01net    Web


Actuellement en ligne : 982 Utilisateurs dont 96 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, Mérillym, bibou0007, Malekal_morte, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
> pages de pubs en permanence résolu
Passionné(e) d'internet, de logiciels, de forums ? 01net recrute...
Auteur
Message
 
<     1       >
carla boem
  
   
      ?   @     Posté le 10/06/2007 12:55:38  
Voter pour ce message
Bonjour,

j'ai un souci dès que j'ouvre internet j'ai des pages de pubs qui s'ouvrent en permanence dont des pubs pour drive cleaner,antispyware etc...

Je vous remercie d'avance pour votre aide.Bonne journée.

-->Message édité par carla boem le 28/07/2007 20:43:47<--
bibou0007
  team sécurité
  :-)
      ?   ^   @     Posté le 10/06/2007 13:06:13  
Voter pour ce message
Bonjour ;
Télécharge HijackThis v1.99.1.
http://www.merijn.org/files/hijackthis.zip
Mets-le dans un dossier spécialement créé pour lui, par exemple C:\HijackThis.
Ouvres son dossier, repères l'icone avec les bâtons de dymnamites.
Fais un clic-droit dessus et choisis "renommer"
Appelles-le scanner.exe
Ferme les programmes inutiles.
Exécute-le et clique sur Do a system scan and save a logfile.
Ne coche rien.
Copie le rapport et colle-le dans un message.

carla boem
  
   
      ?   @     Posté le 07/07/2007 17:05:13  
Voter pour ce message
Logfile of HijackThis v1.99.1
Scan saved at 16:57:53, on 07/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [BackgroundSwitcher] C:\WINDOWS\system32\bgswitch.exe
O4 - HKLM\..\Run: [FastUser] C:\WINDOWS\system32\fast.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?0efdb468f48d43cd8150f56731baafe3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?0efdb468f48d43cd8150f56731baafe3
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

bibou0007
  team sécurité
  :-)
      ?   ^   @     Posté le 07/07/2007 17:14:29  
Voter pour ce message

