Rechercher : dans
Par :

Comment désinstaller "Favorit"

Dernière réponse le 3 nov 2009 à 19:46:30 mimidu94500, le 25 mai 2008 à 15:06:22 
 Signaler ce message aux modérateurs

Bonjour, Je voulais faire du nettoyage sur mon ordinateur cet a dire désinstaller les logiciel qui me servent a riien et dans désinstaller des programme j'ai vu FAVORIT et je voulais directement le désintaller mais quand je veu le désinstaller il ne se passe rien et un message de norton marque que un risque de sécurité viien d'être bloqué et que votre ordinateur est protégé et quan je rééssai c'est la même chose aidez moi s'il vous plait

Merci !! :)

Configuration: Windows Vista
Firefox 2.0.0.14

Meilleures réponses pour « Comment désinstaller "Favorit" » dans :
[Windows] Désinstaller Windows Media Player 9, 10 ou 11 VoirLe lecteur Windows Media Player (WMP) est particulièrement difficile à supprimer car il s'agit d'un composant intégré au système d'exploitation Windows. Désinstallation de Windows Media Player 10 ou 11 Désinstallation de Windows Media Player...
Problème d'installation/désinstallation de MSN Messenger VoirSuite à une mise à jour du logiciel Windows Live Messenger, celui-ci propose de désinstaller la version actuelle afin de poursuivre correctement la mise à jour. Cependant, il est parfois impossible de désinstaller l'ancienne version, ni même de...
Télécharger Utilitaire de désinstallation de Avast VoirParfois il n'est pas possible de désinstaller avast! par la voie standard, c'est-à-dire en utilisant la fonction "ajouter ou supprimer des programmes" dans le panneau de configuration de Windows. Dans ce genre cas, il est possible d'utiliser cet...
Windows 7 - Installer / désinstaller un programme VoirINSTALLEZ ET DESINSTALLEZ DES PROGRAMMES Bien sûr, installer ou désinstaller un logiciel sur votre ordinateur n’est a priori pas quelque chose de compliqué. Il suffit généralement de suivre les instructions qui s’affichent à l’écran et en quelques...

1

g!rly, le 25 mai 2008 à 15:41:15
  • +1

Salut

il se pourrait bien qu´il soit lié a messenger skinner...

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

@+
Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil

Répondre à g!rly

24

guerisseur, le 23 mai 2009 à 11:38:40

Tout ce temps perdu avec l'utilisation de logiciels de "recherche" tels que Hijackthis (ou tout autre) est du domaine du ridicule.

Favorit est le sponsor (entre autres ?) de Free Download Manager, un logiciel "gratuit" de téléchargement.
Lors du téléchargement de FDM, il est installé un exécutable dans le répertoire "c:\Documents and Settings\"nom de l'utilisateur"\Local Settings\Application Data\"
Cet exécutable, et trois autres fichiers, sont facilement identifiables du fait que son nom est formé de lettres placées les unes à coté des autres sans aucune signification (tel que woppweq , cecqqeg, wiwcc, ).

La suppression de ces fichiers n'est possible que si l'exécutable n'est plus "en service", c'est à dire n'est pas chargé au démarrage de Windows.
Pour cela, à l'aide de l'éditeur du registre, allez dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
et supprimez l'entrée de l'exécutable qui vous concerne, par exemple :
wiwcc REG_SZ "c:\documents and settings\"nom de l'utilisateur"\local settings\application data\wiwcc.exe"

Une fois la suppression effectuée, redémarrez l'ordinateur. Vous pouvez maintenant supprimer les fichiers qui se trouvent dant "c:\Documents and Settings\"nom de l'utilisateur"\Local Settings\Application Data\"

Répondre à guerisseur

38

respir23, le 27 oct 2009 à 14:45:18

C'est faux , hijackthis ça été la seule solution pour supprimer control kids, un logiciel qui est normalement "indésinstallable" Aider est plus fort que d'être aimé 

Répondre à respir23

2

zotch, le 21 aoû 2008 à 17:26:22

Slt a ts klk'un peut m'aider a supprimer Favorit, j'ai deja installer navilog dois-je lancer l'oppé ou attendre une rep? merci d'avance!

Répondre à zotch

3

zotch, le 21 aoû 2008 à 17:29:41

PS: je ss sous vista!

Répondre à zotch

4

g!rly, le 24 aoû 2008 à 10:28:05
  • +5

Salut Zotch,

fais comme indiqué ci dessous :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

@+ What the heck ?

Répondre à g!rly

29

pringels84, le 10 jui 2009 à 00:39:53

Cmment je sais si le controle utilisateur et active ou desactive ?

