Spyware secure

bonjour a tous je voulais savoir commen me debarrasser des pubs spyware secure merci de m'aidez
Configuration: Windows XP
Internet Explorer 6.0

32 réponses

Résumé de la discussion

Des approches pour supprimer des pubs et spyware sur Windows XP avec Internet Explorer 6 sont discutées, incluant des scans antivirus et des outils spécialisés. Selon la meilleure réponse, il faut rendre visibles les fichiers cachés, viser les exécutables dans C:\WINDOWS\system32 suspects comme cmvrfpuoa.exe, puis les faire analyser par VirusTotal et partager les résultats. Le processus peut être complété par des scans supplémentaires et des outils comme HijackThis ou OTMoveIt pour identifier d'autres fichiers malveillants et nettoyer le registre. D'autres recommandations mentionnent l'utilisation d'un antivirus à jour et l'évaluation des résultats pour éviter des faux positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    c'est très bien
    faire un scan antivirus en ligne avec internet explorer et accepter l'activex
    poster le rapport ici ensuite
    https://www.bitdefender.fr/

    En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    Dans la nouvelle fenêtre, clique sur I agree
    La fenêtre change encore, clique sur Click here to scan
    Les signatures se chargent, etc.

    tuto en image
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    0
    1. l derniere hkey n y ai pa je ne trouve pa la valeur
      0
      1. Contributeur sécurité
        tiens moi au courant pour la suite
        bon courage
        0
        1. C:\WINDOWS\system32\stbfzzgqh.exe moved successfully.
          C:\WINDOWS\system32\tyepslo.exe moved successfully.
          C:\WINDOWS\system32\drivers\tmcomm.sys moved successfully.
          C:\WINDOWS\system32\shfjqbuups.exe moved successfully.
          C:\WINDOWS\system32\walpla.exe moved successfully.
          c:\WINDOWS\Prefetch\UTPPAKEPSG.EXE-10D893E7.pf moved successfully.
          C:\WINDOWS\system32\gvwzvmx.exe moved successfully.
          File/Folder C:\WINDOWS\system32\utppakepsg.exe not found.

          Created on 09/21/2007 19:36:47
          0
          1. Contributeur sécurité
            Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
            http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

            clic double sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :
            Paste List of Files/Folders to be moved.

            C:\WINDOWS\system32\stbfzzgqh.exe
            C:\WINDOWS\system32\tyepslo.exe
            C:\WINDOWS\system32\drivers\tmcomm.sys
            C:\WINDOWS\system32\shfjqbuups.exe   
            C:\WINDOWS\system32\walpla.exe  
            c:\WINDOWS\Prefetch\UTPPAKEPSG.EXE-10D893E7.pf
            C:\WINDOWS\system32\gvwzvmx.exe
            C:\WINDOWS\system32\utppakepsg.exe


            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaîtra dans le cadre Results.
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

            il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
            si c'est le cas accepte par Yes.

            démarrer/exécuter/tu tapes regedit
            tu arrives dans le registre et là tu fais très exactement ce que je te dis, si tu n'y arrives pas tu ne fais pas, je préfère une hkey infectée à un PC en rade!!!
            tu vois une arborescence tu prends la hkey indiquée et en suivant l'arborescence tu supprimes la hkay qui est exactement la même que celle indiquée!

            première HKEY
            [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
            "d"="C:\\WINDOWS\\system32\\tyepslo.exe"
            tu recherches HKEY_USERS
            tu cliques sur le +
            tu recherche la valeur exactement semblable
            S-1-5-21-332295603-3336309715-2219176201-1005
            tu cliques sur le +
            tu recherches
            sofware
            tu cliques sur le +
            Microsoft
            tu cliques sur le +
            et ainsi de suite jusqu'à
            OpenSaveMRU\*
            là tu recherches la valeur sur l'écran de droite
            "d"="C:\\WINDOWS\\system32\\tyepslo.exe"
            tu supprimes cette valeur et rien d'autre!!!