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

carla boem
  
   
      ?   @     Posté le 21/07/2007 16:41:48  
Voter pour ce message
Search Navipromo version 2.0.5 commencé le 21/07/2007 à 16:36:49,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\dominique\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\qvmxds.dat
C:\windows\system32\qvmxds.exe
c:\WINDOWS\system32\qvmxds_nav.dat
c:\WINDOWS\system32\qvmxds_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\qvmxds.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1993962763-1580818891-725345543-1003\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\qvmxds.dat trouvé !
**
C:\WINDOWS\system32\qvmxds.dat trouvé !
***
****
C:\WINDOWS\system32\qvmxds_navps.dat trouvé !
*****
******
*******
C:\WINDOWS\system32\bgyfsrvik.exe trouvé !
C:\WINDOWS\system32\cpulhao.exe trouvé !
C:\WINDOWS\system32\dafxgtvza.exe trouvé !
C:\WINDOWS\system32\fyxbaee.exe trouvé !
C:\WINDOWS\system32\hungig.exe trouvé !
C:\WINDOWS\system32\jykudcxs.exe trouvé !
C:\WINDOWS\system32\klgikzc.exe trouvé !
C:\WINDOWS\system32\lwcafv.exe trouvé !
C:\WINDOWS\system32\odatvcr.exe trouvé !
C:\WINDOWS\system32\snnjxml.exe trouvé !
C:\WINDOWS\system32\wqfyvhr.exe trouvé !
C:\WINDOWS\system32\xdrhaelvbf.exe trouvé !
C:\WINDOWS\system32\xdzklwuojy.exe trouvé !
C:\WINDOWS\system32\xjrjis.exe trouvé !
C:\WINDOWS\system32\yhnzkgw.exe trouvé !
C:\WINDOWS\system32\zcsawpjfhm.exe trouvé !
********
C:\WINDOWS\system32\bgyfsrvik.exe trouvé !
C:\WINDOWS\system32\cjispblgek.exe trouvé !
C:\WINDOWS\system32\cjmdvu.exe trouvé !
C:\WINDOWS\system32\cnazknc.exe trouvé !
C:\WINDOWS\system32\coewbasf.exe trouvé !
C:\WINDOWS\system32\cpulhao.exe trouvé !
C:\WINDOWS\system32\cqnztf.exe trouvé !
C:\WINDOWS\system32\cqxuwjy.exe trouvé !
C:\WINDOWS\system32\dafxgtvza.exe trouvé !
C:\WINDOWS\system32\djeoabpsg.exe trouvé !
C:\WINDOWS\system32\dpjgdnenzj.exe trouvé !
C:\WINDOWS\system32\egtccjv.exe trouvé !
C:\WINDOWS\system32\ehozhgazd.exe trouvé !
C:\WINDOWS\system32\fijzqbvwl.exe trouvé !
C:\WINDOWS\system32\ftleyxcvm.exe trouvé !
C:\WINDOWS\system32\fyxbaee.exe trouvé !
C:\WINDOWS\system32\goxfmgy.exe trouvé !
C:\WINDOWS\system32\hgvlbj.exe trouvé !
C:\WINDOWS\system32\hungig.exe trouvé !
C:\WINDOWS\system32\hyxpeo.exe trouvé !
C:\WINDOWS\system32\japdmr.exe trouvé !
C:\WINDOWS\system32\jhalhbqc.exe trouvé !
C:\WINDOWS\system32\jijuduxo.exe trouvé !
C:\WINDOWS\system32\jykudcxs.exe trouvé !
C:\WINDOWS\system32\kbotac.exe trouvé !
C:\WINDOWS\system32\kfittnywi.exe trouvé !
C:\WINDOWS\system32\klgikzc.exe trouvé !
C:\WINDOWS\system32\kxonyoy.exe trouvé !
C:\WINDOWS\system32\ldpqncsf.exe trouvé !
C:\WINDOWS\system32\lffkmloyq.exe trouvé !
C:\WINDOWS\system32\lkozylc.exe trouvé !
C:\WINDOWS\system32\lvyeucqhvw.exe trouvé !
C:\WINDOWS\system32\lwcafv.exe trouvé !
C:\WINDOWS\system32\mfklvm.exe trouvé !
C:\WINDOWS\system32\mhapyypl.exe trouvé !
C:\WINDOWS\system32\miijqstnu.exe trouvé !
C:\WINDOWS\system32\moesaf.exe trouvé !
C:\WINDOWS\system32\mvazavbttr.exe trouvé !
C:\WINDOWS\system32\ndyqmhptei.exe trouvé !
C:\WINDOWS\system32\nfkbkcqm.exe trouvé !
C:\WINDOWS\system32\nwhavcot.exe trouvé !
C:\WINDOWS\system32\odatvcr.exe trouvé !
C:\WINDOWS\system32\oexcljutv.exe trouvé !
C:\WINDOWS\system32\ohfihx.exe trouvé !
C:\WINDOWS\system32\ojsddaeyb.exe trouvé !
C:\WINDOWS\system32\oxcwnt.exe trouvé !
C:\WINDOWS\system32\oyricnehy.exe trouvé !
C:\WINDOWS\system32\pbxfdrca.exe trouvé !
C:\WINDOWS\system32\qkmtvq.exe trouvé !
C:\WINDOWS\system32\rauqpx.exe trouvé !
C:\WINDOWS\system32\rginmci.exe trouvé !
C:\WINDOWS\system32\rkjboeom.exe trouvé !
C:\WINDOWS\system32\rknszaocjf.exe trouvé !
C:\WINDOWS\system32\rnurrea.exe trouvé !
C:\WINDOWS\system32\rolwyst.exe trouvé !
C:\WINDOWS\system32\sdtizcw.exe trouvé !
C:\WINDOWS\system32\skyalowxcm.exe trouvé !
C:\WINDOWS\system32\snbcygyenh.exe trouvé !
C:\WINDOWS\system32\snnjxml.exe trouvé !
C:\WINDOWS\system32\snvtwx.exe trouvé !
C:\WINDOWS\system32\tbkxniekwb.exe trouvé !
C:\WINDOWS\system32\tfdxazijw.exe trouvé !
C:\WINDOWS\system32\tkrpwgxea.exe trouvé !
C:\WINDOWS\system32\tscwqn.exe trouvé !
C:\WINDOWS\system32\uboavtqjd.exe trouvé !
C:\WINDOWS\system32\udjzft.exe trouvé !
C:\WINDOWS\system32\uhkogd.exe trouvé !
C:\WINDOWS\system32\umvklf.exe trouvé !
C:\WINDOWS\system32\uscwtdaqn.exe trouvé !
C:\WINDOWS\system32\utgzcyb.exe trouvé !
C:\WINDOWS\system32\uxzjheo.exe trouvé !
C:\WINDOWS\system32\vnvjwlilz.exe trouvé !
C:\WINDOWS\system32\vywpsht.exe trouvé !
C:\WINDOWS\system32\wqfyvhr.exe trouvé !
C:\WINDOWS\system32\xdrhaelvbf.exe trouvé !
C:\WINDOWS\system32\xdzklwuojy.exe trouvé !
C:\WINDOWS\system32\xhbsyuj.exe trouvé !
C:\WINDOWS\system32\xjrjis.exe trouvé !
C:\WINDOWS\system32\xqwfstu.exe trouvé !
C:\WINDOWS\system32\xsxhldy.exe trouvé !
C:\WINDOWS\system32\xwdfojk.exe trouvé !
C:\WINDOWS\system32\yhnzkgw.exe trouvé !
C:\WINDOWS\system32\yhxknzjhvc.exe trouvé !
C:\WINDOWS\system32\yhyjtg.exe trouvé !
C:\WINDOWS\system32\yjpacssat.exe trouvé !
C:\WINDOWS\system32\zbygruu.exe trouvé !
C:\WINDOWS\system32\zcgzjhz.exe trouvé !
C:\WINDOWS\system32\zcsawpjfhm.exe trouvé !
C:\WINDOWS\system32\zdmxdzjn.exe trouvé !
C:\WINDOWS\system32\zwgbnssnxz.exe trouvé !
C:\WINDOWS\system32\zwsnte.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 21/07/2007 à 16:42:00,21 ***
bibou0007
  team sécurité
  :-)
      ?   ^   @     Posté le 21/07/2007 18:49:32  
Voter pour ce message
est bien y a du monde lol


