywgn.exe trouvé !
wmasceo.exe trouvé !
xkuupt.exe trouvé !
yitphxi.exe trouvé !

* Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

aiecmajkj.exe trouvé !
awleyj.exe trouvé !
bzvarpieu.exe trouvé !
dtfblw.exe trouvé !
epsidlh.exe trouvé !
gikiukk.exe trouvé !
gikiukk.dat trouvé !
gikiukk_nav.dat trouvé !
gikiukk_navps.dat trouvé !
hltnwb.exe trouvé !
iaeoqie.exe trouvé !
iaeoqie.dat trouvé !
iaeoqie_navps.dat trouvé !
iaeoqie_navup.dat trouvé !
iixavkg.exe trouvé !
jieoyaq.exe trouvé !
jmkrkoyrci.exe trouvé !
ktspmjw.exe trouvé !
mhrerbmrqg.exe trouvé !
ngbqrc.exe trouvé !
pbfwgi.exe trouvé !
qsiqi.exe trouvé !
qsiqi.dat trouvé !
qsiqi_nav.dat trouvé !
qsiqi_navps.dat trouvé !
rggrfevpfq.exe trouvé !
sbjzboh.exe trouvé !
udolidl.exe trouvé !
vnagwbteo.exe trouvé !
wftwdorqz.exe trouvé !
ygcug_nav.dat trouvé !
ygcug_navps.dat trouvé !
zkorkynztm.exe trouvé !

* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\KUtCKUvw.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 03/12/2008 à 20:11:37,34 ***
1
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Salut,

1/

---> Démarre Spybot, clique sur Mode, coche Mode avancé
---> A gauche, clique sur Outils, puis sur Résident
---> Décoche la case devant Résident "TeaTimer" :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
---> Quitte Spybot

2/

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double-clique sur Navilog1.exe afin de lancer l'installation

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau

- Appuie sur F ou f puis valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix

- Patiente jusqu'au message : *** Analyse terminée le ..... ***

- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
0
maloute
 
Bonsoir,
ET merci de votre réponse hyper rapide
!
§Voici le rapport :

Search Navipromo version 3.6.9 commencé le 02/12/2008 à 20:00:28,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

aiecmajkj.exe trouvé !
akagg.dat trouvé !
akagg_nav.dat trouvé !
akagg_navps.dat trouvé !
awleyj.exe trouvé !
byrcno.dat trouvé !
byrcno_nav.dat trouvé !
byrcno_navps.dat trouvé !
bzvarpieu.exe trouvé !
cckom.exe trouvé !
cckom.dat trouvé !
cckom_nav.dat trouvé !
cckom_navps.dat trouvé !
cckom_navup.dat trouvé !
cysqcsy.dat trouvé !
cysqcsy_nav.dat trouvé !
cysqcsy_navps.dat trouvé !
dtfblw.exe trouvé !
dzsfonfn.dat trouvé !
dzsfonfn_nav.dat trouvé !
dzsfonfn_navps.dat trouvé !
ebbpebvuhs.dat trouvé !
ebbpebvuhs_nav.dat trouvé !
ebbpebvuhs_navps.dat trouvé !
enfcyksds.dat trouvé !
enfcyksds_nav.dat trouvé !
enfcyksds_navps.dat trouvé !
epsidlh.exe trouvé !
ewxlnjkg.dat trouvé !
ewxlnjkg_nav.dat trouvé !
ewxlnjkg_navps.dat trouvé !
fstnndgnbv.dat trouvé !
fstnndgnbv_nav.dat trouvé !
fstnndgnbv_navps.dat trouvé !
gumyq.dat trouvé !
gumyq_nav.dat trouvé !
gumyq_navps.dat trouvé !
hltnwb.exe trouvé !
hmgqurx.dat trouvé !
hmgqurx_nav.dat trouvé !
hmgqurx_navps.dat trouvé !
iaeoqie.exe trouvé !
iaeoqie.dat trouvé !
iaeoqie_nav.dat trouvé !
iaeoqie_navps.dat trouvé !
iikeeem.dat trouvé !
iikeeem_nav.dat trouvé !
iikeeem_navps.dat trouvé !
iixavkg.exe trouvé !
iswqc_navtmp.dat trouvé !
iumwsik_navtmp.dat trouvé !
iwqqkeo.dat trouvé !
iwqqkeo_nav.dat trouvé !
iwqqkeo_navps.dat trouvé !
jieoyaq.exe trouvé !
jmkrkoyrci.exe trouvé !
kilpaklrm.dat trouvé !
kilpaklrm_nav.dat trouvé !
kilpaklrm_navps.dat trouvé !
kiyqc.dat trouvé !
kiyqc_nav.dat trouvé !
kiyqc_navps.dat trouvé !
ktspmjw.exe trouvé !
lrriob.dat trouvé !
lrriob_nav.dat trouvé !
lrriob_navps.dat trouvé !
mahogambq.dat trouvé !
mahogambq_nav.dat trouvé !
mahogambq_navps.dat trouvé !
maqwa.exe trouvé !
maqwa.dat trouvé !
maqwa_nav.dat trouvé !
maqwa_navps.dat trouvé !
mhrerbmrqg.exe trouvé !
miass.dat trouvé !
miass_nav.dat trouvé !
miass_navps.dat trouvé !
momuc.exe trouvé !
momuc.dat trouvé !
momuc_nav.dat trouvé !
momuc_navps.dat trouvé !
ngbqrc.exe trouvé !
nmfuzdgx.dat trouvé !
nmfuzdgx_nav.dat trouvé !
nmfuzdgx_navps.dat trouvé !
nmurhcs.dat trouvé !
nmurhcs_nav.dat trouvé !
nmurhcs_navps.dat trouvé !
oeciuhhyi.dat trouvé !
oeciuhhyi_nav.dat trouvé !
oeciuhhyi_navps.dat trouvé !
ohsyzlxksn_navtmp.dat trouvé !
oqwiasa.exe trouvé !
oqwiasa.dat trouvé !
oqwiasa_nav.dat trouvé !
oqwiasa_navps.dat trouvé !
owosumk.dat trouvé !
owosumk_nav.dat trouvé !
owosumk_navps.dat trouvé !
pbfwgi.exe trouvé !
qaacy.dat trouvé !
qaacy_nav.dat trouvé !
qaacy_navps.dat trouvé !
qiaeoco.dat trouvé !
qiaeoco_nav.dat trouvé !
qiaeoco_navps.dat trouvé !
qwcqy.dat trouvé !
qwcqy_nav.dat trouvé !
qwcqy_navps.dat trouvé !
rggrfevpfq.exe trouvé !
sbjzboh.exe trouvé !
syucm.dat trouvé !
syucm_nav.dat trouvé !
syucm_navps.dat trouvé !
udolidl.exe trouvé !
vlsrwqpx_navtmp.dat trouvé !
vnagwbteo.exe trouvé !
wftwdorqz.exe trouvé !
wiioaka.dat trouvé !
wiioaka_nav.dat trouvé !
wiioaka_navps.dat trouvé !
ygcug.exe trouvé !
ygcug.dat trouvé !
ygcug_nav.dat trouvé !
ygcug_navps.dat trouvé !
ygosvvb.dat trouvé !
ygosvvb_nav.dat trouvé !
ygosvvb_navps.dat trouvé !
yiqauwo.dat trouvé !
yiqauwo_nav.dat trouvé !
yiqauwo_navps.dat trouvé !
yqxonxunro.exe trouvé !
yqxonxunro.dat trouvé !
yqxonxunro_nav.dat trouvé !
yqxonxunro_navps.dat trouvé !
yugsqyc.dat trouvé !
yugsqyc_nav.dat trouvé !
yugsqyc_navps.dat trouvé !
yxoagvrjfq.dat trouvé !
yxoagvrjfq_nav.dat trouvé !
yxoagvrjfq_navps.dat trouvé !
zkorkynztm.exe trouvé !

* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\KUtCKUvw.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 02/12/2008 à 20:03:19,18 ***
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ne réinstalle pas MessengerSkinner, c'est une cochonnerie.

---> Relance Navilog1, fais l'option 2 et poste le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maloute76
 
Merci de m'aider
Voici le 2 rapport :

Clean Navipromo version 3.6.9 commencé le 02/12/2008 à 20:10:28,10

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Utilisateur"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

aiecmajkj.exe trouvé !
Copie aiecmajkj.exe réalisée avec succès !
aiecmajkj.exe supprimé !

akagg.dat trouvé !
Copie akagg.dat réalisée avec succès !
akagg.dat supprimé !

akagg_nav.dat trouvé !
Copie akagg_nav.dat réalisée avec succès !
akagg_nav.dat supprimé !

akagg_navps.dat trouvé !
Copie akagg_navps.dat réalisée avec succès !
akagg_navps.dat supprimé !

amicsgm.exe trouvé !
Copie amicsgm.exe réalisée avec succès !
amicsgm.exe supprimé !

awleyj.exe trouvé !
Copie awleyj.exe réalisée avec succès !
awleyj.exe supprimé !

byrcno.dat trouvé !
Copie byrcno.dat réalisée avec succès !
byrcno.dat supprimé !

byrcno_nav.dat trouvé !
Copie byrcno_nav.dat réalisée avec succès !
byrcno_nav.dat supprimé !

byrcno_navps.dat trouvé !
Copie byrcno_navps.dat réalisée avec succès !
byrcno_navps.dat supprimé !

bzvarpieu.exe trouvé !
Copie bzvarpieu.exe réalisée avec succès !
bzvarpieu.exe supprimé !

cckom.exe trouvé !
Copie cckom.exe réalisée avec succès !
cckom.exe supprimé !

cckom.dat trouvé !
Copie cckom.dat réalisée avec succès !
cckom.dat supprimé !

cckom_nav.dat trouvé !
Copie cckom_nav.dat réalisée avec succès !
cckom_nav.dat supprimé !

cckom_navps.dat trouvé !
Copie cckom_navps.dat réalisée avec succès !
cckom_navps.dat supprimé !

cckom_navup.dat trouvé !
Copie cckom_navup.dat réalisée avec succès !
cckom_navup.dat supprimé !

C:\WINDOWS\prefetch\cckom*.pf trouvé !
Copie C:\WINDOWS\prefetch\cckom*.pf réalisée avec succès !
C:\WINDOWS\prefetch\cckom*.pf supprimé !

cysqcsy.dat trouvé !
Copie cysqcsy.dat réalisée avec succès !
cysqcsy.dat supprimé !

cysqcsy_nav.dat trouvé !
Copie cysqcsy_nav.dat réalisée avec succès !
cysqcsy_nav.dat supprimé !

cysqcsy_navps.dat trouvé !
Copie cysqcsy_navps.dat réalisée avec succès !
cysqcsy_navps.dat supprimé !

dtfblw.exe trouvé !
Copie dtfblw.exe réalisée avec succès !
dtfblw.exe supprimé !

dzsfonfn.dat trouvé !
Copie dzsfonfn.dat réalisée avec succès !
dzsfonfn.dat supprimé !

dzsfonfn_nav.dat trouvé !
Copie dzsfonfn_nav.dat réalisée avec succès !
dzsfonfn_nav.dat supprimé !

dzsfonfn_navps.dat trouvé !
Copie dzsfonfn_navps.dat réalisée avec succès !
dzsfonfn_navps.dat supprimé !

ebbpebvuhs.dat trouvé !
Copie ebbpebvuhs.dat réalisée avec succès !
ebbpebvuhs.dat supprimé !

ebbpebvuhs_nav.dat trouvé !
Copie ebbpebvuhs_nav.dat réalisée avec succès !
ebbpebvuhs_nav.dat supprimé !

ebbpebvuhs_navps.dat trouvé !
Copie ebbpebvuhs_navps.dat réalisée avec succès !
ebbpebvuhs_navps.dat supprimé !

enfcyksds.dat trouvé !
Copie enfcyksds.dat réalisée avec succès !
enfcyksds.dat supprimé !

enfcyksds_nav.dat trouvé !
Copie enfcyksds_nav.dat réalisée avec succès !
enfcyksds_nav.dat supprimé !

enfcyksds_navps.dat trouvé !
Copie enfcyksds_navps.dat réalisée avec succès !
enfcyksds_navps.dat supprimé !

epsidlh.exe trouvé !
Copie epsidlh.exe réalisée avec succès !
epsidlh.exe supprimé !

ewxlnjkg.dat trouvé !
Copie ewxlnjkg.dat réalisée avec succès !
ewxlnjkg.dat supprimé !

ewxlnjkg_nav.dat trouvé !
Copie ewxlnjkg_nav.dat réalisée avec succès !
ewxlnjkg_nav.dat supprimé !

ewxlnjkg_navps.dat trouvé !
Copie ewxlnjkg_navps.dat réalisée avec succès !
ewxlnjkg_navps.dat supprimé !

fstnndgnbv.dat trouvé !
Copie fstnndgnbv.dat réalisée avec succès !
fstnndgnbv.dat supprimé !

fstnndgnbv_nav.dat trouvé !
Copie fstnndgnbv_nav.dat réalisée avec succès !
fstnndgnbv_nav.dat supprimé !

fstnndgnbv_navps.dat trouvé !
Copie fstnndgnbv_navps.dat réalisée avec succès !
fstnndgnbv_navps.dat supprimé !