            tu prends ensuite cette Hkey
            [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
            "h"="C:\\WINDOWS\\system32\\tyepslo.exe"
            tu supprimes la valeur
            "h"="C:\\WINDOWS\\system32\\tyepslo.exe"
            et rien d'autre


            cette Hkey
            [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
            "c"="C:\\WINDOWS\\system32\\utppakepsg.exe"
            tu supprimes la valeur
            "c"="C:\\WINDOWS\\system32\\utppakepsg.exe"
            et rien d'autre


            [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
            "g"="C:\\WINDOWS\\system32\\utppakepsg.exe"
            tu supprimes la valeur
            "g"="C:\\WINDOWS\\system32\\utppakepsg.exe"
            et rien d'autre


            [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\ShellNoRoam\MUICache]
            "C:\\windows\\system32\\utppakepsg.exe"="utppakepsg"
            tu supprimes la valeur
            "C:\\windows\\system32\\utppakepsg.exe"="utppakepsg"
            et rien d'autre
            0
            1. Contributeur sécurité
              Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

              clic double sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTMoveIt :
              Paste List of Files/Folders to be moved.

              C:\WINDOWS\system32\stbfzzgqh.exe
              C:\WINDOWS\system32\tyepslo.exe
              C:\WINDOWS\system32\drivers\tmcomm.sys
              C:\WINDOWS\system32\shfjqbuups.exe   
              C:\WINDOWS\system32\walpla.exe  
              c:\WINDOWS\Prefetch\UTPPAKEPSG.EXE-10D893E7.pf
              C:\WINDOWS\system32\gvwzvmx.exe
              C:\WINDOWS\system32\utppakepsg.exe


              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaîtra dans le cadre Results.
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

              il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
              si c'est le cas accepte par Yes.

              démarrer/exécuter/tu tapes regedit
              tu arrives dans le registre et là tu fais très exactement ce que je te dis, si tu n'y arrives pas tu ne fais pas, je préfère une hkey infectée à un PC en rade!!!
              tu vois une arborescence tu prends la hkey indiquée et en suivant l'arborescence tu supprimes la hkay qui est exactement la même que celle indiquée!

              première HKEY
              [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
              "d"="C:\\WINDOWS\\system32\\tyepslo.exe"
              tu recherches HKEY_USERS
              tu cliques sur le +
              tu recherche la valeur exactement semblable
              S-1-5-21-332295603-3336309715-2219176201-1005
              tu cliques sur le +
              tu recherches
              sofware
              tu cliques sur le +
              Microsoft
              tu cliques sur le +
              et ainsi de suite jusqu'à
              OpenSaveMRU\*
              là tu recherches la valeur sur l'écran de droite
              "d"="C:\\WINDOWS\\system32\\tyepslo.exe"
              tu supprimes cette valeur et rien d'autre!!!

              tu prends ensuite cette Hkey
              [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
              "h"="C:\\WINDOWS\\system32\\tyepslo.exe"
              tu supprimes la valeur
              "h"="C:\\WINDOWS\\system32\\tyepslo.exe"
              et rien d'autre


              cette Hkey
              [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
              "c"="C:\\WINDOWS\\system32\\utppakepsg.exe"
              tu supprimes la valeur
              "c"="C:\\WINDOWS\\system32\\utppakepsg.exe"
              et rien d'autre


              [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
              "g"="C:\\WINDOWS\\system32\\utppakepsg.exe"
              tu supprimes la valeur
              "g"="C:\\WINDOWS\\system32\\utppakepsg.exe"
              et rien d'autre


              [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\ShellNoRoam\MUICache]
              "C:\\windows\\system32\\utppakepsg.exe"="utppakepsg"
              tu supprimes la valeur
              "C:\\windows\\system32\\utppakepsg.exe"="utppakepsg"
              et rien d'autre
              0
              1. PA tro je suis pa un ass de l'ordi mais si tu m'explique un minimun je devrai m'en sortir
                0
                1. Contributeur sécurité
                  sais tu naviguer dans le registre?
                  0
                  1. 21/09/2007 ---- 19:00:14,75

