Suprimer eorezo
Configuration: Windows XP / Internet Explorer 7.0
41 réponses
Plusieurs éléments décrivent une infection adware Navipromo sur Windows XP et Internet Explorer 7, avec des symptômes tels que des rapports de nettoyage, des redirections et des fenêtres imprévues. Des recommandations clés préconisent d'exécuter Navilog1 pour générer des rapports de détection et de les transmettre pour analyse, puis d'utiliser des outils de nettoyage comme Navilog, LopS&D et CCleaner. D'autres recommandations décrivent des procédures avancées: téléchargement d'outils tels que ToolsCleaner et OTL, exécution en mode administrateur, génération de rapports complémentaires et partage des liens d'hébergement pour diagnostic. Enfin, il est précisé que certains éléments détectés par les outils peuvent être légitimes et nécessitent une vérification attentive avant suppression pour éviter des pertes de fonctionnalités.
-
Je n'ai absolument rien ...
Je peux pas être plus clair :D -
ric ,le dernier scan a eté fait par usbfix, a tu vu le rapport,merci
-
:(
Je commence à croire qu'on y arrivera jamais ...
Je te colle ici mon dernier MP :
Re.
Je n'ai absolument rien ...
Et puis, je te le dis d'avance, je ne conseillerai pas de logiciels P2P ! :)
++
++ -
salut ric des nouvelles de mon dernier message merci
-
J'ai bien reçu ton MP, je vois avec eux.
++ -
Salut.
On va donc rester ici et tout reprendre, ça ira mieux ! :)
Où en sont tes soucis ?
++ -
saut ric excuse moi ,je n avais plus de nouvelles désolé,dis moi si tu as un moment pour la suite a donner apres les deux derniers rap envoyer ,merci encore.continue t on sur ccm
-
Salut.
Faut juste t'accorder stp... Entre les mails sans réponse, les MP de même et maintenant le forum, je sais pas trop quoi faire ....
++ -
Tu as raison, le lien n'est plus dispo.... Peut-être est-ce temporaire...
--> http://www.commentcamarche.net/telecharger/download-34066197-usbfix
++ -
Salut.
UsbFix XP
Option 1 : recherche
▶ Télécharge UsbFix de Chimay8 & C_XX & El Desaparecido
▶ Tutoriel de Recherche
▶ Lance l'installation avec les paramètres par défaut
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
▶ Double clique sur le raccourci UsbFix sur ton bureau
▶ Choisis l'option 1 (recherche)
▶ Laisse travailler l'outil
▶ Ensuite poste le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
++ -
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ] --> Recherche: C:\Lop SD: trouvé ! C:\Rsit: trouvé ! C:\Ad-remover: trouvé ! C:\Ad-Remover\BACKUP\Ad-R.exe: trouvé ! C:\Documents and Settings\christien\Bureau\Navilog1.exe: trouvé ! C:\Documents and Settings\christien\Bureau\Ad-R.exe: trouvé ! C:\Documents and Settings\christien\Bureau\cleannavi.txt: trouvé ! C:\Documents and Settings\christien\Bureau\lopR.txt: trouvé ! C:\Documents and Settings\christien\Bureau\Rsit.exe: trouvé ! C:\Lop SD\catchme.exe: trouvé ! C:\Lop SD\catchme.log: trouvé ! C:\Program Files\Navilog1: trouvé ! C:\Program Files\ZHPDiag: trouvé ! C:\Program Files\Navilog1\Navilog1.bat: trouvé ! C:\Program Files\ZHPDiag\LopSD.exe: trouvé ! C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé ! C:\Program Files\ZHPDiag\Navilog1.exe: trouvé ! --------------------------------- --> Suppression: C:\Ad-Remover\BACKUP\Ad-R.exe: supprimé ! C:\Documents and Settings\christien\Bureau\Navilog1.exe: supprimé ! C:\Documents and Settings\christien\Bureau\Ad-R.exe: supprimé ! C:\Lop SD\catchme.exe: supprimé ! C:\Program Files\Navilog1\Navilog1.bat: supprimé ! C:\Program Files\ZHPDiag\LopSD.exe: supprimé ! C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé ! C:\Program Files\ZHPDiag\Navilog1.exe: supprimé ! C:\Documents and Settings\christien\Bureau\cleannavi.txt: supprimé ! C:\Documents and Settings\christien\Bureau\lopR.txt: supprimé ! C:\Documents and Settings\christien\Bureau\Rsit.exe: supprimé ! C:\Lop SD\catchme.log: supprimé ! C:\Lop SD: supprimé ! C:\Rsit: supprimé ! C:\Ad-remover: supprimé ! C:\Program Files\Navilog1: supprimé ! C:\Program Files\ZHPDiag: supprimé !