gumyq.dat trouvé !
Copie gumyq.dat réalisée avec succès !
gumyq.dat supprimé !

gumyq_nav.dat trouvé !
Copie gumyq_nav.dat réalisée avec succès !
gumyq_nav.dat supprimé !

gumyq_navps.dat trouvé !
Copie gumyq_navps.dat réalisée avec succès !
gumyq_navps.dat supprimé !

hltnwb.exe trouvé !
Copie hltnwb.exe réalisée avec succès !
hltnwb.exe supprimé !

hmgqurx.dat trouvé !
Copie hmgqurx.dat réalisée avec succès !
hmgqurx.dat supprimé !

hmgqurx_nav.dat trouvé !
Copie hmgqurx_nav.dat réalisée avec succès !
hmgqurx_nav.dat supprimé !

hmgqurx_navps.dat trouvé !
Copie hmgqurx_navps.dat réalisée avec succès !
hmgqurx_navps.dat supprimé !

iaeoqie.exe trouvé !
Copie iaeoqie.exe réalisée avec succès !
iaeoqie.exe supprimé !

iaeoqie.dat trouvé !
Copie iaeoqie.dat réalisée avec succès !
iaeoqie.dat supprimé !

iaeoqie_nav.dat trouvé !
Copie iaeoqie_nav.dat réalisée avec succès !
iaeoqie_nav.dat supprimé !

iaeoqie_navps.dat trouvé !
Copie iaeoqie_navps.dat réalisée avec succès !
iaeoqie_navps.dat supprimé !

C:\WINDOWS\prefetch\iaeoqie*.pf trouvé !
Copie C:\WINDOWS\prefetch\iaeoqie*.pf réalisée avec succès !
C:\WINDOWS\prefetch\iaeoqie*.pf supprimé !

iikeeem.dat trouvé !
Copie iikeeem.dat réalisée avec succès !
iikeeem.dat supprimé !

iikeeem_nav.dat trouvé !
Copie iikeeem_nav.dat réalisée avec succès !
iikeeem_nav.dat supprimé !

iikeeem_navps.dat trouvé !
Copie iikeeem_navps.dat réalisée avec succès !
iikeeem_navps.dat supprimé !

iixavkg.exe trouvé !
Copie iixavkg.exe réalisée avec succès !
iixavkg.exe supprimé !

iswqc_navtmp.dat trouvé !
Copie iswqc_navtmp.dat réalisée avec succès !
iswqc_navtmp.dat supprimé !

iumwsik_navtmp.dat trouvé !
Copie iumwsik_navtmp.dat réalisée avec succès !
iumwsik_navtmp.dat supprimé !

iwqqkeo.dat trouvé !
Copie iwqqkeo.dat réalisée avec succès !
iwqqkeo.dat supprimé !

iwqqkeo_nav.dat trouvé !
Copie iwqqkeo_nav.dat réalisée avec succès !
iwqqkeo_nav.dat supprimé !

iwqqkeo_navps.dat trouvé !
Copie iwqqkeo_navps.dat réalisée avec succès !
iwqqkeo_navps.dat supprimé !

jieoyaq.exe trouvé !
Copie jieoyaq.exe réalisée avec succès !
jieoyaq.exe supprimé !

jmkrkoyrci.exe trouvé !
Copie jmkrkoyrci.exe réalisée avec succès !
jmkrkoyrci.exe supprimé !

kilpaklrm.dat trouvé !
Copie kilpaklrm.dat réalisée avec succès !
kilpaklrm.dat supprimé !

kilpaklrm_nav.dat trouvé !
Copie kilpaklrm_nav.dat réalisée avec succès !
kilpaklrm_nav.dat supprimé !

kilpaklrm_navps.dat trouvé !
Copie kilpaklrm_navps.dat réalisée avec succès !
kilpaklrm_navps.dat supprimé !

kiyqc.dat trouvé !
Copie kiyqc.dat réalisée avec succès !
kiyqc.dat supprimé !

kiyqc_nav.dat trouvé !
Copie kiyqc_nav.dat réalisée avec succès !
kiyqc_nav.dat supprimé !

kiyqc_navps.dat trouvé !
Copie kiyqc_navps.dat réalisée avec succès !
kiyqc_navps.dat supprimé !

ktspmjw.exe trouvé !
Copie ktspmjw.exe réalisée avec succès !
ktspmjw.exe supprimé !

lrriob.dat trouvé !
Copie lrriob.dat réalisée avec succès !
lrriob.dat supprimé !

lrriob_nav.dat trouvé !
Copie lrriob_nav.dat réalisée avec succès !
lrriob_nav.dat supprimé !

lrriob_navps.dat trouvé !
Copie lrriob_navps.dat réalisée avec succès !
lrriob_navps.dat supprimé !

mahogambq.dat trouvé !
Copie mahogambq.dat réalisée avec succès !
mahogambq.dat supprimé !

mahogambq_nav.dat trouvé !
Copie mahogambq_nav.dat réalisée avec succès !
mahogambq_nav.dat supprimé !

mahogambq_navps.dat trouvé !
Copie mahogambq_navps.dat réalisée avec succès !
mahogambq_navps.dat supprimé !

maqwa.exe trouvé !
Copie maqwa.exe réalisée avec succès !
maqwa.exe supprimé !

maqwa.dat trouvé !
Copie maqwa.dat réalisée avec succès !
maqwa.dat supprimé !

maqwa_nav.dat trouvé !
Copie maqwa_nav.dat réalisée avec succès !
maqwa_nav.dat supprimé !

maqwa_navps.dat trouvé !
Copie maqwa_navps.dat réalisée avec succès !
maqwa_navps.dat supprimé !

mhrerbmrqg.exe trouvé !
Copie mhrerbmrqg.exe réalisée avec succès !
mhrerbmrqg.exe supprimé !

miass.dat trouvé !
Copie miass.dat réalisée avec succès !
miass.dat supprimé !

miass_nav.dat trouvé !
Copie miass_nav.dat réalisée avec succès !
miass_nav.dat supprimé !

miass_navps.dat trouvé !
Copie miass_navps.dat réalisée avec succès !
miass_navps.dat supprimé !

momuc.exe trouvé !
Copie momuc.exe réalisée avec succès !
momuc.exe supprimé !

momuc.dat trouvé !
Copie momuc.dat réalisée avec succès !
momuc.dat supprimé !

momuc_nav.dat trouvé !
Copie momuc_nav.dat réalisée avec succès !
momuc_nav.dat supprimé !

momuc_navps.dat trouvé !
Copie momuc_navps.dat réalisée avec succès !
momuc_navps.dat supprimé !

