Envahie de pubs intempestives!!!

Résolu/Fermé
zoyonne Messages postés 20 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 12 mai 2009 - 7 sept. 2007 à 09:51
 Utilisateur anonyme - 11 sept. 2007 à 11:19
Bonjour

Depuis un certain temps, lorsque je suis sur internet, aussi bien avec IE qu'avec Firefox, mon écran est infesté de toutes sortes de fenêtres de pub, dont, entre autre, "spyware-secure" qui me dit que mon ordi est infecté, "yes-messenger" et des fois même des sites pornos, des pubs pour je ne sais combien de voyantes, enfin bref, j'en ai vraiment marre!

J'ai essayé de mettre un pare-feu (le dernier que j'ai mis est zone alarm, logiciel gratuit) mais à chaque fois, mon ordi pète les plombs, il devient lent, plante tout le temps, je ne peux plus ouvrir certains programmes (meme après avoir apparemment configuré le pare-feu comme il faut, enfin, je pense, vu que je suis pas douée.....)
J'avais déjà essayé d'autres pare-feu dans le passé, mis je n'ai jamais pu les laisser car à chaque fois, plantage.

Il doit y avoir un truc que je fais de travers...

J'ai avast en antivirus.

Si quelqu'un pouvait m'aider ce serait sympa ;-)

Merci d'avance
A voir également:

17 réponses

Utilisateur anonyme
7 sept. 2007 à 09:58
--Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

a+
L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
Utilisateur anonyme
7 sept. 2007 à 10:02
-- tu t'es faite avoir, Spyware Secure EST un spyware.
Vois ce lien,
https://forum.zebulon.fr/
cela devrait t'aider à supprimer cette saleté, et la prochaine fois, si tu veux des logiciels vraiment gratuits et sûrs vois ici
http://gratilog.net















L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
Utilisateur anonyme
7 sept. 2007 à 10:13
--salut


Télécharger et nettoyer son PC avec CCleaner ici :

https://www.01net.com/

Utilisation :

* Choisir l’onglet "Options" puis cliquer sur "Avancé" et décocher les cases "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures".
* Dans l'onglet "Nettoyeur" cliquer sur "Analyse".
* Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
* Ensuite, dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde du registre (comme proposé).
* Recommencer jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

2. Scan avec un Anti-Spyware ici :

https://www.01net.com/

Copier/coller le rapport entier sur le forum.

Remarque : Une fois l'analyse terminée, il faut faire un clique droit sur un fichier infecté et demander à "AVG Anti-Spyware 7.5" de le supprimer.
Puis cliquer sur "Appliquer toutes les actions" afin de tout supprimer automatiquement


3/
Scanner ensuite son PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

www.bitdefender.com/scan8/ie.html

Utilisation :

* Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
* Ensuite, cliquer sur "Cliquez ici pour scanner".
* Patienter jusqu'à la fin du scan qui peut durer assez longtemps...


Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : (merci à Balltrap34 pour cette réalisation


en fin fais 1 analyse hijack telechargeable ici :

https://www.01net.com/


Utilisation :

* L'installer dans un dossier prévu à cet effet.
o Par exemple, C:\HijackThis
o Choisis l'option "faire un scan et sauvegarder le log"; un rapport va être généré…
o Copier/coller le rapport sur le forum virus/sécurité.

1 bloc note va s'ouvrir automatiquement , fais 1 copier /coller puis colle le ici avec tous les autres rapports

bizz

Tutoriel d'utilisation, section "Générer un rapport" ici
(Merci à balltrap34 pour cette réalisation)






L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
zoyonne Messages postés 20 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 12 mai 2009
7 sept. 2007 à 11:01
Tout d'abord merci Lole23 pour ton aide!

Voici donc le rapport, j'attends tes instructions.


Search Navipromo version 2.0.9 commencé le 07/09/2007 à 10:13:35,73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\wvqlil.dat
C:\windows\system32\wvqlil.exe
c:\WINDOWS\system32\wvqlil_nav.dat
c:\WINDOWS\system32\wvqlil_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\wvqlil.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-842925246-1417001333-839522115-1003\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\lqpxmqkplh.dat trouvé !
C:\WINDOWS\system32\wvqlil.dat trouvé !
**
C:\WINDOWS\system32\lqpxmqkplh.dat trouvé !
C:\WINDOWS\system32\wvqlil.dat trouvé !
***
****
C:\WINDOWS\system32\lqpxmqkplh_navps.dat trouvé !
C:\WINDOWS\system32\wvqlil_navps.dat trouvé !
*****
C:\WINDOWS\system32\lqpxmqkplh_nav.dat trouvé !
C:\WINDOWS\system32\wvqlil_nav.dat trouvé !
******
*******
********


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 07/09/2007 à 10:27:27,10 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je n'arrive pas à coller le rapport de AVG; je présume que c'est parce qu'il est trop lourd: 1391 ko...que dois-je faire?
0
Rapport d'analyse généré à: Fri, Sep 07, 2007 - 18:15:14









Voie d'analyse: A:\;C:\;D:\;E:\;















Statistiques

Temps


01:05:39

Fichiers


203435

Directoires


5526

Secteurs de boot


2

Archives


1326

Paquets programmes


10195







Résultats

Virus identifiés


5

Fichiers infectés


5

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


8







Info sur les moteurs

Définition virus


796051

Version des moteurs


AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


7

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\Program Files\Softwin\BitDefender Free Edition\Infected\277277CD=>(Quarantine-2)


Infecté par: JS.Trojan.Downloader.IstBar.M

C:\Program Files\Softwin\BitDefender Free Edition\Infected\277277CD=>(Quarantine-2)


Echec de la désinfection

C:\Program Files\Softwin\BitDefender Free Edition\Infected\277277CD=>(Quarantine-2)