-
Pourquoi tu passes par CCM ? Clique sur mon lien. C'est gratuit ! :)
--> https://filehippo.com/download_ccleaner/
A l'installation, décoche la case qui t'installerait la toolbar Yahoo !!
++ -
Re.
Si tu ne connais pas MSConfig, tant pis ! :D Sinon, tu peux voir ça ici : https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/
=============
Ok, on va faire autrement ! :)
Nettoyage des outils:
▶ Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:
Toolscleaner
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
===============
▶ Télécharge CCleaner, version Slim, sans toolbar:
CCLEANER
▶ Va dans "Options">>"Avancé". Décoche la première ligne.
▶ Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!
▶ Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.
▶ Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.
===============
Télécharge OTL (par OldTimer).
▶ Enregistre-le sur le Bureau.
▶ Fais un double clic sur OTL.exe pour lancer l'outil.
/!\ Si tu es sous Windows Vista,fais un clic droit sur OTL.exe
et choisis "Exécuter en tant qu'Administrateur" pour exécuter le tool.
▶ Coche la case Scan All Users
▶ Coche également dans le paragraphe Extra Registry : Use SafeList
Tu peux cocher LopCheck et Purity check
▶ Enfin, clique sur le bouton Run Scan
========================
Laisse l'outil travailler sans l'interrompre.
Lorsque le scan sera terminé, le Bloc-notes va s'ouvrir avec le rapport.
Ferme le Bloc-notes.
Le second rapport est visible dans la Barre des tâches. Ferme-le également.
Ferme aussi la fenêtre de OTL.
========================
▶ Poste les deux rapports OTL.txt et Extras.txt se trouvant sur le Bureau en passant par un site d'hébergement. Tu en as un ici (conseillé) : http://www.cijoint.fr
▶ Il te suffit alors de me poster le lien ! :) -
Hello.
Tu essaieras en mode sans échec.
Pour y accéder, voilà :
=============Ne passe pas par MSConfig==============
• Redémarre ton ordinateur
• Tout de suite après le bip de démarrage, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
++ -
Bonsoir.
Clique sur "Démarrer" >> "Panneau de configuration" >> "Ajout/Suppression de programme". Recherche et supprime, si présents :
Ask Toolbar
Messenger Plus! Live & Sponsor (CiD) -->> Seulement s'il est précisé (sponsor et CID).
MediaBar 2.0
SweetIM for Messenger 2.6
=========================
Veux-tu supprimer tous tes logiciels de P2P ?
++-
ask toolbar impossible ,messa:rundll erreur de charge de c:/prog 1/ASKTBAR:1.bin:asktbar.dll le module est introuvable ,que dois faire et pour sweetim pas possible non plus messa: the feature you are trying to use is on a network ressource that is unavailable ,try again or enter an alternative path to a folder containing the installation package :sweetim setup.msi in the box below, use source c:/document1:christ:local1:temp voila les deux messages que j ai recu pe tu m aider merci pour les p2p oui ,conseille moi un seul bon p2p merci
-
52
moutike, le 24 fév 2010 à 21:31:12Ask toolbar impossible ,messa:rundll erreur de charge de c:/prog 1/ASKTBAR:1.bin:asktbar.dll le module est introuvable ,que dois faire et pour sweetim pas possible non plus messa: the feature you are trying to use is on a network ressource that is unavailable ,try again or enter an alternative path to a folder containing the installation package :sweetim setup.msi in the box below, use source c:/document1:christ:local1:temp voila les deux messages que j ai recu pe tu m aider merci pour les p2p oui ,conseille moi un seul bon p2p merci
je ne sais plus si je te l ai bien envoyer si c est le cas excuse moi ,je suis le foot en meme temps -
-
-
Ok, LOP SD Option 2 :
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
( : )
USER : christien ( Administrator )
