Impossible de defragmenté(pas un virus)

Résolu/Fermé
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 - 15 juil. 2007 à 09:50
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 - 28 juil. 2007 à 17:39
Bonjour a tous ,

Donc voila ce petit probleme traine et personne n'est decidé à me le résoudre, je conte sur les personnes de ce site.

Donc voila lorsque je veux défragmenter mon disque l'évaluation se passe a merveille et puis lorsque je veux défragmenter ,mon ordinateur se bloque.

Quand je dis se bloquer c'est a dire que je vois toujours mon ecran avec tout les programme que j etait en train d utiliser mais je ne peux plus rien lancer. Le plus souvent ma souris peut encor bouger!

Il se passe exactement la même chose lorsque je ne vais plus un certain temps sur mon ordi, et que l économiseur d'écran s'affiche. D'ailleur j ai voulu changer le laps de temps pour retarder le blocage, mais il est rester comme auparavant (le temps n'a pas augmenté).

J'ai remarquer dernièrement le meme probleme avec la restauration du systeme . J'avais des virus et j ai du la desactiver, mais je l ai laisser ainsi pensant que ce n etait pas important. On ma tout de meme conseiller de la reactiver. J'ai donc fais ainsi mais mon ordinateur c est a nouveau bloquer!!!


Tout le monde me dis que c'est un virus, hors j'ai fais toute pleins d analyses (spybot et ad-aware en mode normal et en mode sans echec, analyse avec antivir en mode sans echec, analyse sur kaspersky avec et sans l'activation d'antivir)

Personne n a rien trouver!

Svp aidez moi je commence en avoir marre

28 réponses

lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
15 juil. 2007 à 18:30
re,


@mogu12, je t'ai fait un plan à suivre et je t'ai proposé de poster 3 rapport
il n'y en a qu'un et tu part pour autre chose, on arrêtes donc là?
saches quand mm que ton pc est infecté et a besoin d'un nettoyage (d'après ce 1er rapport)
bonne chance
1
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
15 juil. 2007 à 11:05
bonjour,

il faut savoir que
- l'idéal pour défragmenter c'est de le faire en mode sans échec en ayant pris soin de désactiver la mise en veille, toute les applications fermées et ne lancer aucun prog pendant l'opération
- il faut assez d'espace libre sur la partition à défragmenter (15 à 20 %)
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
15 juil. 2007 à 17:30
Merci pour cette reponse

Et desole de repondre si tard

Donc j ai reactive le systeme

ET voici le râpport obtenu avec Ad-fix:


Ad-Fix v0.101a
by gchris


OPTION 1 (Scan) :

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Démarré à :

17:24:50,21 15/07/2007


Executé depuis :

C:\Documents and Settings\Moi\Mes documents\Ad-Fix


Os :

Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichier manquant


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Fichiers cachés (pas forcément mauvais)


.exe dans System32 :

No matches found.

.dll dans System32 :

No matches found.

.dat dans System32 :

C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM~1\LOCALS~1\APPLIC~1\MICROS~1\WINDOWS\
usrclass.dat Wed 25 Oct 2006 18:21:18 A..H. 262 144 256,00 K

1 item found: 1 file, 0 directories.
Total of file sizes: 262 144 bytes 256,00 K

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Analyse du registre


---------- USER AGENT -- POST PLATFORM

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"SIMBAR={AE49A58E-96BE-4d99-B9BF-63EDB507F8C6}"=""

----------

---------- AppInit_DLLs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
"LoadAppInit_DLLs"=dword:00000001

----------


Complete!

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichiers et dossiers

C:\StubInstaller.exe Détecté !

C:\WINDOWS\unvise32qt.exe Détecté !




»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Terminé à 17:27:12,06
0
Bonjour,

Le probleme que tu as un des des grands classique de windows, quand il passe en mode veille.
Il faut verifier aussi bien au niveau de ton bios que au niveau de windows, que la mise en veille de ton disque dur est désactivée, une fois cela fait, tu n'auras sans doute plus de problemes.

pour changer les parametres dans windows:
panneau de configuration/Ecran/ecran de veille/Gestion d'energie
puis la mettre mise en veille ( standby ) du disque dur sur jamais et etteindre (power off ) disque dur sur jamais aussi .
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
15 juil. 2007 à 17:51
ah merci beaucoup beaucoup....rien d<autre? pcq j ai des probleme a la defragmentation aussi...

Et pour le bios? comment je sais que le probleme est regles de ce coter la?

Merci encor
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
15 juil. 2007 à 18:10
Je viens d essayer de defragmenter pas moyen....
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
15 juil. 2007 à 21:35
ro mince alors je pensait qu il fallai faire une des chose presente bon je vais essayer de faire les 2 autre et je poste


merci et encore desole
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
17 juil. 2007 à 14:08
Désolé pour le laps de temps je travaill beaucoup


Voici le rapport de hijackthis:



Logfile of HijackThis v1.99.1
Scan saved at 14:07:17, on 17/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Moi\Mes documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll (file missing)
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher" /Minimized
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
17 juil. 2007 à 19:45
bonjour mogu12,

pas de pb, :)
dés que j'ai le rapport de navifix on commence le nettoyage de ta machine
visiblement tu n'as pas de pare-feu actif!
a+
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
19 juil. 2007 à 21:28
j'essaye depuis 2jours mais j arrive pas , mon antivirus le bloque, et si jenleve mon antivirus windowns ne detecte pas !! Il y en a pas un autre?
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
20 juil. 2007 à 07:12
bonjour,

il ne faut pas attendre 2 jours, on est là pour t'aider et il suffit de demander :)
((et si jenleve mon antivirus windowns ne detecte pas ))
ne détecte pas quoi?
j'ai Antivir et j'utilise "navilog1" régulièrement sans pb.
a+
0
el jihem Messages postés 226 Date d'inscription mercredi 13 juin 2007 Statut Membre Dernière intervention 16 septembre 2007 18
20 juil. 2007 à 07:55
bonjour,
comme te l a dit Lance yen : il faut assez d'espace libre sur la partition à défragmenter (15 à 20 %)
j ai deja rencontre un probleme assez similaire en depannant une machine dont le DD etait "blindé". meme en ayant supprimé tout les fichiers temporaires, nettoyé "prefech", et autres fichiers encombrants, la place restante etait si faible que la defragmentation a pris 27 heures !!
Clic droit sur ton disk dur et proprietés, dis nous ensuite s'il reste de la place
A+
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
20 juil. 2007 à 15:51
Bonjour,