Supprimé

C:\Program Files\Softwin\BitDefender Free Edition\Infected\667F7EA7=>(Quarantine-2)


Infecté par: Trojan.Downloader.Istbar.MX

C:\Program Files\Softwin\BitDefender Free Edition\Infected\667F7EA7=>(Quarantine-2)


Echec de la désinfection

C:\Program Files\Softwin\BitDefender Free Edition\Infected\667F7EA7=>(Quarantine-2)


Supprimé

C:\Program Files\Softwin\BitDefender Free Edition\Infected\668652A0=>(Quarantine-2)


Détecté avec: Application.IstBar.Q

C:\Program Files\Softwin\BitDefender Free Edition\Infected\668652A0=>(Quarantine-2)


Echec de la désinfection

C:\Program Files\Softwin\BitDefender Free Edition\Infected\668652A0=>(Quarantine-2)


Supprimé

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP740\A0228599.exe


Détecté avec: Adware.Navipromo.BYD

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP740\A0228599.exe


Echec de la désinfection

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP740\A0228599.exe


Supprimé

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP742\A0228941.exe=>(Instyler o)=>(Instyler Module 0)


Infecté par: Trojan.Favadd.BB

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP742\A0228941.exe=>(Instyler o)=>(Instyler Module 0)


Echec de la désinfection

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP742\A0228941.exe=>(Instyler o)=>(Instyler Module 0)


Supprimé

C:\System Volume Information\_restore{2733DFE3-0650-4200-8F4F-F9E4EC5F43F0}\RP742\A0228941.exe=>(Instyler o)


Echec de la mise à jour
0
Utilisateur anonyme
7 sept. 2007 à 22:45
--essaie ceci:¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau












L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
Utilisateur anonyme
7 sept. 2007 à 23:54
ps: comme je suis debutant demande confirmation pour la suite ! bon courage













0
Utilisateur anonyme
8 sept. 2007 à 00:04
-salut est retrouver le site avec la solution a suivre a la lettre clic :-la








a+









L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
Ok, je vais suivre cette procédure; en attendant, voici le rapport hijackthis:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:46:28, on 08/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CAdBlocker Object - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: NetAnalyse.lnk = C:\Program Files\NetAnalyse\NetAnalyse.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Micro Application Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
O9 - Extra 'Tools' menuitem: Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
et voici la suite, le nettoyage de navilog:

** 2ème passage **

C:\WINDOWS\system32\wvqlil.exe absent !
C:\WINDOWS\system32\wvqlil.dat absent !
C:\WINDOWS\system32\wvqlil_nav.dat absent !
C:\WINDOWS\system32\wvqlil_navps.dat absent !
C:\WINDOWS\system32\wvqlil_navup.dat absent !
C:\WINDOWS\system32\wvqlil_navtmp.dat absent !
C:\WINDOWS\system32\wvqlil_m2s.xml absent !


C:\WINDOWS\prefetch\wvqlil*.pf trouvé !
Copie C:\WINDOWS\prefetch\wvqlil*.pf réalise avec succes !
C:\WINDOWS\prefetch\wvqlil*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:





2)Recherche et Suppression Heuristique :

C:\WINDOWS\System32\lqpxmqkplh.dat trouvé !
Copie C:\WINDOWS\system32\lqpxmqkplh.dat réalise avec succes !
C:\WINDOWS\system32\lqpxmqkplh.dat supprimé !

C:\WINDOWS\System32\lqpxmqkplh_navps.dat trouvé !
Copie C:\WINDOWS\system32\lqpxmqkplh_navps.dat réalise avec succes !
C:\WINDOWS\system32\lqpxmqkplh_navps.dat supprimé !

C:\WINDOWS\System32\lqpxmqkplh_nav.dat trouvé !
Copie C:\WINDOWS\system32\lqpxmqkplh_nav.dat réalise avec succes !
C:\WINDOWS\system32\lqpxmqkplh_nav.dat supprimé !

C:\WINDOWS\system32\lqpxmqkplh.exe trouvé !
Copie C:\WINDOWS\system32\lqpxmqkplh.exe réalise avec succes !
C:\WINDOWS\system32\lqpxmqkplh.exe supprimé !


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***


Erreur application fixreg

Le registre n'a pas été nettoyé !


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 08/09/2007 à 10:49:21,95 ***
0
Utilisateur anonyme
8 sept. 2007 à 11:27
--as tu deja annuler les point de restauration systeme pour ne plus retrouver les virus nettoyer ?


















L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
Utilisateur anonyme
8 sept. 2007 à 11:35
salut apres avoir annuler les point de restauration et en avoir recreer un(desactiver;reactiver la restauration) nettoie ton resgitre avec ceci:
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

et pour l utilise sans probleme (tous en images)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html


a+











L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
annuler les points de restauration?

je n'y aurais même pas songé, heureusement que tu me le dis!
mais comment faut-il faire?
0
Utilisateur anonyme
8 sept. 2007 à 12:59
va dans demarrer
*panneau de configuration
**proprietes systemes
***parametres systeme avancees (je crois car mietenant j ai vista et sa change un peu)
****restauration systeme(onglet)
*****decocher les diques durs coches
*******puis tu accepte la desactivation
et enfin tu recoches les disques dur et creer une restauration systeme a la date d aujourd 'hui
ps: avant surtout refait un scan avg et un hijackvis pour voir si ton ordi est propre a+

L'intelligence artificielle se définit comme le contraire de la bêtise naturelle.
0
zoyonne Messages postés 20 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 12 mai 2009
11 sept. 2007 à 09:43
merci à toi lole23, mon problème est résolu grace au nettoyage de navilog1;-)
0
Utilisateur anonyme
11 sept. 2007 à 11:19
de rien c etait avec plaisir a+
0