Antivirus : Kaspersky Anti-Virus 9.0.0.736 (Activated)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 21/02/2010|21:47 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\CHRIST~1\Cookies\christien@advertstream[1].txt
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[07/09/2005|00:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[25/06/2005|07:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[18/05/2009|00:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[12/02/2010|18:02] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[25/06/2005|07:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[25/06/2005|07:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec
[14/12/2008|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\240
[25/06/2005|07:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/07/2008|18:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[18/12/2009|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[18/12/2009|11:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/05/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[12/09/2009|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Blizzard
[13/09/2009|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Blizzard Entertainment
[26/11/2008|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CLSID
[25/06/2005|07:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[24/05/2008|17:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[04/07/2008|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[17/05/2008|21:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eConsole
[18/12/2009|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[20/12/2009|21:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[08/05/2008|16:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[21/02/2010|12:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[18/01/2010|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hitman Pro
[23/09/2009|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HiYo
[21/02/2010|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[13/01/2010|09:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[13/01/2010|09:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[05/07/2009|20:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[24/05/2009|14:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
[25/06/2005|07:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/07/2008|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[18/01/2010|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[24/12/2009|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[16/09/2009|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[09/08/2008|15:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\services
[26/11/2008|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software
[25/06/2005|07:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[21/02/2010|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[21/05/2008|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[29/04/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/05/2008|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[03/03/2009|20:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[07/09/2005|00:18] C:\DOCUME~1\CHRIST~1\APPLIC~1\Adobe
[28/10/2008|22:19] C:\DOCUME~1\CHRIST~1\APPLIC~1\AdobeUM
[04/07/2008|18:52] C:\DOCUME~1\CHRIST~1\APPLIC~1\Ahead
[22/05/2008|17:20] C:\DOCUME~1\CHRIST~1\APPLIC~1\ArcSoft
[17/05/2008|21:39] C:\DOCUME~1\CHRIST~1\APPLIC~1\Azureus
[26/03/2008|10:46] C:\DOCUME~1\CHRIST~1\APPLIC~1\CyberLink
[16/04/2009|11:08] C:\DOCUME~1\CHRIST~1\APPLIC~1\DataCast
[26/12/2008|23:18] C:\DOCUME~1\CHRIST~1\APPLIC~1\DivX
[04/11/2009|16:49] C:\DOCUME~1\CHRIST~1\APPLIC~1\DofusOnline.D3C9F6CBD45122AC696063EA7CD9E35E7469708A.1