C:\WINDOWS\prefetch\momuc*.pf trouvé !
Copie C:\WINDOWS\prefetch\momuc*.pf réalisée avec succès !
C:\WINDOWS\prefetch\momuc*.pf supprimé !

ngbqrc.exe trouvé !
Copie ngbqrc.exe réalisée avec succès !
ngbqrc.exe supprimé !

nmfuzdgx.dat trouvé !
Copie nmfuzdgx.dat réalisée avec succès !
nmfuzdgx.dat supprimé !

nmfuzdgx_nav.dat trouvé !
Copie nmfuzdgx_nav.dat réalisée avec succès !
nmfuzdgx_nav.dat supprimé !

nmfuzdgx_navps.dat trouvé !
Copie nmfuzdgx_navps.dat réalisée avec succès !
nmfuzdgx_navps.dat supprimé !

nmurhcs.dat trouvé !
Copie nmurhcs.dat réalisée avec succès !
nmurhcs.dat supprimé !

nmurhcs_nav.dat trouvé !
Copie nmurhcs_nav.dat réalisée avec succès !
nmurhcs_nav.dat supprimé !

nmurhcs_navps.dat trouvé !
Copie nmurhcs_navps.dat réalisée avec succès !
nmurhcs_navps.dat supprimé !

oeciuhhyi.dat trouvé !
Copie oeciuhhyi.dat réalisée avec succès !
oeciuhhyi.dat supprimé !

oeciuhhyi_nav.dat trouvé !
Copie oeciuhhyi_nav.dat réalisée avec succès !
oeciuhhyi_nav.dat supprimé !

oeciuhhyi_navps.dat trouvé !
Copie oeciuhhyi_navps.dat réalisée avec succès !
oeciuhhyi_navps.dat supprimé !

ohsyzlxksn_navtmp.dat trouvé !
Copie ohsyzlxksn_navtmp.dat réalisée avec succès !
ohsyzlxksn_navtmp.dat supprimé !

oqwiasa.exe trouvé !
Copie oqwiasa.exe réalisée avec succès !
oqwiasa.exe supprimé !

oqwiasa.dat trouvé !
Copie oqwiasa.dat réalisée avec succès !
oqwiasa.dat supprimé !

oqwiasa_nav.dat trouvé !
Copie oqwiasa_nav.dat réalisée avec succès !
oqwiasa_nav.dat supprimé !

oqwiasa_navps.dat trouvé !
Copie oqwiasa_navps.dat réalisée avec succès !
oqwiasa_navps.dat supprimé !

C:\WINDOWS\prefetch\oqwiasa*.pf trouvé !
Copie C:\WINDOWS\prefetch\oqwiasa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\oqwiasa*.pf supprimé !

owosumk.dat trouvé !
Copie owosumk.dat réalisée avec succès !
owosumk.dat supprimé !

owosumk_nav.dat trouvé !
Copie owosumk_nav.dat réalisée avec succès !
owosumk_nav.dat supprimé !

owosumk_navps.dat trouvé !
Copie owosumk_navps.dat réalisée avec succès !
owosumk_navps.dat supprimé !

pbfwgi.exe trouvé !
Copie pbfwgi.exe réalisée avec succès !
pbfwgi.exe supprimé !

qaacy.dat trouvé !
Copie qaacy.dat réalisée avec succès !
qaacy.dat supprimé !

qaacy_nav.dat trouvé !
Copie qaacy_nav.dat réalisée avec succès !
qaacy_nav.dat supprimé !

qaacy_navps.dat trouvé !
Copie qaacy_navps.dat réalisée avec succès !
qaacy_navps.dat supprimé !

qiaeoco.dat trouvé !
Copie qiaeoco.dat réalisée avec succès !
qiaeoco.dat supprimé !

qiaeoco_nav.dat trouvé !
Copie qiaeoco_nav.dat réalisée avec succès !
qiaeoco_nav.dat supprimé !

qiaeoco_navps.dat trouvé !
Copie qiaeoco_navps.dat réalisée avec succès !
qiaeoco_navps.dat supprimé !

qwcqy.dat trouvé !
Copie qwcqy.dat réalisée avec succès !
qwcqy.dat supprimé !

qwcqy_nav.dat trouvé !
Copie qwcqy_nav.dat réalisée avec succès !
qwcqy_nav.dat supprimé !

qwcqy_navps.dat trouvé !
Copie qwcqy_navps.dat réalisée avec succès !
qwcqy_navps.dat supprimé !

rggrfevpfq.exe trouvé !
Copie rggrfevpfq.exe réalisée avec succès !
rggrfevpfq.exe supprimé !

sbjzboh.exe trouvé !
Copie sbjzboh.exe réalisée avec succès !
sbjzboh.exe supprimé !

syucm.dat trouvé !
Copie syucm.dat réalisée avec succès !
syucm.dat supprimé !

syucm_nav.dat trouvé !
Copie syucm_nav.dat réalisée avec succès !
syucm_nav.dat supprimé !

syucm_navps.dat trouvé !
Copie syucm_navps.dat réalisée avec succès !
syucm_navps.dat supprimé !

udolidl.exe trouvé !
Copie udolidl.exe réalisée avec succès !
udolidl.exe supprimé !

vlsrwqpx_navtmp.dat trouvé !
Copie vlsrwqpx_navtmp.dat réalisée avec succès !
vlsrwqpx_navtmp.dat supprimé !

vnagwbteo.exe trouvé !
Copie vnagwbteo.exe réalisée avec succès !
vnagwbteo.exe supprimé !

wftwdorqz.exe trouvé !
Copie wftwdorqz.exe réalisée avec succès !
wftwdorqz.exe supprimé !

wiioaka.dat trouvé !
Copie wiioaka.dat réalisée avec succès !
wiioaka.dat supprimé !

wiioaka_nav.dat trouvé !
Copie wiioaka_nav.dat réalisée avec succès !
wiioaka_nav.dat supprimé !

wiioaka_navps.dat trouvé !
Copie wiioaka_navps.dat réalisée avec succès !
wiioaka_navps.dat supprimé !

ygcug.exe trouvé !
Copie ygcug.exe réalisée avec succès !
ygcug.exe supprimé !

ygcug.dat trouvé !
Copie ygcug.dat réalisée avec succès !
ygcug.dat supprimé !

ygcug_nav.dat trouvé !
Copie ygcug_nav.dat réalisée avec succès !
ygcug_nav.dat supprimé !

ygcug_navps.dat trouvé !
Copie ygcug_navps.dat réalisée avec succès !
ygcug_navps.dat supprimé !

