Problème de suppression de virus avec nod 32

Fermé
dididi - 4 mars 2009 à 15:10
justelefils Messages postés 26 Date d'inscription mercredi 29 avril 2009 Statut Membre Dernière intervention 22 décembre 2014 - 8 août 2009 à 23:31
Bonjour,

J'ai essayé d'installer la dernière version de MSN sur mon PC mais lorsque je veux me connecter, on me dit qu'il y'a une erreur 800401f3. Du coup, j'ai fait des recherches sur le net et on m'a donné des codes que j'ai testé mais ça n'a rien donné.

Par la suite, j'ai fat un scan à l'aide de nod 32 histoire de voir si un virus pouvait en être responsable. Il en a détecté pas mal,mais ne m'ofre pas la possibilité des supprimer.

Voici le rapport:

Analyse exécutée le: 03/03/2009 22:27:08
Rapport de l'analyse
NOD32 version 3899 (20090301) NT
Mémoire - est OK
Secteur MBR de 2. disque physique - erreur de lecture du secteur du disque
Secteur MBR de 5. disque physique - erreur de lecture du secteur du disque

Date: 3.3.2009 Heure: 22:27:13
La technologie Anti-furtif est activée.
Disques, répertoires et fichiers analysés: C:; D:
C:\hiberfil.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\pagefile.sys - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Christelle\Bureau\SpywareSecure_trial_setup.exe »NSIS »Spyware-Secure_trial.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Bureau\SpywareSecure_trial_setup.exe »NSIS »NSISSpywareSecure2.dll - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Bureau\SpywareSecure_trial_setup.exe »NSIS »uninst.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Bureau\Web-MediaPlayer_setup.exe - une variante de Win32/Adware.Agent.NJO application
C:\Documents and Settings\Christelle\Local Settings\Temp\GLB4F3.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Christelle\Local Settings\Temp\GLB63A.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Christelle\Local Settings\Temp\GLB7E0.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Christelle\Local Settings\Temp\GLB804.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Christelle\Local Settings\Temp\sby2kb82.exe »NSIS »Spyware-Secure_trial.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Local Settings\Temp\sby2kb82.exe »NSIS »NSISSpywareSecure2.dll - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Local Settings\Temp\sby2kb82.exe »NSIS »uninst.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Local Settings\Temp\zdy4ymxc.exe »NSIS »Spyware-Secure_trial.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Local Settings\Temp\zdy4ymxc.exe »NSIS »NSISSpywareSecure2.dll - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Christelle\Local Settings\Temp\zdy4ymxc.exe »NSIS »uninst.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\debora.ACER-7989E0343A\Local Settings\Temp\GLB2088.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Francis\ntuser.dat - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Francis\Application Data\Mozilla\Firefox\Profiles\208zabk2.default\parent.lock - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Francis\Application Data\Mozilla\Firefox\Profiles\208zabk2.default\places.sqlite-journal - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Francis\Bureau\Caravaggio - GalleryPlayer.jpg - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Bureau\Cezanne - GalleryPlayer.jpg - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Bureau\ParisHilton.exe - probablement une variante de Win32/Adware.NaviPromo application - supprimé
C:\Documents and Settings\Francis\Bureau\Windows Messenger.lnk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Bureau\yesmessenger.exe »INNO - option non supportée
C:\Documents and Settings\Francis\Bureau\Raccourcis Bureau non utilisés\CDBurnerXP Pro 3.lnk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Bureau\Raccourcis Bureau non utilisés\LightScribe.lnk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Bureau\Raccourcis Bureau non utilisés\NTI CD & DVD-Maker 7.lnk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Bureau\Raccourcis Bureau non utilisés\Studio Version 8.lnk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Local Settings\Application Data\Adobe\Acrobat\8.0\Updater\updater.log - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Local Settings\Application Data\Adobe\Updater5\aum.log - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Local Settings\Application Data\Adobe\Updater5\aumLib.log - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Francis\Local Settings\Application Data\Mozilla\Firefox\Profiles\208zabk2.default\Cache\01761C3Ad01 »INNO - une erreur s'est produite durant la lecture de l'archive
C:\Documents and Settings\Francis\Local Settings\Temp\etilqs_UfaKiLdE5UntXVrkNPN1 - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\Francis\Local Settings\Temp\GLB133.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Francis\Local Settings\Temp\GLB14B.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Francis\Local Settings\Temp\GLBA4D.tmp »WISE »WISE0132.DLL - archive endommagée
C:\Documents and Settings\Francis\Local Settings\Temp\IDSinst.LOG - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Local Settings\Temp\rwnapnvn.exe »NSIS »Spyware-Secure_trial.exe - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Francis\Local Settings\Temp\rwnapnvn.exe »NSIS »NSISSpywareSecure2.dll - Win32/Adware.SpywareSecure application
C:\Documents and Settings\Francis\Local Settings\Temp\WebMediaPlayer.exe - une variante de Win32/Injector.HO cheval de Troie
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\Default.sfvidcap - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 001.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 001.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 001.scn - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 002.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 002.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 003.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette deux - Clip 003.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 001.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 001.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 001.scn - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 002.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 002.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 003.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 003.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 004.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 004.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 005.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\deuxième séance cassette un - Clip 005.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\Tape 1 - Clip 001.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\Tape 1 - Clip 001.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\Tape 1 - Clip 001.scn - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tape 1.sfvidcap - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tape 2 - Clip 001.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tape 2 - Clip 001.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\Thumbs.db - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tonton première cassette - Clip 001.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tonton première cassette - Clip 001.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tonton première cassette - Clip 001.scn - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tonton première cassette - Clip 002.avi - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tonton première cassette - Clip 002.avi.sfk - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\projet\céminaire\tonton première cassette - Clip 002.scn - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\Francis\Mes documents\Sony Media Libraries\Default.medialib - erreur à l'ouverture (accès refusé) [4]
C:\Documents and Settings\LocalService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\Program Files\i386\FRAMD.TT_ »TAR - archive endommagée
C:\Program Files\i386\REVERT.WM_ »TAR - archive endommagée
C:\Program Files\OpenOffice.org 2.2\program\python-core-2.3.4\lib\test\testtar.tar »TAR - archive endommagée
C:\Program Files\WebMediaPlayer\uninst.exe - une variante de Win32/Adware.Agent.NJO application
C:\System Volume Information\MountPointManagerRemoteDatabase - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\tracking.log - erreur à l'ouverture (accès refusé) [4]
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP369\A0149190.exe - une variante de Win32/Kryptik.EY cheval de Troie
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP375\A0150867.exe - une variante de Win32/Kryptik.EY cheval de Troie
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP396\A0154329.exe - probablement une variante de Win32/Adware.NaviPromo application
C:\System Volume Information\_restore{B89CEA26-ECB5-40D8-BB54-F267A162670D}\RP396\A0154330.exe - une variante de Win32/Adware.Agent.NJO application
C:\WINDOWS\system32\CatRoot2\edb.log - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\CatRoot2\edbtmp.log - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\CatRoot2\tmp.edb - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\default - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\default.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SAM - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SAM.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SECURITY - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\SECURITY.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\software - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\software.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\system - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\system32\config\system.LOG - erreur à l'ouverture (le fichier est verrouillé) [4]
C:\WINDOWS\temp\NSIS_Install_WMP.exe »NSIS »NSUtils.dll - probablement une variante de Win32/Adware.NaviPromo application
C:\WINDOWS\temp\NSIS_Install_WMP.exe »NSIS »uninst.exe »NSIS »NSUtils.dll - probablement une variante de Win32/Adware.NaviPromo application
Nombre de fichiers analysés: 297330
Nombre de menaces détectées: 21
Nombre de fichiers nettoyés: 2
Nombre de menaces actives: 11
Heure d'achèvement: 23:16:38 Temps total d'analyse : 2965 sec (00:49:25)