1)Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau

2)Vas dans Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"

Tu les suppriment.

3)Redémarres normalement et poste le rapport cleannavi.txt
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
carla boem
  
   
      ?   @     Posté le 22/07/2007 14:42:33  
Voter pour ce message
Bonjour,

voici le rapport que vous m'avez demandé!
Clean Navipromo version 2.0.5 commencé le 22/07/2007 à 13:56:53,98

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\qvmxds.dat supprimé !
C:\windows\system32\qvmxds.exe supprimé !
c:\WINDOWS\system32\qvmxds_nav.dat supprimé !
c:\WINDOWS\system32\qvmxds_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\qvmxds.exe absent !
C:\WINDOWS\system32\qvmxds.dat absent !
C:\WINDOWS\system32\qvmxds_nav.dat absent !
C:\WINDOWS\system32\qvmxds_navps.dat absent !
C:\WINDOWS\system32\qvmxds_navup.dat absent !
C:\WINDOWS\system32\qvmxds_navtmp.dat absent !
C:\WINDOWS\system32\qvmxds_m2s.xml absent !


C:\WINDOWS\prefetch\qvmxds*.pf trouvé !
Copie C:\WINDOWS\prefetch\qvmxds*.pf réalise avec succes !
C:\WINDOWS\prefetch\qvmxds*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\dominique\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\dominique\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
C:\WINDOWS\System32\bgyfsrvik.exe trouvé !
Copie C:\WINDOWS\system32\bgyfsrvik.exe réalise avec succes !
C:\WINDOWS\system32\bgyfsrvik.exe supprimé !

C:\WINDOWS\System32\cpulhao.exe trouvé !
Copie C:\WINDOWS\system32\cpulhao.exe réalise avec succes !
C:\WINDOWS\system32\cpulhao.exe supprimé !

C:\WINDOWS\System32\dafxgtvza.exe trouvé !
Copie C:\WINDOWS\system32\dafxgtvza.exe réalise avec succes !
C:\WINDOWS\system32\dafxgtvza.exe supprimé !

C:\WINDOWS\System32\fyxbaee.exe trouvé !
Copie C:\WINDOWS\system32\fyxbaee.exe réalise avec succes !
C:\WINDOWS\system32\fyxbaee.exe supprimé !

C:\WINDOWS\System32\hungig.exe trouvé !
Copie C:\WINDOWS\system32\hungig.exe réalise avec succes !
C:\WINDOWS\system32\hungig.exe supprimé !

C:\WINDOWS\System32\jykudcxs.exe trouvé !
Copie C:\WINDOWS\system32\jykudcxs.exe réalise avec succes !
C:\WINDOWS\system32\jykudcxs.exe supprimé !

C:\WINDOWS\System32\klgikzc.exe trouvé !
Copie C:\WINDOWS\system32\klgikzc.exe réalise avec succes !
C:\WINDOWS\system32\klgikzc.exe supprimé !

C:\WINDOWS\System32\lwcafv.exe trouvé !
Copie C:\WINDOWS\system32\lwcafv.exe réalise avec succes !
C:\WINDOWS\system32\lwcafv.exe supprimé !

C:\WINDOWS\System32\odatvcr.exe trouvé !
Copie C:\WINDOWS\system32\odatvcr.exe réalise avec succes !
C:\WINDOWS\system32\odatvcr.exe supprimé !

C:\WINDOWS\System32\snnjxml.exe trouvé !
Copie C:\WINDOWS\system32\snnjxml.exe réalise avec succes !
C:\WINDOWS\system32\snnjxml.exe supprimé !