C:\WINDOWS\prefetch\ygcug*.pf trouvé !
Copie C:\WINDOWS\prefetch\ygcug*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ygcug*.pf supprimé !

ygosvvb.dat trouvé !
Copie ygosvvb.dat réalisée avec succès !
ygosvvb.dat supprimé !

ygosvvb_nav.dat trouvé !
Copie ygosvvb_nav.dat réalisée avec succès !
ygosvvb_nav.dat supprimé !

ygosvvb_navps.dat trouvé !
Copie ygosvvb_navps.dat réalisée avec succès !
ygosvvb_navps.dat supprimé !

yiqauwo.dat trouvé !
Copie yiqauwo.dat réalisée avec succès !
yiqauwo.dat supprimé !

yiqauwo_nav.dat trouvé !
Copie yiqauwo_nav.dat réalisée avec succès !
yiqauwo_nav.dat supprimé !

yiqauwo_navps.dat trouvé !
Copie yiqauwo_navps.dat réalisée avec succès !
yiqauwo_navps.dat supprimé !

yqxonxunro.exe trouvé !
Copie yqxonxunro.exe réalisée avec succès !
yqxonxunro.exe supprimé !

yqxonxunro.dat trouvé !
Copie yqxonxunro.dat réalisée avec succès !
yqxonxunro.dat supprimé !

yqxonxunro_nav.dat trouvé !
Copie yqxonxunro_nav.dat réalisée avec succès !
yqxonxunro_nav.dat supprimé !

yqxonxunro_navps.dat trouvé !
Copie yqxonxunro_navps.dat réalisée avec succès !
yqxonxunro_navps.dat supprimé !

yugsqyc.dat trouvé !
Copie yugsqyc.dat réalisée avec succès !
yugsqyc.dat supprimé !

yugsqyc_nav.dat trouvé !
Copie yugsqyc_nav.dat réalisée avec succès !
yugsqyc_nav.dat supprimé !

yugsqyc_navps.dat trouvé !
Copie yugsqyc_navps.dat réalisée avec succès !
yugsqyc_navps.dat supprimé !

yxoagvrjfq.dat trouvé !
Copie yxoagvrjfq.dat réalisée avec succès !
yxoagvrjfq.dat supprimé !

yxoagvrjfq_nav.dat trouvé !
Copie yxoagvrjfq_nav.dat réalisée avec succès !
yxoagvrjfq_nav.dat supprimé !

yxoagvrjfq_navps.dat trouvé !
Copie yxoagvrjfq_navps.dat réalisée avec succès !
yxoagvrjfq_navps.dat supprimé !

zkorkynztm.exe trouvé !
Copie zkorkynztm.exe réalisée avec succès !
zkorkynztm.exe supprimé !

* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

acultctjqr.exe trouvé !
aegoofj.exe trouvé !
aegoofj.exe trouvé !
ahdpgzgzme.exe trouvé !
amejnrvhja.exe trouvé !
aojvdu.exe trouvé !
arrnfmsfn.exe trouvé !
aywxxj.exe trouvé !
azkvcfox.exe trouvé !
azkvcfox.exe trouvé !
byidsn.exe trouvé !
cbdngzy.exe trouvé !
cbdngzy.exe trouvé !
cflanqupm.exe trouvé !
ciwubyrec.exe trouvé !
ciwubyrec.exe trouvé !
cjnvdnv.exe trouvé !
cnvjpcvmgu.exe trouvé !
cnvjpcvmgu.exe trouvé !
cqqgmst.exe trouvé !
cqqgmst.exe trouvé !
cvdgeq.exe trouvé !
cvhahspxyy.exe trouvé !
dbromppcz.exe trouvé !
dmljedhp.exe trouvé !
duvcsnnre.exe trouvé !
duvcsnnre.exe trouvé !
efwbhe.exe trouvé !
embazh.exe trouvé !
ffgqvthse.exe trouvé !
ffgqvthse.exe trouvé !
fgrllj.exe trouvé !
fgrllj.exe trouvé !
fnakfmdld.exe trouvé !
fyfkca.exe trouvé !
gcwkwwq.exe trouvé !
gissi.exe trouvé !
gmkvrixfvv.exe trouvé !
gmkvrixfvv.exe trouvé !
gmyayiqwo.exe trouvé !
guytmufoh.exe trouvé !
hjfzkv.exe trouvé !
hodxnhdqi.exe trouvé !
hpiityz.exe trouvé !
hzdirmg.exe trouvé !
igsecse.exe trouvé !
inldnwj.exe trouvé !
inmkqax.exe trouvé !
inmkqax.exe trouvé !
jftggqcaw.exe trouvé !
jftggqcaw.exe trouvé !
jqlqgy.exe trouvé !
jqlqgy.exe trouvé !
kaiyoskgi.exe trouvé !
kmykxgtrl.exe trouvé !
kuqmgao.exe trouvé !
lbwbzz.exe trouvé !
ldjzjlfbd.exe trouvé !
lhogypbju.exe trouvé !
lhqbzrl.exe trouvé !
lnbvbdhwj.exe trouvé !
lvoalguum.exe trouvé !
lxxlllcdan.exe trouvé !
matigtvv.exe trouvé !
matigtvv.exe trouvé !
mptpqrmpds.exe trouvé !
mtatlbnofd.exe trouvé !
mtatlbnofd.exe trouvé !
mychzeg.exe trouvé !
ndmlgovfh.exe trouvé !
nhhcpwxks.exe trouvé !
nhhcpwxks.exe trouvé !
ociths.exe trouvé !
ociths.exe trouvé !
odboklcxsh.exe trouvé !
odboklcxsh.exe trouvé !
odtbhhmdv.exe trouvé !
odtbhhmdv.exe trouvé !
oruooeulq.exe trouvé !
otcekg.exe trouvé !
otmbtdx.exe trouvé !
oymiw.exe trouvé !
pelgpl.exe trouvé !
pmjyzqvuzw.exe trouvé !
ppklgj.exe trouvé !
ppklgj.exe trouvé !
psmzdq.exe trouvé !
pueqonp.exe trouvé !
pueqonp.exe trouvé !
pwlmomz.exe trouvé !
qcycuiemeg.exe trouvé !
qgkowntbdn.exe trouvé !
qlhvjk.exe trouvé !
qquuqf.exe trouvé !
rbcjee.exe trouvé !
rhfsybrxa.exe trouvé !
rhfsybrxa.exe trouvé !
rjbwpbb.exe trouvé !
ruvokbefh.exe trouvé !
ruvokbefh.exe trouvé !
sfscii.exe trouvé !
sfscii.exe trouvé !
smnhulaif.exe trouvé !
smnhulaif.exe trouvé !
sqqsva.exe trouvé !
sqqsva.exe trouvé !
sxsgvo.exe trouvé !
sysyy.exe trouvé !
syyciqs.exe trouvé !
tdoirom.exe trouvé !
tedrcezun.exe trouvé !
tslopjzgq.exe trouvé !
tslopjzgq.exe trouvé !
tvbxvudjx.exe trouvé !
tvsieq.exe trouvé !
tvsieq.exe trouvé !
txeboclaf.exe trouvé !
udyxbboicv.exe trouvé !
ueovgxfxyl.exe trouvé !
ulxacayrp.exe trouvé !
umauooaee.exe trouvé !
uuooi.exe trouvé !
uwqikak.exe trouvé !
uwqikak.exe trouvé !
uwyewgemk.exe trouvé !
uyvgasqyl.exe trouvé !
uyvgasqyl.exe trouvé !
uzinczaqm.exe trouvé !
vdyvkw.exe trouvé !
vjbywgn.exe trouvé !
vkhkcwj.exe trouvé !
vwqcdkpfn.exe trouvé !
waccvdudb.exe trouvé !
wauuk.exe trouvé !
wkdssvcbe.exe trouvé !
wsgko.exe trouvé !
wvltfsdwt.exe trouvé !
wygqyc.exe trouvé !
xhdjkiab.exe trouvé !
xkgqwyz.exe trouvé !
xkgqwyz.exe trouvé !
xksctpc.exe trouvé !
xkuupt.exe trouvé !
xoqepcksm.exe trouvé !
xrwsgfb.exe trouvé !
xydxwsbnu.exe trouvé !
xzqhkb.exe trouvé !
ybnpmttuh.exe trouvé !
yitphxi.exe trouvé !
yjaivox.exe trouvé !
ykmyeuqcg.exe trouvé !
yprfxmzx.exe trouvé !
yprfxmzx.exe trouvé !
ywcei.exe trouvé !
yyoafgbx.exe trouvé !
zanytbvlp.exe trouvé !
zlgcnybqu.exe trouvé !
zsferkspg.exe trouvé !
aegoofj.exe trouvé !
aojvdu.exe trouvé !
arrnfmsfn.exe trouvé !
ciwubyrec.exe trouvé !
cpiuczkp.exe trouvé !
cqqgmst.exe trouvé !
dbiumqkizu.exe trouvé !
dmljedhp.exe trouvé !
equfwlncj.exe trouvé !
frevhmi.exe trouvé !
fsjrmpqen.exe trouvé !
gkyfocxpb.exe trouvé !
hjfzkv.exe trouvé !
hzdirmg.exe trouvé !
inldnwj.exe trouvé !
inmkqax.exe trouvé !
lemiwg.exe trouvé !
lnbvbdhwj.exe trouvé !
lvnpzkg.exe trouvé !
lzzaomx.exe trouvé !
matigtvv.exe trouvé !
mkqqql.exe trouvé !
mptpqrmpds.exe trouvé !
mtatlbnofd.exe trouvé !
odboklcxsh.exe trouvé !
odtbhhmdv.exe trouvé !
owtksv.exe trouvé !
pwlmomz.exe trouvé !
qquuqf.exe trouvé !
rfouftn.exe trouvé !
rhfsybrxa.exe trouvé !
smnhulaif.exe trouvé !
tdoirom.exe trouvé !
tslopjzgq.exe trouvé !
udyxbboicv.exe trouvé !
ueovgxfxyl.exe trouvé !
vauekic.exe trouvé !
vdyvkw.exe trouvé !
wyuphouuh.exe trouvé !
xkgqwyz.exe trouvé !
xksctpc.exe trouvé !
xrwsgfb.exe trouvé !
ybnpmttuh.exe trouvé !
yyoafgbx.exe trouvé !
zlgcnybqu.exe trouvé !
caczjfcl.exe trouvé !
eeiuo.exe trouvé !
ewekg.exe trouvé !
iaieu.exe trouvé !
ismqauc.exe trouvé !
iwmykos.exe trouvé !
lvkrwpc.exe trouvé !
mkyym.exe trouvé !
qcuao.exe trouvé !
rdjwrzr.exe trouvé !
sobvrcwxkp.exe trouvé !
vimidql.exe trouvé !
wmasceo.exe trouvé !
yitphxi.exe trouvé !
amejnrvhja.exe trouvé !
caczjfcl.exe trouvé !
jftggqcaw.exe trouvé !
jqlqgy.exe trouvé !
lvkrwpc.exe trouvé !
nhhcpwxks.exe trouvé !
ociths.exe trouvé !
rdjwrzr.exe trouvé !
rjbwpbb.exe trouvé !
sobvrcwxkp.exe trouvé !
vimidql.exe trouvé !
vjbywgn.exe trouvé !
xkuupt.exe trouvé !
yitphxi.exe trouvé !

*** Nettoyage terminé le 02/12/2008 à 20:15:46,20 ***
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Ouvre le Bloc-notes de windows puis copie-colle le texte suivant ci-dessous :

acultctjqr
aegoofj
aegoofj
ahdpgzgzme
amejnrvhja
aojvdu
arrnfmsfn
aywxxj
azkvcfox
azkvcfox
byidsn
cbdngzy
cbdngzy
cflanqupm
ciwubyrec
ciwubyrec
cjnvdnv
cnvjpcvmgu
cnvjpcvmgu
cqqgmst
cqqgmst
cvdgeq
cvhahspxyy
dbromppcz
dmljedhp
duvcsnnre
duvcsnnre
efwbhe
embazh
ffgqvthse
ffgqvthse
fgrllj
fgrllj
fnakfmdld
fyfkca
gcwkwwq
gissi
gmkvrixfvv
gmkvrixfvv
gmyayiqwo
guytmufoh
hjfzkv
hodxnhdqi
hpiityz
hzdirmg
igsecse
inldnwj
inmkqax
inmkqax
jftggqcaw
jftggqcaw
jqlqgy
jqlqgy
kaiyoskgi
kmykxgtrl
kuqmgao
lbwbzz
ldjzjlfbd
lhogypbju
lhqbzrl
lnbvbdhwj
lvoalguum
lxxlllcdan
matigtvv
matigtvv
mptpqrmpds
mtatlbnofd
mtatlbnofd
mychzeg
ndmlgovfh
nhhcpwxks
nhhcpwxks
ociths
ociths
odboklcxsh
odboklcxsh
odtbhhmdv
odtbhhmdv
oruooeulq
otcekg
otmbtdx
oymiw
pelgpl
pmjyzqvuzw
ppklgj
ppklgj
psmzdq
pueqonp
pueqonp
pwlmomz
qcycuiemeg
qgkowntbdn
qlhvjk
qquuqf
rbcjee
rhfsybrxa
rhfsybrxa
rjbwpbb
ruvokbefh
ruvokbefh
sfscii
sfscii
smnhulaif
smnhulaif
sqqsva
sqqsva
sxsgvo
sysyy
syyciqs
tdoirom
tedrcezun
tslopjzgq
tslopjzgq
tvbxvudjx
tvsieq
tvsieq
txeboclaf
udyxbboicv
ueovgxfxyl
ulxacayrp
umauooaee
uuooi
uwqikak
uwqikak
uwyewgemk
uyvgasqyl
uyvgasqyl
uzinczaqm
vdyvkw
vjbywgn
vkhkcwj
vwqcdkpfn
waccvdudb
wauuk
wkdssvcbe
wsgko
wvltfsdwt
wygqyc
xhdjkiab
xkgqwyz
xkgqwyz
xksctpc
xkuupt
xoqepcksm
xrwsgfb
xydxwsbnu
xzqhkb
ybnpmttuh
yitphxi
yjaivox
ykmyeuqcg
yprfxmzx
yprfxmzx
ywcei
yyoafgbx
zanytbvlp
zlgcnybqu
zsferkspg
aegoofj
aojvdu!
arrnfmsfn
ciwubyrec
cpiuczkp
cqqgmst
dbiumqkizu
dmljedhp
equfwlncj
frevhmi
fsjrmpqen
gkyfocxpb
hjfzkv
hzdirmg
inldnwj
inmkqax
lemiwg
lnbvbdhwj
lvnpzkg
lzzaomx
matigtvv
mkqqql
mptpqrmpds
mtatlbnofd
odboklcxsh
odtbhhmdv
owtksv
pwlmomz
qquuqf
rfouftn
rhfsybrxa
smnhulaif
tdoirom
tslopjzgq
udyxbboicv
ueovgxfxyl
vauekic
vdyvkw
wyuphouuh
xkgqwyz
xksctpc
xrwsgfb
ybnpmttuh
yyoafgbx
zlgcnybqu
caczjfcl
eeiuo
ewekg
iaieu
ismqauc
iwmykos
lvkrwpc
mkyym
qcuao
rdjwrzr
sobvrcwxkp
vimidql
wmasceo
yitphxi
amejnrvhja
caczjfcl
jftggqcaw
jqlqgy
lvkrwpc
nhhcpwxks
ociths
rdjwrzr
rjbwpbb
sobvrcwxkp
vimidql
vjbywgn
xkuupt
yitphxi