Notes:
[4] Ouverture du fichier impossible. Il est utilisé exclusivement par une autre application ou le système d'exploitation.

Puis, j'ai télécharger Hijackthis et j'en ai fait un autre. Voici le rapport:

C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\SysMonitor.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\windows\system32\myqmg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\OLITEC\Moniteur WiFi OLITEC\Moniteur WiFi OLITEC.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Eset\nod32.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.bing.com/search?srch=104&FORM=AS4&q=mozilla+firefox&toHttps=1&redig=23DA23869383450EA018356DECD8C0DD
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [pdfw] C:\Program Files\Amic Utilities\PDF Writer Pro\pdfwload.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [myqmg] "c:\windows\system32\myqmg.exe" myqmg
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Moniteur WiFi OLITEC.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
O23 - Service: eAcceleration Notification Service (eac_notifysvc) - Unknown owner - C:\PROGRA~1\EACCEL~1\FRAMEW~1\eac_svc.exe (file missing)
O23 - Service: eAcceleration Product Manager Service (eac_productsvc) - Unknown owner - C:\PROGRA~1\EACCEL~1\FRAMEW~1\eac_productsvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

19 réponses

déchecomputer
4 mars 2009 à 15:46
hum !
c'est pas une bonne nouvelle pour moi ça :)
1
Merci Anthony 5151.