C:\WINDOWS\System32\wqfyvhr.exe trouvé !
Copie C:\WINDOWS\system32\wqfyvhr.exe réalise avec succes !
C:\WINDOWS\system32\wqfyvhr.exe supprimé !

C:\WINDOWS\System32\xdrhaelvbf.exe trouvé !
Copie C:\WINDOWS\system32\xdrhaelvbf.exe réalise avec succes !
C:\WINDOWS\system32\xdrhaelvbf.exe supprimé !

C:\WINDOWS\System32\xdzklwuojy.exe trouvé !
Copie C:\WINDOWS\system32\xdzklwuojy.exe réalise avec succes !
C:\WINDOWS\system32\xdzklwuojy.exe supprimé !

C:\WINDOWS\System32\xjrjis.exe trouvé !
Copie C:\WINDOWS\system32\xjrjis.exe réalise avec succes !
C:\WINDOWS\system32\xjrjis.exe supprimé !

C:\WINDOWS\System32\yhnzkgw.exe trouvé !
Copie C:\WINDOWS\system32\yhnzkgw.exe réalise avec succes !
C:\WINDOWS\system32\yhnzkgw.exe supprimé !

C:\WINDOWS\System32\zcsawpjfhm.exe trouvé !
Copie C:\WINDOWS\system32\zcsawpjfhm.exe réalise avec succes !
C:\WINDOWS\system32\zcsawpjfhm.exe supprimé !

********
C:\WINDOWS\System32\cjispblgek.exe trouvé !
Copie C:\WINDOWS\system32\cjispblgek.exe réalise avec succes !
C:\WINDOWS\system32\cjispblgek.exe supprimé !

C:\WINDOWS\System32\cjmdvu.exe trouvé !
Copie C:\WINDOWS\system32\cjmdvu.exe réalise avec succes !
C:\WINDOWS\system32\cjmdvu.exe supprimé !

C:\WINDOWS\System32\cnazknc.exe trouvé !
Copie C:\WINDOWS\system32\cnazknc.exe réalise avec succes !
C:\WINDOWS\system32\cnazknc.exe supprimé !

C:\WINDOWS\System32\coewbasf.exe trouvé !
Copie C:\WINDOWS\system32\coewbasf.exe réalise avec succes !
C:\WINDOWS\system32\coewbasf.exe supprimé !

C:\WINDOWS\System32\cqnztf.exe trouvé !
Copie C:\WINDOWS\system32\cqnztf.exe réalise avec succes !
C:\WINDOWS\system32\cqnztf.exe supprimé !

C:\WINDOWS\System32\cqxuwjy.exe trouvé !
Copie C:\WINDOWS\system32\cqxuwjy.exe réalise avec succes !
C:\WINDOWS\system32\cqxuwjy.exe supprimé !

C:\WINDOWS\System32\djeoabpsg.exe trouvé !
Copie C:\WINDOWS\system32\djeoabpsg.exe réalise avec succes !
C:\WINDOWS\system32\djeoabpsg.exe supprimé !

C:\WINDOWS\System32\dpjgdnenzj.exe trouvé !
Copie C:\WINDOWS\system32\dpjgdnenzj.exe réalise avec succes !
C:\WINDOWS\system32\dpjgdnenzj.exe supprimé !

C:\WINDOWS\System32\egtccjv.exe trouvé !
Copie C:\WINDOWS\system32\egtccjv.exe réalise avec succes !
C:\WINDOWS\system32\egtccjv.exe supprimé !

C:\WINDOWS\System32\ehozhgazd.exe trouvé !
Copie C:\WINDOWS\system32\ehozhgazd.exe réalise avec succes !
C:\WINDOWS\system32\ehozhgazd.exe supprimé !

C:\WINDOWS\System32\fijzqbvwl.exe trouvé !
Copie C:\WINDOWS\system32\fijzqbvwl.exe réalise avec succes !
C:\WINDOWS\system32\fijzqbvwl.exe supprimé !

C:\WINDOWS\System32\ftleyxcvm.exe trouvé !
Copie C:\WINDOWS\system32\ftleyxcvm.exe réalise avec succes !
C:\WINDOWS\system32\ftleyxcvm.exe supprimé !

C:\WINDOWS\System32\goxfmgy.exe trouvé !
Copie C:\WINDOWS\system32\goxfmgy.exe réalise avec succes !
C:\WINDOWS\system32\goxfmgy.exe supprimé !

C:\WINDOWS\System32\hgvlbj.exe trouvé !
Copie C:\WINDOWS\system32\hgvlbj.exe réalise avec succes !
C:\WINDOWS\system32\hgvlbj.exe supprimé !