                    ----------------------------------
                    §§§§§§ [utppakepsg] §§§§§§
                    ----------------------------------
                    [X] Registre

                    -------------- [ ] rapide
                    -- Fichier --- [ ] disque systeme
                    ------------- [X] complete

                    ********************
                    [Registre]
                    ********************

                    [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                    "c"="C:\\WINDOWS\\system32\\utppakepsg.exe"

                    [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
                    "g"="C:\\WINDOWS\\system32\\utppakepsg.exe"

                    [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\ShellNoRoam\MUICache]
                    "C:\\windows\\system32\\utppakepsg.exe"="utppakepsg"

                    *******************
                    [Fichier]
                    *******************

                    c:\Program Files\Navilog1\Backupnavi\utppakepsg.dat
                    c:\Program Files\Navilog1\Backupnavi\utppakepsg.exe
                    c:\Program Files\Navilog1\Backupnavi\UTPPAKEPSG.EXE-10D893E7.pf
                    c:\WINDOWS\Prefetch\UTPPAKEPSG.EXE-10D893E7.pf

                    *********************
                    [Même date]
                    *********************

                    [20/09/2007 ] --- REP ---> C:\Program Files\Hijackthis Version Fran‡aise
                    [20/09/2007 ] --- REP ---> C:\Program Files\Navilog1
                    [20/09/2007 ] ---> C:\hiberfil.sys
                    [20/09/2007 ] ---> C:\WINDOWS\ntbtlog.txt
                    [20/09/2007 ] ---> C:\WINDOWS\system32\drivers\tmcomm.sys
                    [20/09/2007 ] ---> C:\WINDOWS\system32\shfjqbuups.exe
                    [20/09/2007 ] ---> C:\WINDOWS\system32\walpla.exe

                    Outil Aide Diagnostic By !aur3n7 Version 1.1
                    ----------------------------------
                    §§§§§ Fin Rapport §§§§§
                    ----------------------------------
                    0
                    1. 21/09/2007 ---- 18:58:38,34

                      ----------------------------------
                      §§§§§§ [cnvrfpuoa] §§§§§§
                      ----------------------------------
                      [X] Registre

                      -------------- [ ] rapide
                      -- Fichier --- [ ] disque systeme
                      ------------- [X] complete

                      ********************
                      [Registre]
                      ********************

                      Aucune entrée détectée

                      *******************
                      [Fichier]
                      *******************

                      *********************
                      [Même date]
                      *********************

                      Aucun fichier créé à la même date détecté

                      Outil Aide Diagnostic By !aur3n7 Version 1.1
                      ----------------------------------
                      §§§§§ Fin Rapport §§§§§
                      ----------------------------------
                      0
                      1. 21/09/2007 ---- 18:56:23,73

                        ----------------------------------
                        §§§§§§ [tyepslo] §§§§§§
                        ----------------------------------
                        [X] Registre

                        -------------- [ ] rapide
                        -- Fichier --- [ ] disque systeme
                        ------------- [X] complete

                        ********************
                        [Registre]
                        ********************

                        [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                        "d"="C:\\WINDOWS\\system32\\tyepslo.exe"

                        [HKEY_USERS\S-1-5-21-332295603-3336309715-2219176201-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe]
                        "h"="C:\\WINDOWS\\system32\\tyepslo.exe"

                        *******************
                        [Fichier]
                        *******************

                        c:\WINDOWS\system32\tyepslo.exe

                        *********************
                        [Même date]
                        *********************

                        [07/09/2007 ] ---> C:\WINDOWS\system32\stbfzzgqh.exe
                        [07/09/2007 ] ---> C:\WINDOWS\system32\tyepslo.exe

                        Outil Aide Diagnostic By !aur3n7 Version 1.1
                        ----------------------------------
                        §§§§§ Fin Rapport §§§§§
                        ----------------------------------
                        0
                        1. 21/09/2007 ---- 18:50:25,00