Voici le rapport de navilog:

Search Navipromo version 3.7.5 commencé le 04/03/2009 à 19:14:24,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)


C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
WebMediaPlayer

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Francis\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\debora\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers suspects :

tbhkqxnfa.exe trouvé !

* Recherche dans "C:\Documents and Settings\Francis\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\debora\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"myqmg"="\"c:\\windows\\system32\\myqmg.exe\" myqmg"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

myqmg.exe trouvé !
myqmg.dat trouvé !
myqmg_nav.dat trouvé !
myqmg_navps.dat trouvé !

* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" :

soigu.exe trouvé !
soigu.dat trouvé !
soigu_nav.dat trouvé !
soigu_navps.dat trouvé !

* Dans "C:\DOCUME~1\debora\locals~1\applic~1" :


* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 04/03/2009 à 19:17:37,71 ***
1
Utilisateur anonyme
4 mars 2009 à 22:17
Ton antivirus n'est ni à jour au niveau des updates ni au niveau du programme...

je t'invite à consulter ce forum pour avoir la derniere mise à jour ; http://www.forum-protection.fr
1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
4 mars 2009 à 15:39
Bonjour dididi,


Il y a trois infections sur ton ordinateur : le rogue Spyware-secure (faux-logiciel de sécurité), l'infection navipromo (qui affiche des fenêtres de publicités) et le logiciel néfaste EoRezo --> On va les supprimer une par une.


1) Ton ordinateur est infecté par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

• go-astro
• GoRecord
• HotTVPlayer / HotTVPlayer & Paris Hilton
• Live-Player
• MailSkinner
• Messenger Skinner
• Instant Access
• InternetGameBox
• Officiale Emule (Version d'Emule modifiée)
• Sudoplanet
• Webmediaplayer


Pour désinfecter, merci de suivre exactement cette procédure :

# Télécharge maintenant Navilog1 (créé par IL-MAFIOSO) depuis ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

• Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
• Ensuite double clique sur navilog1.exe pour lancer l'installation.
• Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le Bureau

• Au menu principal, Fais le choix 1
• Laisse toi guider et patiente jusqu'au message : "Analyse Termine le..."
• Appuie sur une touche, le bloc note va s'ouvrir : copie/colle l'intégralité du rapport ici.


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
déchecomputer
4 mars 2009 à 15:40
salut,
nod32 est un super antivirus, donc c'est surprenant qu'il ne supprime pas un virus.
tu as fais un scan en "analyse approfondi" ?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
4 mars 2009 à 15:44
Bonjour déchecomputer,

NOD 32 a laissé s'installer trois infections, il n'est pas si extraordinaire que ça... Aucun antivirus ne protège à 100% (les meilleurs plafonnent à 70%)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 mars 2009 à 01:25
Oui enfin, le plus urgent c'est quand même de finir la désinfection ;)


• Relance Navilog à l'aide du raccourci navilog1 présent sur le Bureau et laisse-toi guider.

• Au menu principal, choisis 2 et valide.
• Le fix va t'informer qu'il va alors redémarrer ton PC
• Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
• Appuie sur une touche comme demandé (si ton Pc ne redémarre pas automatiquement, fais le toi même)
• Au redémarrage de ton PC, choisis ta session habituelle.

• Patiente jusqu'au message : "Nettoyage terminé le..."

• Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.


WebMediaPlayer va être supprimé : ne le réinstalle pas !


0
J'ai suivie ton conseil.

Voici le rapport:

Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 13:32:50,17

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)


C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Francis\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\debora\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


myqmg.exe trouvé !
Copie myqmg.exe réalisée avec succès !
myqmg.exe supprimé !

myqmg.dat trouvé !
Copie myqmg.dat réalisée avec succès !
myqmg.dat supprimé !

myqmg_nav.dat trouvé !
Copie myqmg_nav.dat réalisée avec succès !
myqmg_nav.dat supprimé !

myqmg_navps.dat trouvé !
Copie myqmg_navps.dat réalisée avec succès !
myqmg_navps.dat supprimé !

C:\WINDOWS\prefetch\myqmg*.pf trouvé !
Copie C:\WINDOWS\prefetch\myqmg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\myqmg*.pf supprimé !


* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *



* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *


soigu.exe trouvé !
Copie soigu.exe réalisée avec succès !
soigu.exe supprimé !

soigu.dat trouvé !
Copie soigu.dat réalisée avec succès !
soigu.dat supprimé !

soigu_nav.dat trouvé !
Copie soigu_nav.dat réalisée avec succès !
soigu_nav.dat supprimé !

soigu_navps.dat trouvé !
Copie soigu_navps.dat réalisée avec succès !
soigu_navps.dat supprimé !


* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *



* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

tbhkqxnfa.exe trouvé !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 05/03/2009 à 13:36:08,14 ***
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 mars 2009 à 17:15
Relance navilog, choisis "désinfection manuelle par saisie nom adware" (option 4) et tape ceci : tbhkqxnfa

Le nettoyage va se lancer, patiente jusqu'à l'apparition du rapport, et poste le ici.



Ensuite, on va supprimer le logiciel néfaste EoRezo. Ne télécharge plus jamais rien sur leur site !


Télécharge Ad-Remover (de C_XX) sur ton Bureau.

/!\ Déconnecte toi et ferme toutes les applications en cours /!\

● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton Bureau
● Au menu principal choisis l'option "A"
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

0
Voici le rapport navilog en "desinfection manuelle":


Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 18:17:12,15

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)


C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


[b] Nettoyage executé en mode normal et non au reboot
!! Les résultats ne seront pas optimisés !! /b

*** Recherche, création sauvegardes et suppression ***

Aucun fichier saisi !!


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *


* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans "C:\WINDOWS\system32" :

tbhkqxnfa.exe trouvé !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 05/03/2009 à 18:17:59,68 ***


Voici le rapport ad-remover


------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

Updated by C_XX on 25/02/2009 at 20:30

Start at: 18:29:24 | Jeu 05/03/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
Computer Name: ACER-7989E0343A
Current User: Francis - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 40

+-----------------| Boonty/Boonty Games Elements Found:

Service: Boonty Games
.
HKCR\boontybox
HKLM\Software\Boonty
HKLM\Software\Classes\boontybox
HKLM\System\ControlSet001\Services\Boonty Games
HKLM\System\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES
HKLM\System\ControlSet002\Services\Boonty Games
HKLM\System\CurrentControlSet\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users\Application Data\BOONTY

+-----------------| Eorezo Elements Found:

HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Documents and Settings\Francis\Application Data\EoRezo
C:\Documents and Settings\Christelle\Application Data\Eorezo

+-----------------| Infected Poker Softwares Elements Found:

.

+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

.
HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
.
C:\WINDOWS\Downloaded Program Files\F3initialsetup1.0.0.15-3.inf

+-----------------| It's TV Elements Found:

.

+-----------------| Sweetim Elements Found:

.

+-----------------| Other Adwares Found:

.
.
C:\Documents and Settings\Francis\Cookies\francis@atdmt[2].txt
C:\Documents and Settings\Francis\Cookies\francis@bs.serving-sys[1].txt

+-----------------| Added Scan:

---- Mozilla FireFox Version 3.0.6 ----

ProfilePath: 208zabk2.default
.
Prefs.js: Browser.Search.DefaultEngineName: "Live Search"
Prefs.js: Browser.Search.SelectedEngine: "Google"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://search.live.com/results.aspx?FORM=IEFM1&q="
.
.
.
.
.

---- Internet Explorer Version 6.0.2900.2180 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Start page: hxxp://auto.search.msn.com/response.asp?MT=mozilla+firefox&srch=4&prov=live&utf8

+-[HKEY_USERS\S-1-5-21-3586641885-566109995-3682272527-1005\..\Internet Explorer\Main]

Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Start page: hxxp://auto.search.msn.com/response.asp?MT=mozilla+firefox&srch=4&prov=live&utf8

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http
Start page: hxxp://fr.yahoo.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://www.lo.st/?tabs

+---------------------------------------------------------------------------+

[~4303 Bytes] - C:\Ad-Report-Scan-05.03.2009.log

- C:\Program Files\Ad-remover\TOOLS\BACKUP
- C:\Program Files\Ad-remover\TOOLS\QUARANTINE

End at: 18:30:36 | 05/03/2009
.
+-----------------| E.O.F - 93 Lines
.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
5 mars 2009 à 21:52
Navilog :

"Aucun fichier saisi !!"
==> tu n'as pas tapé le nom du fichier infecté quand tu as lancé l'option 4 (tbhkqxnfa)



Ad-Remover :

! Déconnecte toi et ferme toutes les applications en cours !

