Votre question

Mon ordi bloque , je croit que sait les spywares

Tags :
  • Internet Explorer
  • Sécurité
Dernière réponse : dans Sécurité et virus
24 Juin 2007 23:09:56

:hello:  ,

Voila mon rapport,

Moi mon ordi bloque,
voila mon rapport,

Logfile of HijackThis v1.99.1
Scan saved at 22:51:14, on 24/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Vista Drive Icon\DrvIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\JPA\Madotate 3D\madotate.exe
C:\Program Files\TransXP\TransXP.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Chameleon Clock\ChamClock.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\LevelOne\LevelOne WNC-0301 11g Wireless PCI Card\Installer\WINXP\LevelOneConfig0301.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\clipsrv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AirLive Wireless LAN Utility\tiwlnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Audacity\audacity.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Vista\LOCALS~1\Temp\Rar$EX01.375\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsxlive.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
O4 - HKLM\..\Run: [WinPatrol] C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\Vista Drive Icon\DrvIcon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [madotate] C:\Program Files\JPA\Madotate 3D\madotate.exe
O4 - HKCU\..\Run: [TransXP] C:\Program Files\TransXP\TransXP.exe
O4 - HKCU\..\Run: [TransBar] C:\Documents and Settings\Vista\Local Settings\Application Data\AKSoftware\TransBar\TransBar.exe /s
O4 - HKCU\..\Run: [metascr] C:\DOCUME~1\Vista\APPLIC~1\AXISKN~1\bone memo style.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [HomeAlarm] C:\Program Files\Chameleon Clock\ChamClock.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: LevelOne Utility.lnk = C:\Program Files\LevelOne\LevelOne WNC-0301 11g Wireless PCI Card\Installer\WINXP\LevelOneConfig0301.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Fichiers communs\InstallShield Shared\Service\InstallShield Licensing Service.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: rpcapd - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Program Files\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TI Wlan Service (tiwlnsvc) - Unknown owner - C:\Program Files\AirLive Wireless LAN Utility\tiwlnsvc.exe

Autres pages sur : ordi bloque croit sait spywares

a b 8 Sécurité
25 Juin 2007 12:35:39

Bonjour,

Télécharge LopResearch.zip
Dézippe-le sur ton Bureau uniquement.
Ouvre le dossier LopResearch puis double-clique sur le Scan.bat.
Un rapport sera généré, poste son contenu ici.
25 Juin 2007 12:49:34

Rapport fait à 12:48:55,67 le 25/06/2007

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

21/06/2007 23:25 <REP> Lavasoft
19/06/2007 16:08 <REP> TuneUp Software
18/06/2007 21:01 <REP> Pegtop
13/06/2007 11:47 <REP> file long else real
06/06/2007 13:50 <REP> GRETECH
02/06/2007 21:26 <REP> FogelSoft
11/04/2007 21:37 <REP> Azureus
23/03/2007 18:19 <REP> RoboForm
20/03/2007 17:28 <REP> Windows Genuine Advantage
20/03/2007 11:41 <REP> ElseManagerModeFive
19/03/2007 23:44 <REP> Spyware Terminator
17/03/2007 22:08 <REP> TEMP
17/03/2007 12:56 <REP> Messenger Plus!
17/03/2007 00:57 1747 QTSBandwidthCache
17/03/2007 00:26 <REP> Apple Computer
16/03/2007 20:35 <REP> Adobe
16/03/2007 20:15 <REP> Ulead Systems
16/03/2007 18:22 <REP> MSN6
03/03/2007 17:01 <REP> InstallShield
03/03/2007 00:33 <REP> ParetoLogic Anti-Spyware
02/03/2007 22:11 <REP> Google
28/02/2007 16:48 <REP> Macrovision
27/02/2007 18:11 <REP> BOONTY
25/02/2007 21:16 <REP> Yahoo! Companion
25/02/2007 20:24 <REP> nView_Profiles
25/02/2007 16:38 <REP> Spybot - Search & Destroy
25/02/2007 16:34 <REP> Symantec
25/02/2007 16:01 62 desktop.ini
25/02/2007 16:00 <REP> Microsoft
25/02/2007 16:00 <REP> .
25/02/2007 16:00 <REP> ..
2 fichier(s) 1809 octets
29 R‚p(s) 6568914944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\Default User\Application Data