                          ----------------------------------
                          §§§§§§ [gvwzmx] §§§§§§
                          ----------------------------------
                          [X] Registre

                          -------------- [ ] rapide
                          -- Fichier --- [ ] disque systeme
                          ------------- [X] complete

                          ********************
                          [Registre]
                          ********************

                          Aucune entrée détectée

                          *******************
                          [Fichier]
                          *******************

                          *********************
                          [Même date]
                          *********************

                          Aucun fichier créé à la même date détecté

                          Outil Aide Diagnostic By !aur3n7 Version 1.1
                          ----------------------------------
                          §§§§§ Fin Rapport §§§§§
                          ----------------------------------
                          0
                          1. Contributeur sécurité
                            ok fais ceci
                            Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
                            - Enregistre le sur ton bureau

                            Double clique sur le OAD pour le lancer

                            - nom de fichier à rechercher tape ou fais un copier coller de :
                            gvwzmx
                            - Type de recherche : sélectionne l'option 6 puis valide [entrée]

                            OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
                            Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

                            - Fais un copier / coller de ce rapport dans ton prochain post.

                            Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient
                            fais la même chose pour ceux ci
                            tyepslo
                            cnvrfpuoa
                            utppakepsg

                            afin de voir s'ils ont d'autres "copains" dans ton PC
                            0
                            1. g fai ce ke tu ma di mai g pa pu garder les resultats mais g les noms des dossiers ki sont infecter:gvwzmx.exe
                              tyepslo.exe
                              cnvrfpuoa.exe
                              et utppakepsg.exe
                              0
                              1. Logfile of HijackThis v1.99.1
                                Scan saved at 23:28:21, on 20/09/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16512)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\Ati2evxx.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                C:\windows\system\hpsysdrv.exe
                                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                C:\WINDOWS\system32\hphmon06.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\WINDOWS\ALCWZRD.EXE
                                C:\WINDOWS\ALCMTR.EXE
                                C:\WINDOWS\vVX1000.exe
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\QuickTime\qttask.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\WINDOWS\system32\wscntfy.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                C:\Program Files\Antipub\antipub.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                                O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
                                O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
                                O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
                                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
                                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                O11 - Options group: [INTERNATIONAL] International*
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                                j'ai suivi la procedure je fais koi apres
                                merci du coup pouce
                                0
                                1. je te fai le scan avec mon antivirus c avast sa va etre un peu long
                                  0
                                  1. Contributeur sécurité
                                    ce n'est pas ce que je te demande, lis bien mes réponses STP et fais attention à répondre dans ton topic car là tu es en train de mêler ta désinfection et celle d'un autre!!!
                                    0
                                2. Contributeur sécurité
                                  Ouvrir l'Explorateur Windows: > Démarrer > Programmes > Accessoires > Explorateur Windows ou Démarrer > Programmes > Explorateur Windows.
                                  Cliquer sur Outils > Options des dossiers > Affichage.
                                  Sélectionner :
                                  cocher : Afficher les fichiers et dossiers cachés.
                                  décocher : Masquer les extensions des fichiers dont le type est connu.
                                  décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
                                  Cliquer sur Appliquer et Ok
                                  Et teste ceci:
                                  C:\WINDOWS\system32\cmvrfpuoa.exe
                                  Cliquer sur ce lien
                                  https://www.virustotal.com/gui/
                                  Cliquer sur Parcourir et indiquer le chemin du ou des fichier(s) que j’ai désigné(s).
                                  Cliquer sur Send File
                                  Au message Sending File, ne pas fermer cette fenêtre.
                                  Si vous avez un message Current Statue: queued : Patience!
                                  Au bout de quelques minutes, vous aurez dans l'encadré: Current status: finished
                                  Faire un copier/coller du résultat et postez-le dans votre prochain message
                                  faire la même chose avec ces fichiers
                                  C:\WINDOWS\system32\gvwzvmx.exe
                                  C:\WINDOWS\system32\shfjqbuups.exe
                                  C:\WINDOWS\system32\stbfzzgqh.exe
                                  C:\WINDOWS\system32\tyepslo.exe
                                  C:\WINDOWS\system32\utppakepsg.exe
                                  C:\WINDOWS\system32\walpla.exe
                                  à demain pour la suite, je dois m'absenter...
                                  0
                                  1. ** Creation backups fichiers trouvés par Blacklight ***

