Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Spyware et virus

Diaboloviolette, le mercredi 9 juillet 2008 à 23:54:30
Bonjour,

depuis quelques semaines jai des fenetre intempestive qui squatte toute les minutes quand je suis connectée sur internet....
jai n'ai pas de virus (je fais un scan complet a chaque fois)
et jai essaye de supprimer les logiciels espions avec kaspersky et superantispyware.. et rien a faire : meme si il en a detecter quelques un, jarrive a les supprimers sois disant, je refais un scan, plus rien... mais les spywares sont toujours la !!!!!!!!!!!!!! je ne sais plus quoi faire

aidez moi svp
Configuration: Windows Vista
Internet Explorer 7.0
Répondre à Diaboloviolette  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le mercredi 9 juillet 2008 à 23:57:00
Bonjour,
télécharge et installe HijackThis .
http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download
Choisir « Download Hijackthis Installer »

Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )

Choisir l'option Do a system scan and save a logfile.
Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message

A+
Répondre à verni29

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le mercredi 9 juillet 2008 à 23:59:30
cest gentil de mavoir répondu mais jai lautre jour essayer de télécharge hijackthis et je nai pas reussi.. pour je ne sais quelle raison...
Répondre à Diaboloviolette

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 00:03:20
Bonsoir, DiaboloViolette

Réessaie, s'il te plait. Il n'y a pas de raison que cela ne fonctionne pas.
C'est important pour la suite.

A+
Répondre à verni29

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 00:06:39
ca y est jai reussi a le télécharger et voici le résultat du scan:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:05:33, on 10/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe­
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\Morgane\AppData\Local\cqggk.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Health Check Scheduler] C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [cqggk] c:\users\morgane\appdata\local\cqggk.exe cqggk
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
End of file - 11462 bytes
Répondre à Diaboloviolette

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 00:08:22
Télécharge navilog d'il mafioso.
http://pagesperso-orange.fr/il.mafioso/Navifix/Navilog1.exe

Installe Navilog. Un raccourci sera crée sur ton bureau.
Pour la suite, comme tu as vista, il faut exécuter Navilog en tant qu’administrateur de ton PC.
Click droit sur le raccourci du bureau et tu choisis « executer en tant qu’administrateur »

Tu lances Navilog et tu choisis l'option 1.

Une fois l’analyse terminée, un rapport va s’ouvrir dans le bloc-notes.
Tu copies et colles le texte de ce rapport dans ton prochain message.
Répondre à verni29

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 00:12:25
heu il me dit que la desinfection de mon ordi peut entrainer des disfonctionnement de mon pc, que ca tiens a mon entière responsabilité...etc je crois que je vais pas continuer plus loin... jai pas envi de niquer mon pc
Répondre à Diaboloviolette

7


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 00:16:14
DiaboloViolette,

Veux-tu être débarassée de ces pubs ? Oui ou Non.

Tu sais pourquoi il y ace message. Le concepteur du logiciel se protège de poursuites.
Ce logiciel a été utilisé des milliers de fois pour aider des personnes qui ont le même problème que toi.

S'il te plait, fais moi confiance et éxécute la manipulation.
Dans 10 minutes, c'est terminé.
Répondre à verni29

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 00:18:59
est ce que ca ne te dérange pas quon fasse ca demain..
Répondre à Diaboloviolette

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 00:21:00
Tu seras la demain ?
A quelle heure , sans être indiscret ?
Répondre à verni29

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 00:22:47
je traval que le matin donc dans lapres midi ou dan la soirée comme tu veu
Répondre à Diaboloviolette

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 00:23:50
dans l'après-midi, je serais la.

On prendra le temps de bien faire les choses.

A demain donc et bonne nuit.
Répondre à verni29

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 00:26:03
ok daccord merci beaucoup a demain bonne nuit
Répondre à Diaboloviolette

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 11:40:18
Diaboloviolette,

TU me fais signe quand tu seras la.

A+
Répondre à verni29

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 15:05:27
coucou verni29 je suis la...
Répondre à Diaboloviolette

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 15:09:08
Bonjour, Diaboloviolette

Partant.

Tu va donc lancer Navilog.
regarde dans le poste précédent et envoie moie le rapport.

A tout de suite.
Répondre à verni29

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 15:20:16
il me demande:

1 recherche
2 desinfection auto
3 desinfection auto sans prise en charge resultat
4 desinfection manuelle
5 quitter

je fais quoi
Répondre à Diaboloviolette

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 15:22:24
On va commencer par rechercher

Option 1

A+
Répondre à verni29

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 15:24:08
ok je viens de lancer, ca va durer quelques minutes
Répondre à Diaboloviolette

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 15:27:02
pas très longtemps.

A la fin, un rapport va s'ouvrir. Tu copies le texte et tu le colles dans le prochain message.

A+
Répondre à verni29

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 15:28:50
ok daccord merci
Répondre à Diaboloviolette

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 15:41:49
voici le rapport verni29


Search Navipromo version 3.6.0 commencé le 10/07/2008 à 15:23:16,83

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Morgane"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\users\morgane\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Morgane\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Morgane\AppData\Roaming" ***

...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Morgane\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Morgane\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Morgane\AppData\Local" *

Fichiers trouvés :

cqggk.exe trouvé !
cqggk.dat trouvé !
cqggk_nav.dat trouvé !
cqggk_navps.dat trouvé !



*** Recherche fichiers ***


C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Morgane\AppData\Local\Microsoft" :


* Dans "C:\Users\Morgane\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Morgane\AppData\Local" :

cqggk.dat trouvé !
cqggk_nav.dat trouvé !
cqggk_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 10/07/2008 à 15:36:58,20 ***
Répondre à Diaboloviolette

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 15:45:24
On a fini la première étape.

On passe au nettoyage.
La manipulation est la même sauf qu'il faut choisir l'option 2.

Tu vas relancer Navilog et tu choisis l'option 2.
Ton PC va redémarrer. C'est normal. Pour cela, tu fermes toutes les fenêtres ouvertes enregistre ton travail, le cas échéant.
Après redémarrage, choisis ton compte.

Un rapport va s'afficher.
Tu copies/ colles ce rapport dans ton prochain message, ainsi qu'un rapport HijackThis.
Répondre à verni29

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 15:49:49
ok je fais ca de suite
Répondre à Diaboloviolette

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 16:03:09
il n y a rien qui sest afficher automatiquement.... et en plus mes fenetres intempestives sont encore la
Répondre à Diaboloviolette

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
verni29, le jeudi 10 juillet 2008 à 16:07:44
Je vais te poser quelques questions pour que je comprenne ce qui s'est passé :

Tu as relancé Navilog.
Tu as bien choisi l'option 2. OUI / NON

L'ordinateur a-t-il redemarré ?

A+
Répondre à verni29

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Diaboloviolette, le jeudi 10 juillet 2008 à 16:07:26
tu es la?
Répondre à Diaboloviolette

27


  • Ce message vous semble utile, votez !