Répondre à pringels84

37

sum49, le 19 oct 2009 à 23:52:30

Bonjour a tous voici mon rapport
Fix Navipromo version 4.0.3 commencé le 19/10/2009 23:32:22,52

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.10.2009 à 10h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 560 @ 2.13GHz )
BIOS : Ver 1.00PARTTBL
USER : Christian ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:51 Go (Free:16 Go)
D:\ (Local Disk) - NTFS - Total:51 Go (Free:29 Go)
E:\ (CD or DVD)



Mode suppression par méthode manuelle

Nom du fichier saisi : Favorit

Nettoyage exécuté au redémarrage de l'ordinateur


c:\users\christ~1\appdata\local\virtua~1\progra~1\Live-Playe­r supprimé !
C:\Users\Christian\AppData\Local\apdqe.exe supprimé !
C:\Users\Christian\AppData\Local\apdqe.dat supprimé !
C:\Users\Christian\AppData\Local\apdqe_nav.dat supprimé !
C:\Users\Christian\AppData\Local\apdqe_navps.dat supprimé !
C:\Users\Christian\AppData\Local\apdqe.bat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CHRIST~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 19/10/2009 23:42:19,69 ***

Répondre à sum49

5

gerardj2, le 6 sep 2008 à 12:00:39

Bonjour, voici le rapport que j'obtiens en suivant la procédure suggérée.
Et maintenant?
Merci de votre réponse!
Gérard

Search Navipromo version 3.6.5 commencé le 06/09/2008 à 11:34:27,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Gérard"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\grard~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\G‚rard\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Josette\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\G‚rard\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\Josette\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Gérard\AppData\Local\comukmw.dat
C:\Users\Gérard\AppData\Local\comukmw.exe
C:\Users\Gérard\AppData\Local\comukmw_nav.dat
C:\Users\Gérard\AppData\Local\comukmw_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\G‚rard\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\G‚rard\AppData\Local" *

* Recherche dans "C:\Users\Josette\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\G‚rard\AppData\Local\Microsoft" :


* Dans "C:\Users\G‚rard\AppData\Local" :

cxdatd.dat trouvé !
cxdatd_nav.dat trouvé !
cxdatd_navps.dat trouvé !
suwcm.dat trouvé !
suwcm_nav.dat trouvé !
suwcm_navps.dat trouvé !

* Dans "C:\Users\Josette\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 06/09/2008 à 11:50:00,78 ***

Répondre à gerardj2

6

g!rly, le 8 sep 2008 à 19:31:06
  • +2

Salut,

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

Post le rapport

@+ What the heck ?

Répondre à g!rly

7

Alevv, le 30 sep 2008 à 20:20:17

Bonjour,

Je n'arrive pas à m'incrire je suis désolée...

J'ai suivi toute la procédure,
Voila la réponse de Navilog :)


Search Navipromo version 3.6.6 commencé le 30/09/2008 à 20:04:55,33

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Alew"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\alew\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Alew\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Alew\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Alew\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Alew\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Alew\AppData\Local" *



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Alew\AppData\Local\Microsoft" :


* Dans "C:\Users\Alew\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Alew\AppData\Local" :

layglev.dat trouvé !
layglev_nav.dat trouvé !
layglev_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/09/2008 à 20:13:41,03 ***


J'espère avoir une réponse.
Je vous remercie d'avance!

Alevv.

Répondre à Alevv

8

Alevv, le 1 oct 2008 à 20:56:01

Up!

Personne pour m'aider ? T_T

Répondre à Alevv

9

Alevv, le 3 oct 2008 à 18:08:04

Re up !
Aidez moi T_T

Répondre à Alevv

10

g!rly, le 7 oct 2008 à 16:43:24

Salut,

passe l´option 2 de navilog et post le rapport stp

@+ What the heck ?

Répondre à g!rly

11

Alevv, le 7 oct 2008 à 20:12:47

Merci beaucoup je m'en occupe tout de suite :)

Répondre à Alevv

12

Alevv, le 7 oct 2008 à 20:26:47

Clean Navipromo version 3.6.6 commencé le 07/10/2008 à 20:16:06,99

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Alew"

Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Alew\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Alew\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\Alew\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\alew\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Alew\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Alew\AppData\Roaming" ***



*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Alew\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\Alew\AppData\Local\Microsoft" *


* Dans "C:\Users\Alew\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\Alew\AppData\Local" *


layglev.dat trouvé !
Copie layglev.dat réalisée avec succès !
layglev.dat supprimé !

layglev_nav.dat trouvé !
Copie layglev_nav.dat réalisée avec succès !
layglev_nav.dat supprimé !

layglev_navps.dat trouvé !
Copie layglev_navps.dat réalisée avec succès !
layglev_navps.dat supprimé !


Voila :D

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !


*** Nettoyage terminé le 07/10/2008 à 20:19:33,03 ***

Voila j'ai fini mais favorit est toujours la ...

Répondre à Alevv

13

g!rly, le 7 oct 2008 à 22:57:12

Re,

désinstalle favorit par le panneau de configuration (ajout et suppression de programme)

puis

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@+ What the heck ?