                                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                                    *** Suppression des fichiers trouvés avec Blacklight ***

                                    c:\WINDOWS\system32\utppakepsg.dat supprimé !
                                    C:\windows\system32\utppakepsg.exe !!ERREUR SUPPRESSION!!
                                    c:\WINDOWS\system32\utppakepsg_nav.dat supprimé !
                                    c:\WINDOWS\system32\utppakepsg_navps.dat supprimé !

                                    ** 2ème passage **

                                    C:\WINDOWS\system32\utppakepsg.dat absent !
                                    C:\WINDOWS\system32\utppakepsg_nav.dat absent !
                                    C:\WINDOWS\system32\utppakepsg_navps.dat absent !
                                    C:\WINDOWS\system32\utppakepsg_navup.dat absent !
                                    C:\WINDOWS\system32\utppakepsg_navtmp.dat absent !
                                    C:\WINDOWS\system32\utppakepsg_m2s.xml absent !

                                    C:\WINDOWS\prefetch\utppakepsg*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\utppakepsg*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\utppakepsg*.pf supprimé !

                                    C:\WINDOWS\system32\utppakepsg.exe trouvé !
                                    Copie C:\WINDOWS\system32\utppakepsg.exe réalise avec succes !
                                    C:\WINDOWS\system32\utppakepsg.exe !!ERREUR SUPPRESSION!!

                                    *** Suppression avec Backups résultats GenericNaviSearch ***

                                    * Scan C:\WINDOWS\system32 *

                                    adiuejmpr.exe trouvé !
                                    Copie adiuejmpr.exe réalise avec succes !
                                    adiuejmpr.exe supprimé !

                                    C:\WINDOWS\prefetch\adiuejmpr*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\adiuejmpr*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\adiuejmpr*.pf supprimé !

                                    gwzjdah.exe trouvé !
                                    Copie gwzjdah.exe réalise avec succes !
                                    gwzjdah.exe supprimé !

                                    gwzjdah.dat trouvé !
                                    Copie gwzjdah.dat réalise avec succes !
                                    gwzjdah.dat supprimé !

                                    gwzjdah_nav.dat trouvé !
                                    Copie gwzjdah_nav.dat réalise avec succes !
                                    gwzjdah_nav.dat supprimé !

                                    gwzjdah_navps.dat trouvé !
                                    Copie gwzjdah_navps.dat réalise avec succes !
                                    gwzjdah_navps.dat supprimé !

                                    C:\WINDOWS\prefetch\gwzjdah*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\gwzjdah*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\gwzjdah*.pf supprimé !

                                    ihjdflrlj.exe trouvé !
                                    Copie ihjdflrlj.exe réalise avec succes !
                                    ihjdflrlj.exe supprimé !

                                    C:\WINDOWS\prefetch\ihjdflrlj*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\ihjdflrlj*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\ihjdflrlj*.pf supprimé !

                                    jfoqwxsswr.exe trouvé !
                                    Copie jfoqwxsswr.exe réalise avec succes !
                                    jfoqwxsswr.exe supprimé !

                                    C:\WINDOWS\prefetch\jfoqwxsswr*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\jfoqwxsswr*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\jfoqwxsswr*.pf supprimé !

                                    kbrgjoc.exe trouvé !
                                    Copie kbrgjoc.exe réalise avec succes !
                                    kbrgjoc.exe supprimé !

                                    C:\WINDOWS\prefetch\kbrgjoc*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\kbrgjoc*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\kbrgjoc*.pf supprimé !

                                    zsfmqguy.exe trouvé !
                                    Copie zsfmqguy.exe réalise avec succes !
                                    zsfmqguy.exe supprimé !