25/02/2007 15:53 62 desktop.ini
25/02/2007 15:53 <REP> ..
25/02/2007 15:53 <REP> Microsoft
25/02/2007 15:53 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 6568914944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

25/02/2007 16:01 62 desktop.ini
25/02/2007 16:00 <REP> Microsoft
25/02/2007 16:00 <REP> ..
25/02/2007 16:00 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 6568914944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\francis\Application Data

23/06/2007 01:34 <REP> PC Tools
22/06/2007 19:50 <REP> vlc
22/06/2007 19:43 <REP> Styler
03/06/2007 12:38 <REP> Macromedia
03/06/2007 12:35 <REP> Mozilla
03/06/2007 12:25 <REP> WinPatrol
03/06/2007 12:25 <REP> Identities
03/06/2007 12:22 62 desktop.ini
03/06/2007 12:22 <REP> Microsoft
03/06/2007 12:22 <REP> ..
03/06/2007 12:22 <REP> .
1 fichier(s) 62 octets
10 R‚p(s) 6568914944 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

25/03/2007 14:09 <REP> Macromedia
24/03/2007 18:54 <REP> Google
24/03/2007 18:53 <REP> Spyware Terminator
24/03/2007 18:53 <REP> WinPatrol
24/03/2007 18:53 <REP> Identities
24/03/2007 18:53 62 desktop.ini
24/03/2007 18:53 <REP> ..
24/03/2007 18:53 <REP> .
24/03/2007 18:53 <REP> Microsoft
1 fichier(s) 62 octets
8 R‚p(s) 6568910848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\systeme

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\thomas\Application Data

23/06/2007 18:21 <REP> InstallShield
23/06/2007 15:29 <REP> GRETECH
23/06/2007 11:47 <REP> Shareaza
23/06/2007 11:11 <REP> Webroot
11/04/2007 22:52 <REP> dvdcss
11/04/2007 21:37 <REP> Azureus
20/03/2007 11:38 <REP> axisknobbait
19/03/2007 23:44 <REP> Spyware Terminator
19/03/2007 22:26 <REP> WinPatrol
18/03/2007 00:28 <REP> FunWebProducts
17/03/2007 00:28 <REP> Apple Computer
16/03/2007 22:45 <REP> uTorrent
16/03/2007 20:15 <REP> Ulead Systems
16/03/2007 18:22 <REP> MSN6
10/03/2007 01:54 <REP> PC Tools
03/03/2007 00:05 <REP> Lavasoft
02/03/2007 21:57 <REP> Sun
02/03/2007 21:57 <REP> Google
02/03/2007 21:41 <REP> vlc
01/03/2007 19:09 <REP> AdobeUM
01/03/2007 19:08 <REP> Adobe
28/02/2007 15:55 <REP> Mozilla
28/02/2007 15:35 <REP> Help
27/02/2007 17:36 <REP> Macromedia
25/02/2007 16:34 <REP> Symantec
25/02/2007 16:28 <REP> Identities
25/02/2007 16:28 62 desktop.ini
25/02/2007 16:28 <REP> ..
25/02/2007 16:28 <REP> .
25/02/2007 16:28 <REP> Microsoft
1 fichier(s) 62 octets
29 R‚p(s) 6568910848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\Documents and Settings\Vista\Application Data