C:\WINDOWS\System32\hyxpeo.exe trouvé !
Copie C:\WINDOWS\system32\hyxpeo.exe réalise avec succes !
C:\WINDOWS\system32\hyxpeo.exe supprimé !

C:\WINDOWS\System32\japdmr.exe trouvé !
Copie C:\WINDOWS\system32\japdmr.exe réalise avec succes !
C:\WINDOWS\system32\japdmr.exe supprimé !

C:\WINDOWS\System32\jhalhbqc.exe trouvé !
Copie C:\WINDOWS\system32\jhalhbqc.exe réalise avec succes !
C:\WINDOWS\system32\jhalhbqc.exe supprimé !

C:\WINDOWS\System32\jijuduxo.exe trouvé !
Copie C:\WINDOWS\system32\jijuduxo.exe réalise avec succes !
C:\WINDOWS\system32\jijuduxo.exe supprimé !

C:\WINDOWS\System32\kbotac.exe trouvé !
Copie C:\WINDOWS\system32\kbotac.exe réalise avec succes !
C:\WINDOWS\system32\kbotac.exe supprimé !

C:\WINDOWS\System32\kfittnywi.exe trouvé !
Copie C:\WINDOWS\system32\kfittnywi.exe réalise avec succes !
C:\WINDOWS\system32\kfittnywi.exe supprimé !

C:\WINDOWS\System32\kxonyoy.exe trouvé !
Copie C:\WINDOWS\system32\kxonyoy.exe réalise avec succes !
C:\WINDOWS\system32\kxonyoy.exe supprimé !

C:\WINDOWS\System32\ldpqncsf.exe trouvé !
Copie C:\WINDOWS\system32\ldpqncsf.exe réalise avec succes !
C:\WINDOWS\system32\ldpqncsf.exe supprimé !

C:\WINDOWS\System32\lffkmloyq.exe trouvé !
Copie C:\WINDOWS\system32\lffkmloyq.exe réalise avec succes !
C:\WINDOWS\system32\lffkmloyq.exe supprimé !

C:\WINDOWS\System32\lkozylc.exe trouvé !
Copie C:\WINDOWS\system32\lkozylc.exe réalise avec succes !
C:\WINDOWS\system32\lkozylc.exe supprimé !

C:\WINDOWS\System32\lvyeucqhvw.exe trouvé !
Copie C:\WINDOWS\system32\lvyeucqhvw.exe réalise avec succes !
C:\WINDOWS\system32\lvyeucqhvw.exe supprimé !

C:\WINDOWS\System32\mfklvm.exe trouvé !
Copie C:\WINDOWS\system32\mfklvm.exe réalise avec succes !
C:\WINDOWS\system32\mfklvm.exe supprimé !

C:\WINDOWS\System32\mhapyypl.exe trouvé !
Copie C:\WINDOWS\system32\mhapyypl.exe réalise avec succes !
C:\WINDOWS\system32\mhapyypl.exe supprimé !

C:\WINDOWS\System32\miijqstnu.exe trouvé !
Copie C:\WINDOWS\system32\miijqstnu.exe réalise avec succes !
C:\WINDOWS\system32\miijqstnu.exe supprimé !

C:\WINDOWS\System32\moesaf.exe trouvé !
Copie C:\WINDOWS\system32\moesaf.exe réalise avec succes !
C:\WINDOWS\system32\moesaf.exe supprimé !

C:\WINDOWS\System32\mvazavbttr.exe trouvé !
Copie C:\WINDOWS\system32\mvazavbttr.exe réalise avec succes !
C:\WINDOWS\system32\mvazavbttr.exe supprimé !

C:\WINDOWS\System32\ndyqmhptei.exe trouvé !
Copie C:\WINDOWS\system32\ndyqmhptei.exe réalise avec succes !
C:\WINDOWS\system32\ndyqmhptei.exe supprimé !

C:\WINDOWS\System32\nfkbkcqm.exe trouvé !
Copie C:\WINDOWS\system32\nfkbkcqm.exe réalise avec succes !
C:\WINDOWS\system32\nfkbkcqm.exe supprimé !

C:\WINDOWS\System32\nwhavcot.exe trouvé !
Copie C:\WINDOWS\system32\nwhavcot.exe réalise avec succes !
C:\WINDOWS\system32\nwhavcot.exe supprimé !

C:\WINDOWS\System32\oexcljutv.exe trouvé !
Copie C:\WINDOWS\system32\oexcljutv.exe réalise avec succes !
C:\WINDOWS\system32\oexcljutv.exe supprimé !