Répondre à g!rly

14

Alevv, le 8 oct 2008 à 21:32:57

J'ai essayé de désinstaller mais rien ne se passe...
Je ne sais pas quoi faire :/

Encore merci de prendre soin de moi :)

Répondre à Alevv

15

g!rly, le 9 oct 2008 à 08:42:50

Salut Alevv,

On va faire comme ca :

Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
http://eric.71.mespages.googlepages.com/LopSD.exe

[*]Double-clique sur Lop S&D.exe pour lancer l'installation,
[*]Puis double-clique sur le raccourci Lop S&D présent sur le Bureau.
[*]Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
[*]A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
[*]Enregistre le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

@+ What the heck ?

Répondre à g!rly

16

ayohsan, le 25 nov 2008 à 09:29:45

Bonjour voila mon rapport j'aurais besoin d'un avis selon le logiciel je préfère pas nettoyer avant d'être vraiment sur merci






Search Navipromo version 3.6.9 commencé le 25/11/2008 à 9:14:44,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Les Enfants"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Les Enfants\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Les Enfants\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Les Enfants\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\owysy.dat
C:\WINDOWS\system32\owysy.exe
C:\WINDOWS\system32\owysy_nav.dat
C:\WINDOWS\system32\owysy_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Les Enfants\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Les Enfants\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 25/11/2008 à 9:21:22,17 ***

Répondre à ayohsan

17

elisa21, le 19 fév 2009 à 17:24:06

Bonjour, j'ai eu le même problème, je me demandai qu'est ce que c'était le programme "favorit", j'ai compris d'après les forums que c'était un virus, donc j'ai fait directement désinstaller et ça a marché mais le problème c'est qu'une fenêtre sys32 c'est ouvert, et on m'a dit que supprimer quelque chose de sys32 pouvait bousiller ton ordi, est ce que c'est vraiment un virus oui ou non, et est ce que ça aura des répercussions sur mon ordinateur aidez moi s'il vous plaît!!

Répondre à elisa21

18

aurelien.cr59182, le 23 fév 2009 à 22:27:27

Salut alor moi g ce problémen avc favorit .. je me le suis surmenet chopé en installant une connerie de logiciel "flash player" un truc come sa ke g resu en pub me disant ke je pouvais suivre la L1.. je pense ke c du a sa.. ce programe "favorit" m'empéche de jouer en ligne sur counter strike et je n'arive pas nn plus a le désinstaller.. g suivi ske vs avez dit avc le logiciel navilog, g pri l'option 1 et voici mon raport.. merci pr une future réponse.. =)
Search Navipromo version 3.7.4 commencé le 23/02/2009 à 22:16:02,16

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 2600+ )
BIOS : Default System BIOS
USER : Aurélien ( Administrator )
BOOT : Normal boot

Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:42 Go)
D:\ (Local Disk) - NTFS - Total:18 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\aurlie~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Aur‚lien\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\Aur‚lien\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\Aur‚lien\AppData\Roaming" ***


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Aur‚lien\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Aur‚lien\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"oqyccd"="\"c:\\users\\aur‚lien\\appdata\\local\\oqyccd.exe\" oqyccd"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Aur‚lien\AppData\Local\Microsoft" :


* Dans "C:\Users\Aur‚lien\AppData\Local" :

oqyccd.exe trouvé !
oqyccd.dat trouvé !
oqyccd_nav.dat trouvé !
oqyccd_navps.dat trouvé !
oqyccd.bat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 23/02/2009 à 22:19:39,30 ***

Répondre à aurelien.cr59182

19

aurelien.cr59182, le 23 fév 2009 à 22:40:54

Bn a priori g fait l'option n°2 sans kon me dise de le faire.. voici le raport, je vais vérifier si favorit c bien supprimé :/
Clean Navipromo version 3.7.4 commencé le 23/02/2009 à 22:30:35,41

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Intégrale ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 2600+ )
BIOS : Default System BIOS
USER : Aurélien ( Administrator )
BOOT : Normal boot

Antivirus : Lavasoft Ad-Watch Live! AntiVirus (Not Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:42 Go)
D:\ (Local Disk) - NTFS - Total:18 Go (Free:2 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Aur‚lien\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Aur‚lien\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\aurlie~1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Aur‚lien\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Aur‚lien\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\Aur‚lien\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\AURLIE~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\Aur‚lien\AppData\Local\Microsoft" *



* Dans "C:\Users\Aur‚lien\AppData\Local" *


oqyccd.exe trouvé !
Copie oqyccd.exe réalisée avec succès !
oqyccd.exe supprimé !

oqyccd.dat trouvé !
Copie oqyccd.dat réalisée avec succès !
oqyccd.dat supprimé !

oqyccd_nav.dat trouvé !
Copie oqyccd_nav.dat réalisée avec succès !
oqyccd_nav.dat supprimé !

oqyccd_navps.dat trouvé !
Copie oqyccd_navps.dat réalisée avec succès !
oqyccd_navps.dat supprimé !

oqyccd.bat trouvé !
Copie oqyccd.bat réalisée avec succès !
oqyccd.bat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 23/02/2009 à 22:36:36,84 ***

Répondre à aurelien.cr59182