                                    C:\WINDOWS\prefetch\zsfmqguy*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\zsfmqguy*.pf réalise avec succes !
                                    C:\WINDOWS\prefetch\zsfmqguy*.pf supprimé !

                                    *** Suppression dossiers dans C:\WINDOWS ***

                                    *** Suppression dossiers dans C:\Program Files ***

                                    C:\Program Files\MessengerSkinner ...suppression...
                                    C:\Program Files\MessengerSkinner !!ERREUR SUPPRESSION!!

                                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                    *** Suppression dossiers dans C:\Documents and Settings\jenny\Application Data ***

                                    ...\Application Data\MessengerSkinner ...suppression...
                                    ...\Application Data\MessengerSkinner supprimé !

                                    *** Suppression fichiers ***

                                    C:\WINDOWS\system32\nvs2.inf supprimé !
                                    C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf supprimé !

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\jenny\Local Settings\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche fichiers connus:

                                    2)Recherche et Suppression Heuristique :

                                    C:\WINDOWS\System32\ahpammw.dat trouvé !
                                    Copie C:\WINDOWS\system32\ahpammw.dat réalise avec succes !
                                    C:\WINDOWS\system32\ahpammw.dat supprimé !

                                    C:\WINDOWS\System32\aqwmmgq.dat trouvé !
                                    Copie C:\WINDOWS\system32\aqwmmgq.dat réalise avec succes !
                                    C:\WINDOWS\system32\aqwmmgq.dat supprimé !

                                    C:\WINDOWS\System32\bqmdtvb.dat trouvé !
                                    Copie C:\WINDOWS\system32\bqmdtvb.dat réalise avec succes !
                                    C:\WINDOWS\system32\bqmdtvb.dat supprimé !

                                    C:\WINDOWS\System32\hisdrj.dat trouvé !
                                    Copie C:\WINDOWS\system32\hisdrj.dat réalise avec succes !
                                    C:\WINDOWS\system32\hisdrj.dat supprimé !

                                    C:\WINDOWS\System32\hktgqsmoql.dat trouvé !
                                    Copie C:\WINDOWS\system32\hktgqsmoql.dat réalise avec succes !
                                    C:\WINDOWS\system32\hktgqsmoql.dat supprimé !

                                    C:\WINDOWS\System32\iqgpjgl.dat trouvé !
                                    Copie C:\WINDOWS\system32\iqgpjgl.dat réalise avec succes !
                                    C:\WINDOWS\system32\iqgpjgl.dat supprimé !

                                    C:\WINDOWS\System32\jttnahlqx.dat trouvé !
                                    Copie C:\WINDOWS\system32\jttnahlqx.dat réalise avec succes !
                                    C:\WINDOWS\system32\jttnahlqx.dat supprimé !

                                    C:\WINDOWS\System32\nrzrcjljty.dat trouvé !
                                    Copie C:\WINDOWS\system32\nrzrcjljty.dat réalise avec succes !
                                    C:\WINDOWS\system32\nrzrcjljty.dat supprimé !

                                    C:\WINDOWS\System32\nzyihtrw.dat trouvé !
                                    Copie C:\WINDOWS\system32\nzyihtrw.dat réalise avec succes !
                                    C:\WINDOWS\system32\nzyihtrw.dat supprimé !

                                    C:\WINDOWS\System32\wfypqu.dat trouvé !
                                    Copie C:\WINDOWS\system32\wfypqu.dat réalise avec succes !
                                    C:\WINDOWS\system32\wfypqu.dat supprimé !

                                    C:\WINDOWS\System32\xxhmwinlp.dat trouvé !
                                    Copie C:\WINDOWS\system32\xxhmwinlp.dat réalise avec succes !
                                    C:\WINDOWS\system32\xxhmwinlp.dat supprimé !

                                    C:\WINDOWS\System32\ahpammw_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\ahpammw_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\ahpammw_nav.dat supprimé !

                                    C:\WINDOWS\System32\aqwmmgq_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\aqwmmgq_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\aqwmmgq_nav.dat supprimé !