C:\WINDOWS\System32\ohfihx.exe trouvé !
Copie C:\WINDOWS\system32\ohfihx.exe réalise avec succes !
C:\WINDOWS\system32\ohfihx.exe supprimé !

C:\WINDOWS\System32\ojsddaeyb.exe trouvé !
Copie C:\WINDOWS\system32\ojsddaeyb.exe réalise avec succes !
C:\WINDOWS\system32\ojsddaeyb.exe supprimé !

C:\WINDOWS\System32\oxcwnt.exe trouvé !
Copie C:\WINDOWS\system32\oxcwnt.exe réalise avec succes !
C:\WINDOWS\system32\oxcwnt.exe supprimé !

C:\WINDOWS\System32\oyricnehy.exe trouvé !
Copie C:\WINDOWS\system32\oyricnehy.exe réalise avec succes !
C:\WINDOWS\system32\oyricnehy.exe supprimé !

C:\WINDOWS\System32\pbxfdrca.exe trouvé !
Copie C:\WINDOWS\system32\pbxfdrca.exe réalise avec succes !
C:\WINDOWS\system32\pbxfdrca.exe supprimé !

C:\WINDOWS\System32\qkmtvq.exe trouvé !
Copie C:\WINDOWS\system32\qkmtvq.exe réalise avec succes !
C:\WINDOWS\system32\qkmtvq.exe supprimé !

C:\WINDOWS\System32\rauqpx.exe trouvé !
Copie C:\WINDOWS\system32\rauqpx.exe réalise avec succes !
C:\WINDOWS\system32\rauqpx.exe supprimé !

C:\WINDOWS\System32\rginmci.exe trouvé !
Copie C:\WINDOWS\system32\rginmci.exe réalise avec succes !
C:\WINDOWS\system32\rginmci.exe supprimé !

C:\WINDOWS\System32\rkjboeom.exe trouvé !
Copie C:\WINDOWS\system32\rkjboeom.exe réalise avec succes !
C:\WINDOWS\system32\rkjboeom.exe supprimé !

C:\WINDOWS\System32\rknszaocjf.exe trouvé !
Copie C:\WINDOWS\system32\rknszaocjf.exe réalise avec succes !
C:\WINDOWS\system32\rknszaocjf.exe supprimé !

C:\WINDOWS\System32\rnurrea.exe trouvé !
Copie C:\WINDOWS\system32\rnurrea.exe réalise avec succes !
C:\WINDOWS\system32\rnurrea.exe supprimé !

C:\WINDOWS\System32\rolwyst.exe trouvé !
Copie C:\WINDOWS\system32\rolwyst.exe réalise avec succes !
C:\WINDOWS\system32\rolwyst.exe supprimé !

C:\WINDOWS\System32\sdtizcw.exe trouvé !
Copie C:\WINDOWS\system32\sdtizcw.exe réalise avec succes !
C:\WINDOWS\system32\sdtizcw.exe supprimé !

C:\WINDOWS\System32\skyalowxcm.exe trouvé !
Copie C:\WINDOWS\system32\skyalowxcm.exe réalise avec succes !
C:\WINDOWS\system32\skyalowxcm.exe supprimé !

C:\WINDOWS\System32\snbcygyenh.exe trouvé !
Copie C:\WINDOWS\system32\snbcygyenh.exe réalise avec succes !
C:\WINDOWS\system32\snbcygyenh.exe supprimé !

C:\WINDOWS\System32\snvtwx.exe trouvé !
Copie C:\WINDOWS\system32\snvtwx.exe réalise avec succes !
C:\WINDOWS\system32\snvtwx.exe supprimé !

C:\WINDOWS\System32\tbkxniekwb.exe trouvé !
Copie C:\WINDOWS\system32\tbkxniekwb.exe réalise avec succes !
C:\WINDOWS\system32\tbkxniekwb.exe supprimé !

C:\WINDOWS\System32\tfdxazijw.exe trouvé !
Copie C:\WINDOWS\system32\tfdxazijw.exe réalise avec succes !
C:\WINDOWS\system32\tfdxazijw.exe supprimé !

C:\WINDOWS\System32\tkrpwgxea.exe trouvé !
Copie C:\WINDOWS\system32\tkrpwgxea.exe réalise avec succes !
C:\WINDOWS\system32\tkrpwgxea.exe supprimé !

C:\WINDOWS\System32\tscwqn.exe trouvé !
Copie C:\WINDOWS\system32\tscwqn.exe réalise avec succes !
C:\WINDOWS\system32\tscwqn.exe supprimé !

C:\WINDOWS\System32\uboavtqjd.exe trouvé !
Copie C:\WINDOWS\system32\uboavtqjd.exe réalise avec succes !
C:\WINDOWS\system32\uboavtqjd.exe supprimé !

