Pyagcore

Bonjour,
depuis 1 semaine kan j allume mon pc pyagcoure ki s affiche et null! ki me bloque internet explorer et msn. si quelqu un pouvait m aider merci
Configuration: Windows XP
Firefox 2.0.0.16

25 réponses

Résumé de la discussion

Un problème d'infection sur Windows XP provoque l'affichage de barres d'outils indésirables telles que Keewee Toolbar ou Pyagcor, bloquant l'accès à Internet et à des applications comme Internet Explorer et MSN. Plusieurs réponses recommandent de démarrer en mode sans échec pour supprimer Keewee Toolbar et Pyagcor et de recourir à des outils de nettoyage comme Navipromo ou HijackThis afin d'identifier les composants malveillants. Des témoignages évoquent des nettoyages manuels et des vérifications du registre, et certains rapports indiquent des résultats après suppression des barres d'outils et autres modules indésirables. En cas de persistance, il est recommandé de solliciter l'aide d'un spécialiste en sécurité pour éviter une désinfection incomplète et prévenir des réinfections.

Bobot (l’IA à votre service)
  1. bonjour a tu regler ton probleme parce que j ai la solution
    18
    1. j'ais en lever kiwee toolbar mais je peu pas en lever pyagore
      0
  2. salut a tous j ai regler le problemme il suffi de faire un mode sans echec d aller dans les programmes et de suprimer keewe toolbar et pyagcor et tout reviendra dans l ordre
    1
    1. j ai eu le meme probleme qui a ete resolu vous devez telephoner a windows voiçi le telephone0825827829
      0
      1. merci à vous "maître" Phifen.., vous avez régler mon problème en 10 secondes.., sa fait 3 heures que je niaisais après ce foutu problème.., un gros merci au gens comme vous qui aident les novices.., j'apprécie se que vous faite
        4
        1. Salut j'ai tombé sur ce forum car quand j'ouvre "messenger" et que je clique sur ma boite de réception, une fenêtre s'ouvre ou il est inscrit pyagcore.search... et une autre après avec "runtime error"... j'ai essayé de réinstaller messenge et firefox... et mon problème persiste.

          merci

          Search Navipromo version 3.6.6 commencé le 2008-10-12 à 23:38:39,54

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Administrateur"

          Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group absent !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit absent !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 2008-10-12 à 23:41:49,79 ***
          1
          1. Salut a tous

            allez voir ici http://www.freewebs.com/informatiquepassion/vossoluces.htm
            et vous me direz

            bonne soirée a tous et lbon courrage phifen
            0
            1. Contributeur sécurité
              ▶ Télécharger et enregistrer lopSD sur le Bureau

              (C est le numéro 4 en bas de la page)

              ▶ Double-clic Lop S&D

              ▶ Faire l'installation

              ▶ Fermer toutes les applications

              ▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau
              Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

              ▶ Taper F pour français , puis presser entrée

              ▶ Taper 1

              ▶ Presser Entrée

              ▶ Le PC va redémarrer
              Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

              ▶ Attendre l'apparition du rapport
              ▶ Copier le rapport et le coller dans la réponse
              le rapport se trouve aussi à C:\lopR
              0
              1. il ne fonctionne pas le mode sans echec
                0
                1. Contributeur sécurité
                  tu dois démarrer toi meme le PC en mode sans échec...

                  au démarrage du PC, après l image du BIOS (première image), tapote la touche F8 jusqu à l apparition du menu des options avancées...Sélectionne mode sans échec à l aide des flèches du clavier et appuies sur enter...

                  une fois le PC démarré en mode sans échec, ouvre SDfix et double cliques sur runthis.bat et fais ce qui suit :

                  • Appuyer sur Y pour commencer le processus de nettoyage.
                  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  • Appuyer sur une touche pour redémarrer le PC.
                  • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                  • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                  • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
                  0
                  1. y a pas mode sans echec dans sdfixcomment je dois faire
                    0
                    1. Contributeur sécurité
                      est ce que tu lance bien SDfix en mode sans échec ??
                      0
                      1. ---------\\ ToolBar S&D 1.2.1 XP/Vista