---> Puis dans le Bloc-notes, va dans Fichier/Enregistrer sous.

- Nom du fichier : NavScript.txt
- Enregistre-le dans C:\Program files\Navilog1 (C'est impératif)

---> Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
Laisse-toi guider et patiente.
Le fix va automatiquement démarrer sans passer par le menu principal.
Il va t'informer qu'il va alors redémarrer ton PC.

---> Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.

---> Appuie sur une touche comme demandé.
(Si ton Pc ne redémarre pas automatiquement, fais-le toi-même)

---> Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

---> Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.

---> Sauvegarde le rapport de manière à le retrouver.
Ton Bureau va réapparaître.

---> Poste le rapport Cleannavi.txt
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
J'ai modifié ma réponse.
0
maloute76
 
http://www.mediafire.com/download.php?dm0jnwttwgw
Désolé pour le temps de réponse j'ai un peu galéré
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
0
maloute76
 
désolé j ai des invités .....
oui, vu la réponse et j'ai envoyé le rapport via mdiafire

que faire d'autre????
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
---> Ouvre le Bloc-notes de windows puis copie-colle le texte suivant ci-dessous :

acultctjqr
aegoofj
aegoofj
ahdpgzgzme
amejnrvhja
aojvdu
arrnfmsfn
aywxxj
azkvcfox
azkvcfox
byidsn
cbdngzy
cbdngzy
cflanqupm
ciwubyrec
ciwubyrec
cjnvdnv
cnvjpcvmgu
cnvjpcvmgu
cqqgmst
cqqgmst
cvdgeq
cvhahspxyy
dbromppcz
dmljedhp
duvcsnnre
duvcsnnre
efwbhe
embazh
ffgqvthse
ffgqvthse
fgrllj
fgrllj
fnakfmdld
fyfkca
gcwkwwq
gissi
gmkvrixfvv
gmkvrixfvv
gmyayiqwo
guytmufoh
hjfzkv
hodxnhdqi
hpiityz
hzdirmg
igsecse
inldnwj
inmkqax
inmkqax
jftggqcaw
jftggqcaw
jqlqgy
jqlqgy
kaiyoskgi
kmykxgtrl
kuqmgao
lbwbzz
ldjzjlfbd
lhogypbju
lhqbzrl
lnbvbdhwj
lvoalguum
lxxlllcdan
matigtvv
matigtvv
mptpqrmpds
mtatlbnofd
mtatlbnofd
mychzeg
ndmlgovfh
nhhcpwxks
nhhcpwxks
ociths
ociths
odboklcxsh
odboklcxsh
odtbhhmdv
odtbhhmdv
oruooeulq
otcekg
otmbtdx
oymiw
pelgpl
pmjyzqvuzw
ppklgj
ppklgj
psmzdq
pueqonp
pueqonp
pwlmomz
qcycuiemeg
qgkowntbdn
qlhvjk
qquuqf
rbcjee
rhfsybrxa
rhfsybrxa
rjbwpbb
ruvokbefh
ruvokbefh
sfscii
sfscii
smnhulaif
smnhulaif
sqqsva
sqqsva
sxsgvo
sysyy
syyciqs
tdoirom
tedrcezun
tslopjzgq
tslopjzgq
tvbxvudjx
tvsieq
tvsieq
txeboclaf
udyxbboicv
ueovgxfxyl
ulxacayrp
umauooaee
uuooi
uwqikak
uwqikak
uwyewgemk
uyvgasqyl
uyvgasqyl
uzinczaqm
vdyvkw
vjbywgn
vkhkcwj
vwqcdkpfn
waccvdudb
wauuk
wkdssvcbe
wsgko
wvltfsdwt
wygqyc
xhdjkiab
xkgqwyz
xkgqwyz
xksctpc
xkuupt
xoqepcksm
xrwsgfb
xydxwsbnu
xzqhkb
ybnpmttuh
yitphxi
yjaivox
ykmyeuqcg
yprfxmzx
yprfxmzx
ywcei
yyoafgbx
zanytbvlp
zlgcnybqu
zsferkspg
aegoofj
aojvdu!
arrnfmsfn
ciwubyrec
cpiuczkp
cqqgmst
dbiumqkizu
dmljedhp
equfwlncj
frevhmi
fsjrmpqen
gkyfocxpb
hjfzkv
hzdirmg
inldnwj
inmkqax
lemiwg
lnbvbdhwj
lvnpzkg
lzzaomx
matigtvv
mkqqql
mptpqrmpds
mtatlbnofd
odboklcxsh
odtbhhmdv
owtksv
pwlmomz
qquuqf
rfouftn
rhfsybrxa
smnhulaif
tdoirom
tslopjzgq
udyxbboicv
ueovgxfxyl
vauekic
vdyvkw
wyuphouuh
xkgqwyz
xksctpc
xrwsgfb
ybnpmttuh
yyoafgbx
zlgcnybqu
caczjfcl
eeiuo
ewekg
iaieu
ismqauc
iwmykos
lvkrwpc
mkyym
qcuao
rdjwrzr
sobvrcwxkp
vimidql
wmasceo
yitphxi
amejnrvhja
caczjfcl
jftggqcaw
jqlqgy
lvkrwpc
nhhcpwxks
ociths
rdjwrzr
rjbwpbb
sobvrcwxkp
vimidql
vjbywgn
xkuupt
yitphxi

---> Puis dans le Bloc-notes, va dans Fichier/Enregistrer sous.