Relance "Ad-remover" et choisis l'option "B" au menu principal

Coche à l'écran de sélection :
Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression Funwebproduct/MyWay/MyWebsearch
Other Adwares

Puis choisis "S" , le programme va travailler,

Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

0
Evidemment... Quelle tête en l'air je fais...

Voici le nouveau rapport navilog:



Clean Navipromo version 3.7.5 commencé le 05/03/2009 à 22:09:18,34

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Francis"

Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Francis ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)


C:\ (Local Disk) - NTFS - Total:145 Go (Free:60 Go)
D:\ (Local Disk) - FAT32 - Total:146 Go (Free:146 Go)
E:\ (CD or DVD)
F:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)



Mode suppression par méthode manuelle

Nom du fichier saisi : tbhkqxnfa

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *


tbhkqxnfa.exe trouvé !
Copie tbhkqxnfa.exe réalisée avec succès !
tbhkqxnfa.exe supprimé !

* Suppression dans "C:\Documents and Settings\Francis\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\debora\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Francis\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\CHRIST~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\debora\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\DEBORA~1.ACE\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Francis\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Francis\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\debora\locals~1\applic~1" *


* Dans "C:\DOCUME~1\DEBORA~1.ACE\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 05/03/2009 à 22:28:13,80 ***
0
Par contre, lorsque je tape S sur Ad-Remover pour selectionner l'option "clean", il ne se passe rien.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
6 mars 2009 à 02:16
Est-ce que tu as bien fermé tous tes programmes avant de lancer Ad-Remover (y compris ton navigateur internet) ?

Réessaye stp

0
J'ai bel et bien fermé tous les programmes y compris le navigateur internet et l'opération ne marche toujours pas.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 mars 2009 à 00:46
Les personnes que j'aide sur ce forum ont souvent du mal avec le nettoyage de Ad-Remover, mais jusqu'à présent, après plusieurs tentatives on y arrivait.


Lance Ad-Remover et choisis l'option correspondant à une désinstallation.
Fais redémarrer ton ordinateur
Désactive ton antivirus, pour éviter une fausse alerte sur Ad-Remover
Retélécharge Ad-Remocer, réinstalle le.

! Déconnecte toi et ferme toutes les applications en cours !

Relance "Ad-remover" et choisis l'option "B" au menu principal

Coche à l'écran de sélection :
Suppression Boonty/BoontyGames
Suppression Eorezo
Suppression Funwebproduct/MyWay/MyWebsearch

Puis choisis "S", patiente le temps du scan.

Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

0
déchecomputer
7 mars 2009 à 14:11
salut peut-être qu'il serait mieux de faire cette manip en mode sans echec?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
7 mars 2009 à 16:45
En principe, Ad-Remover fonctionne très bien en mode normal.
Mais si ça ne fonctionne toujours pas comme ça, tu peux essayer en mode sans échec oui.

Pour redémarrer en mode sans échec :

Tu n' auras pas accès à Internet pendant le "mode sans échec". Aussi, copie/colle toute cette procédure dans un fichier texte et mets-la sur le "Bureau" pour l'avoir à ta disposition. Ferme toutes les fenêtres et applications.
Redémarre ton ordinateur, puis tapote sur la touche F8 (F5 sur certains PC) avant l’apparition du logo Windows, un menu va apparaître, tu devra choisir de démarrer en mode sans échec. Choisis ta session habituelle, et ne t'inquiète pas si les couleurs et la taille des icônes changent, c'est normal !


0
moimoimoietmoi Messages postés 2 Date d'inscription mardi 21 juillet 2009 Statut Membre Dernière intervention 21 juillet 2009
21 juil. 2009 à 13:02
Voici le rapport et merci : Fix Navipromo version 4.0.1 commencé le 21/07/2009 9:46:12,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Default System BIOS
USER : Famille Jbara ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)


A:\ (USB)
C:\ (Local Disk) - NTFS - Total:39 Go (Free:32 Go)
D:\ (Local Disk) - NTFS - Total:109 Go (Free:109 Go)
E:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:3863 Mo (Free:0 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\prefetch\GAME.EXE-227FE063.pf supprimé !
C:\WINDOWS\prefetch\GAMEINSTLR.EXE-1C128959.pf supprimé !
C:\WINDOWS\prefetch\GAMESPLAYERINSTALL[1].EXE-0ABCCB08.pf supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Famille Jbara\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 21/07/2009 9:57:29,51 ***

svp dit moi quoi faire
0
justelefils Messages postés 26 Date d'inscription mercredi 29 avril 2009 Statut Membre Dernière intervention 22 décembre 2014
8 août 2009 à 23:31
en faite NOD 32 a detecte un fichier ki contenait mes photos comme etant un virus et la mise "ds log files" alors k ces pa un virus ces juste mes foto maintenant j'aimerai savoir comment faire pour les recuperer parce jai des foto de souvenir la dedans..priere de bien vouloir m'aider.merci
0