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
                        BIOS : Award Modular BIOS v6.00PG
                        USER : CHRISTOPHE LESAGE ( Administrator )
                        BOOT : Normal boot
                        Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
                        C:\ (Local Disk) - FAT32 - Total : 148 Go Free : 110 Go
                        D:\ (CD or DVD)
                        E:\ (USB)
                        F:\ (USB)
                        G:\ (USB)
                        H:\ (USB)

                        "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                        Option : [2] ( 27/09/2008| 0:43 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (CHRISTOPHE LESAGE) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                        (CHRISTOPHE LESAGE) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} => toox.com
                        (CHRISTOPHE LESAGE) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Search Page"="https://www.google.com/?gws_rd=ssl"
                        "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                        "Start Page"="https://www.msn.com/fr-fr/"
                        "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\CHRIST~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-6971a12-6381270d.idx
                        C:\DOCUME~1\CHRIST~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-6971a12-6381270d.au

                        1 - "C:\ToolBar SD\TB_1.txt" - 27/09/2008| 0:19 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 27/09/2008| 0:29 - Option : [2]
                        3 - "C:\ToolBar SD\TB_3.txt" - 27/09/2008| 0:45 - Option : [2]

                        -----------\\ Fin du rapport a 0:45:06,06
                        0
                        1. Contributeur sécurité
                          est ce que tu as fais la suppression avec toolbarSD en appuyant sur 2 ?? parce que tu n as pas posté le bon rapport :s

                          et est ce que tu lance bien SDfix en mode sans échec ??
                          0
                          1. -----------\\ ToolBar S&D 1.2.1 XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                            X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
                            BIOS : Award Modular BIOS v6.00PG
                            USER : CHRISTOPHE LESAGE ( Administrator )
                            BOOT : Normal boot
                            Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
                            C:\ (Local Disk) - FAT32 - Total : 148 Go Free : 110 Go
                            D:\ (CD or DVD)
                            E:\ (USB)
                            F:\ (USB)
                            G:\ (USB)
                            H:\ (USB)

                            "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                            Option : [1] ( 27/09/2008| 0:16 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\big_city_adventure_sydney16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_great_chocolate_chase16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\around_the_world_in_80_days16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\farm_frenzy_216x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\chocolatier216x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jewel_match_216x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MagiciansHandbook16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\death_nile16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dream_day_first_home16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\ranch_rush16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_farm16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MahjongChina16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\magic_farm16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\riseAtlantis16x16.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\obSearchHistory.dat
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\notFound.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-05-13-21-43-01.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-03-22-08-55.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-03-22-08-55
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-29-22-01-32.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-22-22-15-31.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-22-22-15-31
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-36.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-36
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-43.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-43
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-05-13-21-43-01
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-25-21-38-08.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-01-16-29-26.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-01-16-29-26
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-28-01-08-59.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-42-53.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-25-21-38-08
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-28-01-08-59
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-42-53
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-46-10.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-46-10
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-14-38-02.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-14-38-02
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-28-21-52-30.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-28-21-52-30
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-03-22-01-56.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-29-22-01-32
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-01-22-28-44.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-54-55.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-01-22-28-44
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-15-21-47-53.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-54-55
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-14-21-06-01.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-14-21-06-01
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-55-02.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-55-02
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-22-21-41-24.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-15-21-47-53
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-25-21-55-24.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-22-21-41-24
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-02-21-54-21.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-25-21-55-24
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-02-21-54-21
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-06-22-08-09.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-03-22-01-56
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-08-18-13-21.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-06-22-08-09
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-24-12-49-27.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-08-18-13-21
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-24-12-49-27
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-15-21-49-54.xm_
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-15-21-49-54
                            C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
                            C:\Program Files\GamesBar
                            C:\Program Files\GamesBar\search.bin
                            C:\Program Files\GamesBar\OBGet.exe
                            C:\Program Files\GamesBar\oberontb.dll
                            C:\Program Files\GamesBar\uninst.exe
                            C:\Program Files\GamesBar\Localization-French.ini
                            C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\GamesBar
                            C:\Program Files\MyWebSearch
                            C:\Program Files\MyWebSearch\bar
                            C:\Program Files\MyWebSearch\SrchAstt
                            C:\WINDOWS\iun6002.exe