[20/11/2009|18:31] C:\DOCUME~1\CHRIST~1\APPLIC~1\DofusOnline-2.D3C9F6CBD45122AC696063EA7CD9E35E7469708A.1
[20/11/2009|18:33] C:\DOCUME~1\CHRIST~1\APPLIC~1\DofusOnline-3.D3C9F6CBD45122AC696063EA7CD9E35E7469708A.1
[20/11/2009|20:01] C:\DOCUME~1\CHRIST~1\APPLIC~1\DofusOnline-4.D3C9F6CBD45122AC696063EA7CD9E35E7469708A.1
[21/11/2009|16:39] C:\DOCUME~1\CHRIST~1\APPLIC~1\DofusOnline-5.D3C9F6CBD45122AC696063EA7CD9E35E7469708A.1
[13/02/2010|22:07] C:\DOCUME~1\CHRIST~1\APPLIC~1\dvdcss
[22/05/2008|17:23] C:\DOCUME~1\CHRIST~1\APPLIC~1\EPSON
[08/05/2008|16:17] C:\DOCUME~1\CHRIST~1\APPLIC~1\Google
[01/07/2008|22:02] C:\DOCUME~1\CHRIST~1\APPLIC~1\Help
[27/11/2008|00:00] C:\DOCUME~1\CHRIST~1\APPLIC~1\Hemera
[20/01/2009|19:26] C:\DOCUME~1\CHRIST~1\APPLIC~1\HiYo
[25/06/2005|07:45] C:\DOCUME~1\CHRIST~1\APPLIC~1\Identities
[22/05/2008|18:15] C:\DOCUME~1\CHRIST~1\APPLIC~1\InstallShield
[28/02/2009|16:42] C:\DOCUME~1\CHRIST~1\APPLIC~1\InterTrust
[12/12/2008|18:21] C:\DOCUME~1\CHRIST~1\APPLIC~1\LimeWire
[08/05/2008|15:39] C:\DOCUME~1\CHRIST~1\APPLIC~1\Macromedia
[13/01/2010|09:53] C:\DOCUME~1\CHRIST~1\APPLIC~1\Malwarebytes
[09/01/2009|17:31] C:\DOCUME~1\CHRIST~1\APPLIC~1\MessengerSkinner
[25/06/2005|07:33] C:\DOCUME~1\CHRIST~1\APPLIC~1\Microsoft
[23/11/2008|15:54] C:\DOCUME~1\CHRIST~1\APPLIC~1\Mozilla
[14/05/2008|19:31] C:\DOCUME~1\CHRIST~1\APPLIC~1\MSNInstaller
[22/07/2008|19:35] C:\DOCUME~1\CHRIST~1\APPLIC~1\Nero
[16/09/2009|19:54] C:\DOCUME~1\CHRIST~1\APPLIC~1\PC Suite
[16/09/2009|19:51] C:\DOCUME~1\CHRIST~1\APPLIC~1\Samsung
[28/07/2008|10:52] C:\DOCUME~1\CHRIST~1\APPLIC~1\Sun
[25/06/2005|07:51] C:\DOCUME~1\CHRIST~1\APPLIC~1\Symantec
[20/02/2010|21:33] C:\DOCUME~1\CHRIST~1\APPLIC~1\vlc
[30/09/2009|20:24] C:\DOCUME~1\CHRIST~1\APPLIC~1\WinRAR
[21/12/2009|19:14] C:\DOCUME~1\CHRIST~1\APPLIC~1\Yahoo!
[03/03/2009|20:54] C:\DOCUME~1\CHRIST~1\APPLIC~1\Zylom
[07/09/2005|00:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[25/06/2005|07:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[18/05/2009|00:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/06/2005|07:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/06/2005|07:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[07/09/2005|00:18] C:\DOCUME~1\ENFANTS\APPLIC~1\Adobe
[06/02/2010|17:51] C:\DOCUME~1\ENFANTS\APPLIC~1\Google
[06/02/2010|17:45] C:\DOCUME~1\ENFANTS\APPLIC~1\HiYo
[25/06/2005|07:45] C:\DOCUME~1\ENFANTS\APPLIC~1\Identities
[18/05/2009|00:34] C:\DOCUME~1\ENFANTS\APPLIC~1\Macromedia
[06/02/2010|17:53] C:\DOCUME~1\ENFANTS\APPLIC~1\Microsoft
[25/06/2005|07:51] C:\DOCUME~1\ENFANTS\APPLIC~1\Symantec
[06/02/2010|17:50] C:\DOCUME~1\ENFANTS\APPLIC~1\Yahoo!
[22/11/2009|00:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[22/11/2009|00:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[25/06/2005|07:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[25/06/2005|07:33] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[21/02/2010 18:00][--a------] C:\WINDOWS\tasks\Norton Security Scan for christien.job
[17/02/2010 20:44][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[21/02/2010 21:24][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[21/02/2010 16:24][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[21/02/2010 12:42][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[21/02/2010 10:18][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 05:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/06/2005|19:15] C:\Program Files\acer
[25/06/2005|07:47] C:\Program Files\Adobe
[15/09/2008|12:49] C:\Program Files\Alwil Software
[18/12/2009|11:32] C:\Program Files\Apple Software Update
[21/05/2008|18:32] C:\Program Files\ArcSoft
[14/08/2009|17:57] C:\Program Files\Audacity
[17/05/2008|21:39] C:\Program Files\Azureus