C:\WINDOWS\System32\udjzft.exe trouvé !
Copie C:\WINDOWS\system32\udjzft.exe réalise avec succes !
C:\WINDOWS\system32\udjzft.exe supprimé !

C:\WINDOWS\System32\uhkogd.exe trouvé !
Copie C:\WINDOWS\system32\uhkogd.exe réalise avec succes !
C:\WINDOWS\system32\uhkogd.exe supprimé !

C:\WINDOWS\System32\umvklf.exe trouvé !
Copie C:\WINDOWS\system32\umvklf.exe réalise avec succes !
C:\WINDOWS\system32\umvklf.exe supprimé !

C:\WINDOWS\System32\uscwtdaqn.exe trouvé !
Copie C:\WINDOWS\system32\uscwtdaqn.exe réalise avec succes !
C:\WINDOWS\system32\uscwtdaqn.exe supprimé !

C:\WINDOWS\System32\utgzcyb.exe trouvé !
Copie C:\WINDOWS\system32\utgzcyb.exe réalise avec succes !
C:\WINDOWS\system32\utgzcyb.exe supprimé !

C:\WINDOWS\System32\uxzjheo.exe trouvé !
Copie C:\WINDOWS\system32\uxzjheo.exe réalise avec succes !
C:\WINDOWS\system32\uxzjheo.exe supprimé !

C:\WINDOWS\System32\vnvjwlilz.exe trouvé !
Copie C:\WINDOWS\system32\vnvjwlilz.exe réalise avec succes !
C:\WINDOWS\system32\vnvjwlilz.exe supprimé !

C:\WINDOWS\System32\vywpsht.exe trouvé !
Copie C:\WINDOWS\system32\vywpsht.exe réalise avec succes !
C:\WINDOWS\system32\vywpsht.exe supprimé !

C:\WINDOWS\System32\xhbsyuj.exe trouvé !
Copie C:\WINDOWS\system32\xhbsyuj.exe réalise avec succes !
C:\WINDOWS\system32\xhbsyuj.exe supprimé !

C:\WINDOWS\System32\xqwfstu.exe trouvé !
Copie C:\WINDOWS\system32\xqwfstu.exe réalise avec succes !
C:\WINDOWS\system32\xqwfstu.exe supprimé !

C:\WINDOWS\System32\xsxhldy.exe trouvé !
Copie C:\WINDOWS\system32\xsxhldy.exe réalise avec succes !
C:\WINDOWS\system32\xsxhldy.exe supprimé !

C:\WINDOWS\System32\xwdfojk.exe trouvé !
Copie C:\WINDOWS\system32\xwdfojk.exe réalise avec succes !
C:\WINDOWS\system32\xwdfojk.exe supprimé !

C:\WINDOWS\System32\yhxknzjhvc.exe trouvé !
Copie C:\WINDOWS\system32\yhxknzjhvc.exe réalise avec succes !
C:\WINDOWS\system32\yhxknzjhvc.exe supprimé !

C:\WINDOWS\System32\yhyjtg.exe trouvé !
Copie C:\WINDOWS\system32\yhyjtg.exe réalise avec succes !
C:\WINDOWS\system32\yhyjtg.exe supprimé !

C:\WINDOWS\System32\yjpacssat.exe trouvé !
Copie C:\WINDOWS\system32\yjpacssat.exe réalise avec succes !
C:\WINDOWS\system32\yjpacssat.exe supprimé !

C:\WINDOWS\System32\zbygruu.exe trouvé !
Copie C:\WINDOWS\system32\zbygruu.exe réalise avec succes !
C:\WINDOWS\system32\zbygruu.exe supprimé !

C:\WINDOWS\System32\zcgzjhz.exe trouvé !
Copie C:\WINDOWS\system32\zcgzjhz.exe réalise avec succes !
C:\WINDOWS\system32\zcgzjhz.exe supprimé !

C:\WINDOWS\System32\zdmxdzjn.exe trouvé !
Copie C:\WINDOWS\system32\zdmxdzjn.exe réalise avec succes !
C:\WINDOWS\system32\zdmxdzjn.exe supprimé !

C:\WINDOWS\System32\zwgbnssnxz.exe trouvé !
Copie C:\WINDOWS\system32\zwgbnssnxz.exe réalise avec succes !
C:\WINDOWS\system32\zwgbnssnxz.exe supprimé !