                            -----------\\ Extensions

                            (CHRISTOPHE LESAGE) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                            (CHRISTOPHE LESAGE) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} => toox.com
                            (CHRISTOPHE LESAGE) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Search Page"="https://www.google.com/?gws_rd=ssl"
                            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://home.sweetim.com/"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\CHRIST~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-6971a12-6381270d.idx
                            C:\DOCUME~1\CHRIST~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-6971a12-6381270d.au

                            1 - "C:\ToolBar SD\TB_1.txt" - 27/09/2008| 0:19 - Option : [1]

                            -----------\\ Fin du rapport a 0:19:22,26

                            SDFix has been extracted to %systemdrive%\SDFix\
                            (Drive that contains the Windows directory - typically 'C:\SDFix')

                            Open the SDFix folder in Safe Mode then double click the RunThis.bat file to start the fixtool
                            If run in Normal Mode, options to download and run Anti-Virus command line scanners are displayed

                            Catchme.exe Stealth Malware Detector by GMER is also included in the SDFix folder

                            voila la reponde desd fix mais je ne peux pas faire la suite
                            0
                            1. Contributeur sécurité
                              Tu en as beaucoup des toolbars infectées lol

                              ▶ Relance Toolbar-S&D en double-cliquant sur le raccourci.
                              ▶ Tape sur "2" puis valide en appuyant sur "Entrée".
                              /!\ Ne ferme pas la fenêtre lors de la suppression !
                              ▶ Un rapport sera généré, poste son contenu ici.

                              NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                              Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                              Tape explorer puis valide.

                              ensuite :

                              ▶ Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                              (c est le numéro 8 en bas de la page)

                              ▶ Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.

                              /!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

                              ▶ Choisir son compte, pas celui de l'Administrateur ou autre.

                              Dérouler la liste des instructions ci-dessous :

                              • Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                              • Appuyer sur Y pour commencer le processus de nettoyage.
                              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                              • Appuyer sur une touche pour redémarrer le PC.
                              • Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                              • Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
                              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                              • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
                              0
                              1. -----------\\ ToolBar S&D 1.2.1 XP/Vista

                                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                                X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
                                BIOS : Award Modular BIOS v6.00PG
                                USER : CHRISTOPHE LESAGE ( Administrator )
                                BOOT : Normal boot
                                Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
                                C:\ (Local Disk) - FAT32 - Total : 148 Go Free : 110 Go
                                D:\ (CD or DVD)
                                E:\ (USB)
                                F:\ (USB)
                                G:\ (USB)
                                H:\ (USB)

                                "C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
                                Option : [1] ( 27/09/2008| 0:16 )

                                -----------\\ Recherche de Fichiers / Dossiers ...