[14/12/2008|12:59] C:\Program Files\BearShare Applications
[04/07/2008|21:31] C:\Program Files\CA
[21/12/2009|19:14] C:\Program Files\CCleaner
[05/07/2009|20:16] C:\Program Files\Circle Develoement
[25/06/2005|07:36] C:\Program Files\ComPlus Applications
[05/02/2010|13:20] C:\Program Files\Conduit
[25/06/2005|07:50] C:\Program Files\CyberLink
[28/04/2009|21:57] C:\Program Files\Didapages
[16/09/2009|19:51] C:\Program Files\DIFX
[26/12/2008|23:17] C:\Program Files\DivX
[18/01/2010|22:00] C:\Program Files\Dofus
[15/07/2009|17:20] C:\Program Files\DofusBeta
[04/07/2008|18:59] C:\Program Files\DVD Shrink
[04/07/2008|18:58] C:\Program Files\DVDFab HD Decrypter 3
[02/11/2008|16:32] C:\Program Files\eMule
[01/06/2009|17:23] C:\Program Files\Enlight
[21/05/2008|18:30] C:\Program Files\EPSON
[25/06/2005|07:34] C:\Program Files\Fichiers communs
[20/12/2009|21:06] C:\Program Files\F-Secure
[11/02/2010|19:46] C:\Program Files\Google
[13/01/2010|10:02] C:\Program Files\Hitman Pro
[23/09/2009|19:24] C:\Program Files\HiYo
[17/02/2010|18:27] C:\Program Files\InstallShield Installation Information
[26/01/2010|23:28] C:\Program Files\Internet Explorer
[07/09/2005|00:12] C:\Program Files\Java
[13/01/2010|14:52] C:\Program Files\Kaspersky Lab
[16/04/2009|11:09] C:\Program Files\Lame MP3 Codec
[13/01/2010|09:53] C:\Program Files\Malwarebytes' Anti-Malware
[16/04/2009|11:08] C:\Program Files\MarkAny
[02/12/2008|20:23] C:\Program Files\Max
[28/07/2009|20:16] C:\Program Files\McDonaldsDragons
[25/06/2005|07:35] C:\Program Files\Messenger
[05/07/2009|20:16] C:\Program Files\Messenger Plus! Live
[19/11/2008|18:40] C:\Program Files\Micro Application
[26/11/2008|19:21] C:\Program Files\Micrografx
[04/10/2009|21:19] C:\Program Files\Microsoft
[29/04/2008|13:02] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[25/06/2005|07:37] C:\Program Files\microsoft frontpage
[15/02/2009|00:24] C:\Program Files\Microsoft Games
[05/02/2010|13:08] C:\Program Files\Mininova
[25/06/2005|07:36] C:\Program Files\Movie Maker
[23/11/2008|15:53] C:\Program Files\Mozilla Firefox
[25/06/2005|07:35] C:\Program Files\MSN
[25/06/2005|07:35] C:\Program Files\MSN Gaming Zone
[05/07/2008|21:41] C:\Program Files\MSXML 4.0
[04/07/2008|18:51] C:\Program Files\Nero
[25/06/2005|07:36] C:\Program Files\NetMeeting
[25/06/2005|07:48] C:\Program Files\NewTech Infosystems
[25/06/2005|07:35] C:\Program Files\Online Services
[15/11/2008|13:43] C:\Program Files\OrangeHSS
[25/06/2005|07:36] C:\Program Files\Outlook Express
[16/09/2009|19:50] C:\Program Files\PC Connectivity Solution
[18/12/2009|11:33] C:\Program Files\QuickTime
[25/06/2005|07:44] C:\Program Files\Realtek
[09/02/2009|22:03] C:\Program Files\Registry Mechanic
[16/04/2009|11:07] C:\Program Files\Samsung
[15/11/2008|13:44] C:\Program Files\Securitoo
[25/06/2005|07:36] C:\Program Files\Services en ligne
[19/02/2010|11:45] C:\Program Files\Shareaza
[26/11/2008|22:53] C:\Program Files\Sierra On-Line
[25/06/2008|21:47] C:\Program Files\Sun
[17/02/2010|18:27] C:\Program Files\Ubisoft
[25/06/2005|07:45] C:\Program Files\Uninstall Information
[26/12/2008|23:13] C:\Program Files\VideoLAN
[17/02/2010|18:21] C:\Program Files\VirtualDJ
[16/04/2009|18:15] C:\Program Files\Wakfu
[21/05/2008|18:12] C:\Program Files\Windows Live
[16/09/2008|18:18] C:\Program Files\Windows Live Safety Center
[26/02/2009|18:05] C:\Program Files\Windows Live SkyDrive
[24/05/2008|17:08] C:\Program Files\Windows Media Connect 2
[25/06/2005|07:35] C:\Program Files\Windows Media Player
[25/06/2005|07:35] C:\Program Files\Windows NT
[25/06/2005|07:36] C:\Program Files\WindowsUpdate
[07/05/2009|07:23] C:\Program Files\WinRAR
[25/06/2005|07:37] C:\Program Files\xerox
[16/04/2009|11:09] C:\Program Files\XviD
[11/02/2010|19:42] C:\Program Files\Yahoo!