- Nom du fichier : NavScript.txt
- Enregistre-le dans C:\Program files\Navilog1 (C'est impératif)

---> Double-clique sur le raccourci Navilog1 présent sur ton Bureau.
Laisse-toi guider et patiente.
Le fix va automatiquement démarrer sans passer par le menu principal.
Il va t'informer qu'il va alors redémarrer ton PC.

---> Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.

---> Appuie sur une touche comme demandé.
(Si ton Pc ne redémarre pas automatiquement, fais-le toi-même)

---> Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

---> Patiente jusqu'au message : *** Nettoyage Termine le ..... ***
Le Bloc-notes va s'ouvrir.

---> Sauvegarde le rapport de manière à le retrouver.
Ton Bureau va réapparaître.

---> Poste le rapport Cleannavi.txt
0
maloute76
 
*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Utilisateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 02/12/2008 à 22:18:52,73 ***
0
maloute76 > maloute76
 
Pitié !!
J en peux plus !!!!
Je bosse demain et merci encore
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok, à demain mais le rapport ne semble pas complet.
0
maloute76
 
j aurai bien voulu résoudre ce problème ce soir

je suis sur l ordi d un ami qui est néophyte dans les manipulations merciii
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu te rends pas compte, il est bien amoché le PC.

Tu peux me mettre le nouveau rapport sur Mediafire ?
0
maloute76
 
Merci d etre encore là

Le dernier rapport c est celui de 22 h 18
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
On ne va pas s'en sortir comme ça.

Le dernier rapport que tu m'as posté est celui-ci :
http://www.commentcamarche.net/forum/affich 9715640 virus msn foto?#11

Il n'a pas l'air complet.
0
micky
 
ça y est j'ai terminé mon scan avec kaspersky et il m'a rien trouvé , windows defender ne m'a rien trouvé non plus quant à spywareblaster il ne me rien trouvé non , j'ai suivi les conseils de brahim et j'ai téléchargé et installé spybot à l'arrache ( merci brahim) j'ai fait un scan complet et je vous poste le résultat , si quelqu'un avait la bonté de le lire et ed me dire ce que je doit faire ensuite je lui enserait très reconnaissant car j'ai bien conscience de l'heure qu'il est en le remerciant bien à l'avance du fond du coeur.

voici le rapport:
Hint of the Day: Click the bar at the right of this to see more information! ()

MeMedia.AdVantage: [SBI $18A00C53] Réglages utilisateur (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-2016325043-3719988102-1393566111-1000\Software\AdVantage

MeMedia.AdVantage: [SBI $EE985419] ID Application (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6}

MeMedia.AdVantage: [SBI $CAD809BD] ID Application (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\AppID\TR.DLL

MeMedia.AdVantage: [SBI $EC2A980C] Interface (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\Interface\{5AC3A9EF-C0F8-41D4-B4E2-B7CEBB794151}

MeMedia.AdVantage: [SBI $0222F139] Interface (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\Interface\{862DEF42-89AA-49FA-AE1F-8A84B1B08A17}

MeMedia.AdVantage: [SBI $337B07C5] Interface (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\Interface\{F6E4845D-1D13-4BC0-942D-B9191524CC48}

MeMedia.AdVantage: [SBI $E0E6B2C4] Root class (Clé du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MEAD.1

MeMedia.AdVantage: [SBI $695898C7] Type library (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\TypeLib\{DABF362D-D442-4402-9208-CA9ED70DD01E}

--- Spybot - Search & Destroy version: 1.6.0 (build: 20080707) ---

2008-07-07 blindman.exe (1.0.0.8)
2008-07-07 SDFiles.exe (1.6.0.4)
2008-07-07 SDMain.exe (1.0.0.6)
2008-07-07 SDShred.exe (1.0.2.3)
2008-07-07 SDUpdate.exe (1.6.0.8)
2008-07-07 SDWinSec.exe (1.0.0.12)
2008-07-07 SpybotSD.exe (1.6.0.30)
2008-09-16 TeaTimer.exe (1.6.3.25)
2008-12-02 unins000.exe (51.49.0.0)
2008-07-07 Update.exe (1.6.0.7)
2008-10-22 advcheck.dll (1.6.2.13)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2008-09-15 SDHelper.dll (1.6.2.14)
2008-06-19 sqlite3.dll
2008-10-22 Tools.dll (2.1.6.8)
2008-11-04 Includes\Adware.sbi (*)
2008-11-25 Includes\AdwareC.sbi (*)
2008-06-03 Includes\Cookies.sbi (*)
2008-09-02 Includes\Dialer.sbi (*)
2008-09-09 Includes\DialerC.sbi (*)
2008-07-23 Includes\HeavyDuty.sbi (*)
2008-11-18 Includes\Hijackers.sbi (*)
2008-11-18 Includes\HijackersC.sbi (*)
2008-09-09 Includes\Keyloggers.sbi (*)
2008-11-18 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2008-11-18 Includes\Malware.sbi (*)
2008-11-25 Includes\MalwareC.sbi (*)
2008-11-03 Includes\PUPS.sbi (*)
2008-11-25 Includes\PUPSC.sbi (*)
2007-11-07 Includes\Revision.sbi (*)
2008-06-18 Includes\Security.sbi (*)
2008-11-25 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2008-11-04 Includes\Spyware.sbi (*)
2008-11-11 Includes\SpywareC.sbi (*)
2008-06-03 Includes\Tracks.uti
2008-11-04 Includes\Trojans.sbi (*)
2008-11-26 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
micky ---> Ce n'est pas ton sujet.
0
micky
 
excusez moi de mettre incrusté sur votre post c'est une erreur , j'ai posté mon message par erreur sur ce post car je rechercher des problémes semblables au miens milles excuse maloute76!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Sans problème, je te conseille de créer ton propre sujet :
http://www.commentcamarche.net/forum/forum 7#ecrire
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"j'ai refait un scan avec navilog1 car mon ami a fait une restauration systême"
---> Mais c'est quoi ces bêtises ? Pourquoi supprimer les virus pour les restaurer ensuite ?
0