                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\partner.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\about.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\update.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sendafriend.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\feedback.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\help.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\uninstall.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\search.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\highlight.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_on.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\popup_off.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\newGames.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\big_city_adventure_sydney16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\the_great_chocolate_chase16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\around_the_world_in_80_days16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\farm_frenzy_216x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\saqqarah16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\chocolatier216x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jewel_match_216x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\download.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MagiciansHandbook16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\death_nile16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\dream_day_first_home16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\ranch_rush16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\virtual_farm16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\MahjongChina16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\magic_farm16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\riseAtlantis16x16.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\puzzle.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\action.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\arcade.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\obSearchHistory.dat
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mahjong.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\cards.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\sports.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\jigsaw.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\kids.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\notFound.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\mygames.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\buy.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\trial.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-05-13-21-43-01.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\deals.gif
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-03-22-08-55.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-03-22-08-55
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-29-22-01-32.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-22-22-15-31.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-02-22-22-15-31
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-36.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-36
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-43.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-03-12-22-42-43
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-05-13-21-43-01
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-25-21-38-08.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-01-16-29-26.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-04-01-16-29-26
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-28-01-08-59.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-42-53.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-25-21-38-08
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-06-28-01-08-59
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-42-53
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-46-10.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-09-21-46-10
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-14-38-02.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-12-14-38-02
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-28-21-52-30.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-28-21-52-30
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-03-22-01-56.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-07-29-22-01-32
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-01-22-28-44.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-54-55.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-01-22-28-44
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-15-21-47-53.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-54-55
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-14-21-06-01.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-14-21-06-01
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-55-02.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-05-21-55-02
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-22-21-41-24.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-15-21-47-53
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-25-21-55-24.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-22-21-41-24
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-02-21-54-21.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-08-25-21-55-24
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-02-21-54-21
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-06-22-08-09.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-03-22-01-56
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-08-18-13-21.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-06-22-08-09
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-24-12-49-27.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-08-18-13-21
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-24-12-49-27
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-15-21-49-54.xm_
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\08-09-15-21-49-54
                                C:\DOCUME~1\ALLUSE~1\APPLIC~1\GamesBar\oberonconfig.xm_
                                C:\Program Files\GamesBar
                                C:\Program Files\GamesBar\search.bin
                                C:\Program Files\GamesBar\OBGet.exe
                                C:\Program Files\GamesBar\oberontb.dll
                                C:\Program Files\GamesBar\uninst.exe
                                C:\Program Files\GamesBar\Localization-French.ini
                                C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\GamesBar
                                C:\Program Files\MyWebSearch
                                C:\Program Files\MyWebSearch\bar
                                C:\Program Files\MyWebSearch\SrchAstt
                                C:\WINDOWS\iun6002.exe

                                -----------\\ Extensions

                                (CHRISTOPHE LESAGE) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
                                (CHRISTOPHE LESAGE) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} => toox.com
                                (CHRISTOPHE LESAGE) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

                                -----------\\ [..\Internet Explorer\Main]

                                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                "Search Page"="https://www.google.com/?gws_rd=ssl"
                                "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
                                "Start Page"="https://www.msn.com/fr-fr/"
                                "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"

                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                                "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                "Start Page"="https://home.sweetim.com/"
                                "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

                                --------------------\\ Recherche d'autres infections

                                --------------------\\ Cracks & Keygens ..

                                C:\DOCUME~1\CHRIST~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-6971a12-6381270d.idx
                                C:\DOCUME~1\CHRIST~1\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\crack.au-6971a12-6381270d.au

                                1 - "C:\ToolBar SD\TB_1.txt" - 27/09/2008| 0:19 - Option : [1]

                                -----------\\ Fin du rapport a 0:19:22,26
                                0
                                1. Contributeur sécurité
                                  ok maintenant fais ceci stp :

                                  ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                                  (c est le numéro 6 en bas de la page) :

                                  ▶ Lance l'installation du programme en exécutant le fichier téléchargé.
                                  ▶ Double-clique maintenant sur le raccourci de Toolbar-S&D.
                                  ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                                  ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                                  ▶ Poste le rapport généré. (C:\TB.txt)
                                  0
                                  1. Clean Navipromo version 3.6.5 commencé le 26/09/2008 à 23:57:29,28

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Session actuelle : "CHRISTOPHE LESAGE"

                                    Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                    Microsoft Windows XP [version 5.1.2600]
                                    Internet Explorer : 7.0.5730.11
                                    Système de fichiers : FAT32