C:\WINDOWS\System32\zwsnte.exe trouvé !
Copie C:\WINDOWS\system32\zwsnte.exe réalise avec succes !
C:\WINDOWS\system32\zwsnte.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 22/07/2007 à 14:00:20,14 ***

merci de ton aide!!
bibou0007
  team sécurité
  :-)
      ?   ^   @     Posté le 22/07/2007 15:08:31  
Voter pour ce message
Desinstale navilog1 + clean
1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Ensuite supprime également ce dossier : C:\Program Files\navilog1

2/ Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
-------
http://bibou0007.com/
-------
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
carla boem
  
   
      ?   @     Posté le 22/07/2007 17:49:42  
Voter pour ce message
22/07/2007 a 17:47:16,96

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

merci!bonne soirée
bibou0007
  team sécurité
  :-)
      ?   ^   @     Posté le 22/07/2007 19:15:20  
Voter pour ce message
oki

Pour utiliser AVG Anti-Spyware: Procedure préalable à l'utilisation d'AVG Anti-Spyware: Très important pour bien supprimer les fichiers tmp ,cookies et autres, pour une meilleure lecture du rapport d'AVG Anti-Spyware. Si tu utilises plusieurs navigateurs fait le pour tous Dans la procedure de pré-nettoyage tu as téléchargé ATF Cleaner, si tu ne l'as plus, le télécharger ici: http://www.atribune.org/ccount/click.php?id=1 [list]Double-clique ATF Cleaner.exe afin de lancer le programme. Main correspond à IE Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected [/list]Si tu utilises le navigateur Firefox : [list]Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. [/list]Si tu utilises le navigateur Opera : [list]Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. [/list]Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Télécharge AVG Anti-Spyware: http://www.ewido.net/en/download/ [list]
  • Lance le depuis l'icône presente sur ton bureau.
  • Clique sur modifier l'état de bouclier résident et mise à jour automatique, pour désactiver ces deux fonctions.
  • Clique sur mise à jour, commencer la mise à jour.
  • Clique sur analyse puis sur paramètres.
  • Clique sur actions recommandées puis sur quarantaine. [/list] Utilisation d' AVG Anti-Spyware: [list]
  • Redémarre en mode Sans Échec.
  • Au démarrage, tapote immédiatement la touche F8.
  • Tu verras un écran avec choix de démarrages : choisis Mode sans échec avec les flèches du clavier.
  • Valide avec Entrée.
  • Choisis ton compte usuel (et non Administrateur).
  • Relance AVG Anti-Spyware et clique sur scanner puis sur scan complet du système. [/list] Si des fichiers malveillants sont trouvés: [list]
  • Clique sur Appliquer toutes les actions
  • Clique sur enregistrer le rapport d'analyse.
  • Redémarre en mode normal.
  • Colle le rapport dans ton prochain message. [/list] Pour t'aider tu as deux tuto à ta disposition: [list]
  • ATFCleaner: http://pitcatsite.ovh.org/html/ATFCleaner.html
  • AVG Anti-Spyware: http://pitcatsite.ovh.org/html/avg_a-s.html [/list] Voilà si tu as un problème demande.
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
  • carla boem
      
       
          ?   @     Posté le 28/07/2007 20:24:36  
    Voter pour ce message
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 20:16:08 28/07/2007

    + Résultat de l'analyse:



    C:\Documents and Settings\dominique\Cookies\dominique@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\dominique\Cookies\dominique@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.


    Fin du rapport

    bonne soirée.
    bibou0007
      team sécurité
      :-)
          ?   ^   @     Posté le 28/07/2007 20:28:52  
    Voter pour ce message
    tu n est plus infecter as tu encore des soucis???
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    carla boem
      
       
          ?   @     Posté le 28/07/2007 20:38:39  
    Voter pour ce message
    Non c'est bon merci beaucoup pour ton aide!!

    est ce que je garde les programmes que tu m'as fait installé ou je peux les enlever?

    bonne soirée
    bibou0007
      team sécurité
      :-)
          ?   ^   @     Posté le 28/07/2007 20:40:23  
    Voter pour ce message
    bonjour
    tu peut suprimé tous ce que je t ais fait utiliser !!!
    mettre resolu aton titre en editant ton premier message avec [:jlj:3]
    a+ et bon surf [:1chris70:1]
    -------
    http://bibou0007.com/
    -------
    Il est plus simple d'infecter votre pc que de le désinfecter,pensez y.Ne pas cliquer ici!
    carla boem
      
       
          ?   @     Posté le 28/07/2007 20:41:06  
    Voter pour ce message
    ok merci!!
    <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Failles de sécurité
    > pages de pubs en permanence résolu

    Aller à :

    Page générée en : 1.78s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    Entretien du PC
    Analyser la stabilité de votre PC puis retrouver un ordinateur sain, rapide et performant.
    Cinéma
    Cette semaine, Comme les autres avec Lambert Wilson. Réactions à chaud des spectateurs.