                                    C:\WINDOWS\System32\bqmdtvb_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\bqmdtvb_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\bqmdtvb_nav.dat supprimé !

                                    C:\WINDOWS\System32\hisdrj_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\hisdrj_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\hisdrj_nav.dat supprimé !

                                    C:\WINDOWS\System32\hktgqsmoql_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\hktgqsmoql_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\hktgqsmoql_nav.dat supprimé !

                                    C:\WINDOWS\System32\iqgpjgl_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\iqgpjgl_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\iqgpjgl_nav.dat supprimé !

                                    C:\WINDOWS\System32\jsbmbv_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\jsbmbv_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\jsbmbv_nav.dat supprimé !

                                    C:\WINDOWS\System32\jttnahlqx_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\jttnahlqx_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\jttnahlqx_nav.dat supprimé !

                                    C:\WINDOWS\System32\nrzrcjljty_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\nrzrcjljty_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\nrzrcjljty_nav.dat supprimé !

                                    C:\WINDOWS\System32\nzyihtrw_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\nzyihtrw_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\nzyihtrw_nav.dat supprimé !

                                    C:\WINDOWS\System32\wfypqu_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\wfypqu_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\wfypqu_nav.dat supprimé !

                                    C:\WINDOWS\System32\xxhmwinlp_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\xxhmwinlp_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\xxhmwinlp_nav.dat supprimé !

                                    C:\WINDOWS\system32\ahpammw_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\ahpammw_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\ahpammw_navps.dat supprimé !

                                    C:\WINDOWS\system32\aqwmmgq_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\aqwmmgq_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\aqwmmgq_navps.dat supprimé !

                                    C:\WINDOWS\system32\bqmdtvb_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\bqmdtvb_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\bqmdtvb_navps.dat supprimé !

                                    C:\WINDOWS\system32\hisdrj_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\hisdrj_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\hisdrj_navps.dat supprimé !

                                    C:\WINDOWS\system32\hktgqsmoql_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\hktgqsmoql_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\hktgqsmoql_navps.dat supprimé !

                                    C:\WINDOWS\system32\iqgpjgl_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\iqgpjgl_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\iqgpjgl_navps.dat supprimé !

                                    C:\WINDOWS\system32\jttnahlqx_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\jttnahlqx_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\jttnahlqx_navps.dat supprimé !

                                    C:\WINDOWS\system32\nrzrcjljty_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\nrzrcjljty_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\nrzrcjljty_navps.dat supprimé !

                                    C:\WINDOWS\system32\nzyihtrw_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\nzyihtrw_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\nzyihtrw_navps.dat supprimé !

                                    C:\WINDOWS\system32\wfypqu_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\wfypqu_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\wfypqu_navps.dat supprimé !

                                    C:\WINDOWS\system32\xxhmwinlp_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\xxhmwinlp_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\xxhmwinlp_navps.dat supprimé !

                                    *** Sauvegarde du registre vers dossier Backupnavi ***

                                    sauvegarde du registre réalise avec succes !

                                    *** Nettoyage registre ***

                                    Erreur application fixreg

                                    Le registre n'a pas été nettoyé !

                                    *** Certificats ***

                                    Certificat Egroup supprimé !

                                    *** Fichiers suspects non supprimés par Navilog1 ***
                                    !! Fichiers légitimes possibles, à contrôler avant suppression !!

                                    C:\WINDOWS\system32\cmvrfpuoa.exe trouvé !
                                    C:\WINDOWS\system32\gvwzvmx.exe trouvé !
                                    C:\WINDOWS\system32\shfjqbuups.exe trouvé !
                                    C:\WINDOWS\system32\stbfzzgqh.exe trouvé !
                                    C:\WINDOWS\system32\tyepslo.exe trouvé !
                                    C:\WINDOWS\system32\utppakepsg.exe trouvé !
                                    C:\WINDOWS\system32\walpla.exe trouvé !

                                    *** Nettoyage termine le 20/09/2007 à 18:33:17,07 ***
                                    0
                                    • 1
                                    • 2