                                    Mode suppression par méthode manuelle

                                    Nom du fichier saisi : wuuhqj

                                    Nettoyage exécuté au redémarrage de l'ordinateur

                                    *** Recherche, création sauvegardes et suppression ***

                                    * Suppression dans "C:\WINDOWS\system32" *

                                    * Suppression dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" *

                                    *** Suppression dossiers dans "C:\WINDOWS" ***

                                    *** Suppression dossiers dans "C:\Program Files" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\CHRISTOPHE LESAGE\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\CHRISTOPHE LESAGE\menud+~1\progra~1" ***

                                    *** Suppression fichiers ***

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                    2)Recherche, création sauvegardes et suppression Heuristique :

                                    * Dans "C:\WINDOWS\system32" *

                                    * Dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" *

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Certificats ***

                                    Certificat Egroup absent !
                                    Certificat Electronic-Group absent !
                                    Certificat Montorgueil absent !
                                    Certificat OOO-Favorit absent !
                                    Certificat Sunny-Day-Design-Ltdt absent !

                                    *** Nettoyage terminé le 27/09/2008 à 0:00:09,70 ***
                                    0
                                    1. Contributeur sécurité
                                      - relance navilog

                                      - choisi cette fois ci l option 4 "désinfection manuelle"

                                      - tape ceci : wuuhqj

                                      - lance la désinfection et poste le rapport qui sera généré à laé fin stp
                                      0
                                      1. Clean Navipromo version 3.6.5 commencé le 26/09/2008 à 23:41:43,71

                                        Outil exécuté depuis C:\Program Files\navilog1
                                        Session actuelle : "CHRISTOPHE LESAGE"

                                        Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                        Microsoft Windows XP [version 5.1.2600]
                                        Internet Explorer : 7.0.5730.11
                                        Système de fichiers : FAT32

                                        Mode suppression automatique
                                        avec prise en charge résultats Catchme et GNS

                                        Nettoyage exécuté au redémarrage de l'ordinateur

                                        *** Creation backups fichiers trouvés par Catchme ***

                                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                                        *** Suppression des fichiers trouvés avec Catchme ***

                                        ** 2ème passage avec résultats Catchme **

                                        * Dans "C:\WINDOWS\system32" *

                                        C:\WINDOWS\prefetch\qgmqw*.pf trouvé !
                                        Copie C:\WINDOWS\prefetch\qgmqw*.pf réalisée avec succès !
                                        C:\WINDOWS\prefetch\qgmqw*.pf supprimé !

                                        * Dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" *

                                        qgmqw.exe trouvé !
                                        Copie qgmqw.exe réalisée avec succès !
                                        qgmqw.exe supprimé !

                                        qgmqw.dat trouvé !
                                        Copie qgmqw.dat réalisée avec succès !
                                        qgmqw.dat supprimé !

                                        qgmqw_nav.dat trouvé !
                                        Copie qgmqw_nav.dat réalisée avec succès !
                                        qgmqw_nav.dat supprimé !

                                        qgmqw_navps.dat trouvé !
                                        Copie qgmqw_navps.dat réalisée avec succès !
                                        qgmqw_navps.dat supprimé !

                                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                        * Suppression dans "C:\WINDOWS\System32" *

                                        * Suppression dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" *

                                        *** Suppression dossiers dans "C:\WINDOWS" ***

                                        *** Suppression dossiers dans "C:\Program Files" ***

                                        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                                        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                                        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                        *** Suppression dossiers dans "C:\Documents and Settings\CHRISTOPHE LESAGE\applic~1" ***

                                        *** Suppression dossiers dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" ***

                                        *** Suppression dossiers dans "C:\Documents and Settings\CHRISTOPHE LESAGE\menud+~1\progra~1" ***

                                        *** Suppression fichiers ***

                                        C:\WINDOWS\pack.epk supprimé !
                                        C:\WINDOWS\system32\nvs2.inf supprimé !

                                        *** Suppression fichiers temporaires ***

                                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                                        Nettoyage contenu C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\Temp effectué !