Merci de repondre,

Lance yien désole mais lorsque j ai ecris le messagej etait fatiguer, mais maintent cest le w-e!!!!
lol
Donc je voulais dire que windowns ne trouve plus navilog alors qu'il est dans mes programmes, j ai aussi essayer de le supprimer pour le retelecharger masi pas moyen! lol

ET pour ce qui de la place libre j'ai 93Go sur 111Go...hum... Je crois que ca suffit non? lol

Et encore merci de votre aide
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
20 juil. 2007 à 18:08
bonjour,
pour ce qui est de l'espace libre sur ton DD: largement suffisant
pour navilog1:
- tu as du avoir une icône surton bureau pour le lancer
- tu as du l'avoir dans "démérrer" > ts ls prog
- et il doit y avoir son dossier dans c:\program file où tu peux le lancer en cliquant sur "navilog1"
si n'as pas tout ça c'est qu'il y a eu un pb à l'installation,
et dans ce cas clic ici http://komun.chez-alice.fr/Utilitaires.html#navifix et refais l'installation (ne te prends pas la tête à chercher à le désinstallation
a+
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
20 juil. 2007 à 18:36
AaAaAaAaAaAh

Voila , il se fesait désirer:




Search Navipromo version 2.0.5 commencé le 20/07/2007 à 18:25:01,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Moi\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/20/07 at 18:25:03.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..............................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/20/07 at 18:34:03 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :


*** Analyse Terminé le 20/07/2007 à 18:34:15,17 ***
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
20 juil. 2007 à 20:22
re,

surtout pour rien et tant mieux,
il n'a trouvé aucune infection spécifique
on commence donc le nettoyage:

1°) réfères-toi au lien de téléchargement de ad-fix pour exécuter l'option "2" Nettoyage (en mode sans echec) et poster le rapport généré
2°) clic ici http://komun.chez-alice.fr/Desinfection-Nettoyage.html et fais la procédure complète (ne pas oublier à la fin de désactiver et réactiver la restauration)
3°) postes un nouveau hijackthis et en attendant ma réponse fais la défagmentation de ton DD comme indiqué au 4° de la procédure

>> il y a de quoi s'occuper le WE :)

a+
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
21 juil. 2007 à 21:16
Voici le nouveau rapport

Clean Navipromo version 2.0.5 commencé le 21/07/2007 à 20:51:20,75

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Moi\Application Data ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Moi\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :


*** Nettoyage termine le 21/07/2007 à 20:55:00,53 ***
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
22 juil. 2007 à 06:26
bonjour,

c'était ad-fix qu'il fallait exécuter en option "2" pour nettoyage, navifix n'avait pas détecté d'infection spécifique
c'est dur le WE aussi? :)
a+
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
23 juil. 2007 à 20:44
Mdrr !!


Donc voila le BON rapport .




Ad-Fix v0.101a
by gchris


OPTION 2 (Fix) :

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Démarré à :

20:34:46,04 23/07/2007
en mode sans échec


Executé depuis :

C:\Documents and Settings\Moi\Mes documents\Ad-Fix


Os :

Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichier manquant


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Nettoyage du registre



»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Suppression des fichiers

C:\StubInstaller.exe Supprimé !
C:\WINDOWS\unvise32qt.exe Supprimé !

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Terminé à 20:37:02,46


Redémarrage effectué
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
23 juil. 2007 à 20:53
bonjour,

hé ben voila :)
c'est parfait, tu peux désinstaller/ supprimer ad-fix et navifix de ta machine et tu enchaînes avec le 2°) et 3°) de ce post impossible de defragmente pas un virus#16
>> la procédure du 2°) est assez longue (une petite semaine :)
allez 2h c'est la moyenne (indicatif pour t'organiser)
bon courage
0
mogu12 Messages postés 27 Date d'inscription jeudi 28 juin 2007 Statut Membre Dernière intervention 11 août 2007 7
23 juil. 2007 à 21:47
Ben le probleme c est que c est pas si parfait que ca! Je n arrive toujours pas a defragmenter! Je comprend pas ! je reessaye encor une fois!

Et je n'ai aucune partie qui correspond a ceci:


"A la question posée, choisir "mode automatique" en tapant "A" ou "a" puis valider ( si vous avez des recommandations spécifiques à suivre faites-le). Suivre les indications et répondre aux éventuelles questions.
le bureau va disparaître, c'est normal. Patienter jusqu'au message "Nettoyage Termine le ...", Appuyer sur une touche comme demandé, le bloc note va s'ouvrir. Vérifier la présence du rapport "cleannavi.txt" dans La racine de c:\ ou dans le dossier dédié pour le poster (si demandé). Fermer le bloc note puis Clic sur "Démarrer" > "Panneau de configuration" > "Options Internet" puis sur l'onglet "Contenu" > "Certificats", dans la colonne "Editeurs approuvés", supprimer si présents : electronic-group; egroup; Montorgueil; VIP; Sunny Day Design Ltd"

0