[21/02/2010|20:34] C:\Program Files\ZHPDiag
[08/02/2010|19:08] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/06/2005|07:47] C:\Program Files\Fichiers communs\Adobe
[04/11/2009|15:22] C:\Program Files\Fichiers communs\Adobe AIR
[04/07/2008|18:51] C:\Program Files\Fichiers communs\Ahead
[18/12/2009|11:32] C:\Program Files\Fichiers communs\Apple
[07/09/2005|00:14] C:\Program Files\Fichiers communs\ArcSoft
[12/09/2009|16:04] C:\Program Files\Fichiers communs\Blizzard Entertainment
[28/08/2009|00:43] C:\Program Files\Fichiers communs\DivX Shared
[15/11/2008|13:34] C:\Program Files\Fichiers communs\France Telecom
[25/06/2005|07:43] C:\Program Files\Fichiers communs\InstallShield
[07/09/2005|00:12] C:\Program Files\Fichiers communs\Java
[25/06/2005|07:34] C:\Program Files\Fichiers communs\Microsoft Shared
[25/06/2005|07:36] C:\Program Files\Fichiers communs\MSSoap
[25/06/2005|07:48] C:\Program Files\Fichiers communs\muvee Technologies
[25/06/2005|07:48] C:\Program Files\Fichiers communs\NewTech Infosystems
[25/06/2005|07:34] C:\Program Files\Fichiers communs\ODBC
[25/06/2005|07:36] C:\Program Files\Fichiers communs\Services
[25/06/2005|07:34] C:\Program Files\Fichiers communs\SpeechEngines
[18/01/2010|22:02] C:\Program Files\Fichiers communs\Symantec Shared
[25/06/2005|07:36] C:\Program Files\Fichiers communs\System
[26/02/2009|17:53] C:\Program Files\Fichiers communs\Windows Live
[21/05/2008|18:12] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 52 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-21 21:49:58
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\CHRIST~1\APPLIC~1\MessengerSkinner
C:\DOCUME~1\CHRIST~1\APPLIC~1\MessengerSkinner\Userdata
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\MessengerSkinner
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\MessengerSkinner\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\MessengerSkinner\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\MessengerSkinner\Website.url
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\CHRIST~1\Bureau\Raccourci vers Clone Dvd2 Any Dvd Crack Serial.lnk
[F:13][D:5]-> C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp
[F:79][D:0]-> C:\DOCUME~1\CHRIST~1\Cookies
[F:300][D:4]-> C:\DOCUME~1\CHRIST~1\LOCALS~1\TEMPOR~1\content.IE5
[F:2][D:0]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 21/02/2010|20:39 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 21/02/2010|21:50 - Option : [2]
===============================================
Suis cette procédure pour supprimer toute trace de Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
===============================================
Refais un ZHP Diag et poste le lien comme ici : https://forums.commentcamarche.net/forum/affich-16690613-suprimer-eorezo#18
++ -
Bonsoir.
Pas de soucis, à demain donc. En attendant, je colle ici tes rapports.
Navilog :
Fix Navipromo version 4.0.6 commencé le 21/02/2010 22:21:27,51
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO
( : )
USER : christien ( Administrator )
Antivirus : Kaspersky Anti-Virus 9.0.0.736 (Activated)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Documents and Settings\christien\applic~1\MessengerSkinner supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christien\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé 21/02/2010 22:25:25,68 ***
==================================
Par contre, par mail, tu m'as envoyé deux fois celui-ci ! :))
++ -
Pas de soucis, essaie par mail alors ! :)
++ -
Clique sur mon pseudo et puis sur "Lui écrire un message". :)
++ -
Bonsoir.
Essaie de renvoyer le rapport Navilog ici. Tu peux le retrouver ici : C:\cleannavi.txt
Puis hier, tu as envoyé le mauvais rapport LOPSD, tu as renvoyé l'option 1, j'aimerais voir l'option 2 que tu peux retrouver ici : C:\lopR.txt
Si ça passe pas, MP = message privé.
++
- 1
- 2
- 3