                                        *** Traitement Recherche complémentaire ***
                                        (Recherche fichiers spécifiques)

                                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                        2)Recherche, création sauvegardes et suppression Heuristique :

                                        * Dans "C:\WINDOWS\system32" *

                                        udpkjwl.dat trouvé !
                                        Copie udpkjwl.dat réalisée avec succès !
                                        udpkjwl.dat supprimé !

                                        udpkjwl_nav.dat trouvé !
                                        Copie udpkjwl_nav.dat réalisée avec succès !
                                        udpkjwl_nav.dat supprimé !

                                        udpkjwl_navps.dat trouvé !
                                        Copie udpkjwl_navps.dat réalisée avec succès !
                                        udpkjwl_navps.dat supprimé !

                                        * Dans "C:\Documents and Settings\CHRISTOPHE LESAGE\locals~1\applic~1" *

                                        acwmaek.dat trouvé !
                                        Copie acwmaek.dat réalisée avec succès !
                                        acwmaek.dat supprimé !

                                        acwmaek_nav.dat trouvé !
                                        Copie acwmaek_nav.dat réalisée avec succès !
                                        acwmaek_nav.dat supprimé !

                                        acwmaek_navps.dat trouvé !
                                        Copie acwmaek_navps.dat réalisée avec succès !
                                        acwmaek_navps.dat supprimé !

                                        kcayi.dat trouvé !
                                        Copie kcayi.dat réalisée avec succès !
                                        kcayi.dat supprimé !

                                        kcayi_nav.dat trouvé !
                                        Copie kcayi_nav.dat réalisée avec succès !
                                        kcayi_nav.dat supprimé !

                                        kcayi_navps.dat trouvé !
                                        Copie kcayi_navps.dat réalisée avec succès !
                                        kcayi_navps.dat supprimé !

                                        mekgs.dat trouvé !
                                        Copie mekgs.dat réalisée avec succès !
                                        mekgs.dat supprimé !

                                        mekgs_nav.dat trouvé !
                                        Copie mekgs_nav.dat réalisée avec succès !
                                        mekgs_nav.dat supprimé !

                                        mekgs_navps.dat trouvé !
                                        Copie mekgs_navps.dat réalisée avec succès !
                                        mekgs_navps.dat supprimé !

                                        suywsow.dat trouvé !
                                        Copie suywsow.dat réalisée avec succès !
                                        suywsow.dat supprimé !

                                        suywsow_nav.dat trouvé !
                                        Copie suywsow_nav.dat réalisée avec succès !
                                        suywsow_nav.dat supprimé !

                                        suywsow_navps.dat trouvé !
                                        Copie suywsow_navps.dat réalisée avec succès !
                                        suywsow_navps.dat supprimé !

                                        ucokoou_navfx.dat trouvé !
                                        Copie ucokoou_navfx.dat réalisée avec succès !
                                        ucokoou_navfx.dat supprimé !

                                        *** Sauvegarde du Registre vers dossier Safebackup ***

                                        sauvegarde du Registre réalisée avec succès !

                                        *** Nettoyage Registre ***

                                        Nettoyage Registre Ok

                                        *** Certificats ***

                                        Certificat Egroup supprimé !
                                        Certificat Electronic-Group supprimé !
                                        Certificat Montorgueil absent !
                                        Certificat OOO-Favorit supprimé !
                                        Certificat Sunny-Day-Design-Ltdt absent !

                                        *** Clés RUN orphelines Navipromo ***
                                        !! Résultats temporairement non pris en charge !!
                                        !! Les clés trouvées ne sont pas forcément infectées !!

                                        Clés trouvés :

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "wuuhqj"="c:\\windows\\system32\\wuuhqj.exe wuuhqj"

                                        *** Nettoyage terminé le 26/09/2008 à 23:48:48,82 ***

                                        au redemarrage toujours pareil !!
                                        0
                                        • 1
                                        • 2