24/06/2007 13:12 <REP> ICSharpCode
24/06/2007 12:20 <REP> EoRezo
23/06/2007 18:48 <REP> Webroot
22/06/2007 17:25 <REP> SopCast
21/06/2007 21:29 <REP> Stardock
21/06/2007 13:21 <REP> PC Tools
20/06/2007 18:25 <REP> Opera
19/06/2007 16:09 <REP> TuneUp Software
18/06/2007 21:18 <REP> Colibri
18/06/2007 21:08 <REP> Pegtop
18/06/2007 19:31 <REP> OtakuSoftware
18/06/2007 18:38 <REP> Wallpaper
17/06/2007 20:21 <REP> Help
12/06/2007 18:51 <REP> ppstream
10/06/2007 16:12 <REP> ViStart
10/06/2007 14:32 33 pcouffin.log
10/06/2007 14:31 87608 inst.exe
10/06/2007 14:31 7887 pcouffin.cat
10/06/2007 14:31 47360 pcouffin.sys
10/06/2007 14:31 1144 pcouffin.inf
10/06/2007 14:31 <REP> Vso
10/06/2007 14:14 <REP> DeepBurner
09/06/2007 12:23 <REP> Sun
06/06/2007 15:13 <REP> BSplayer Pro
06/06/2007 15:13 <REP> BSplayer
06/06/2007 14:41 <REP> uTorrent
06/06/2007 13:50 <REP> GRETECH
04/06/2007 21:29 <REP> axisknobbait
04/06/2007 20:14 815934 bgz.ccp
04/06/2007 20:14 13202 cgz.ccp
03/06/2007 21:21 <REP> Shareaza
03/06/2007 21:13 <REP> LimeWire
03/06/2007 20:55 <REP> vlc
02/06/2007 23:50 <REP> Spyware Terminator
02/06/2007 23:07 <REP> Desktop Sidebar
02/06/2007 21:24 <REP> FogelSoft
02/06/2007 19:57 <REP> Talkback
02/06/2007 18:35 <REP> Styler
02/06/2007 18:31 <REP> Adobe
02/06/2007 17:41 <REP> Macromedia
02/06/2007 17:40 <REP> Mozilla
02/06/2007 17:38 <REP> WinPatrol
02/06/2007 17:37 <REP> Identities
02/06/2007 17:34 62 desktop.ini
02/06/2007 17:34 <REP> ..
02/06/2007 17:34 <REP> .
02/06/2007 17:34 <REP> Microsoft
8 fichier(s) 973230 octets
39 R‚p(s) 6568906752 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 28BA-9E82

R‚pertoire de C:\WINDOWS\Tasks

19/06/2007 16:10 408 Maintenance en 1 clic.job
05/06/2007 18:07 252 A440D61A9187466E.job
11/04/2007 15:17 414 Symantec NetDetect.job
14/03/2007 19:01 302 XoftSpy.job
25/02/2007 16:24 6 SA.DAT
25/02/2007 16:22 65 desktop.ini
25/02/2007 16:22 <REP> ..
25/02/2007 16:22 <REP> .
6 fichier(s) 1.447 octets
2 R‚p(s) 6.568.906.752 octets libres

******************************************
Listing des dossiers dans C:\Program Files

Adobe
adslTV
Adverts
Ahead
AirLive Wireless LAN Utility
Alpha Ball
Anark
Apple Software Update
Astonsoft
AtomixMP3
Audacity
AxBx
axisknobbait
Balls! Trial
BearFlix
Best Buys Interactive
BillardGL 1.75
BillP Studios
Blaero Start Orb
Boonty
BoontyGames
BSplayer_WhenUSave_Installer
Cain
Cannon Smash
CCleaner
Chameleon Clock
Changer XP
Colibri
Common Files
ComPlus Applications
Computer Artworks
Cooolsoft
DAP
Desktop Sidebar
djDecks
Dofus
eMule
eoRezo
ewido anti-spyware 4.0
Fichiers communs
Folder2MyPC
Football 2002
Game_Maker6
Google
GRETECH
GTA2
Gutterball 2
Hiro's tool
Hitman Pro
Image-Line
Infogrames
inKline Global
Internet Explorer
iPod
Its Label
iTunes
IVCsoft
Java
JPA
K-Lite Codec Pack
Lavasoft
LClock
LEGO Software
LevelOne
LimeWire
Logon Loader
Mario Forever
Mario Forever Toolbar
Maxis
Messenger
Messenger Plus! Live
microsoft frontpage
Microsoft Games
Mixxx
MonDico
Movie Maker
Mozilla Firefox
mp3DirectCut
MSN
MSN Gaming Zone
MSN Messenger
MyXOFT
NetMeeting
Norton AntiVirus
Opera
Outlook Express
PeerTV
PingPong3D
Plasma Pong
PPStream
QuickTime
RadioXpi
Rainmeter
ReflexiveArcade
RocketDock
Rolling Madness 3D
SCi Games
SereneScreen
Services en ligne
Setup
Shareaza
SharpDevelop
Siber Systems
Slayers Online
SoftwareDepo.com
SopCast
Spybot - Search & Destroy
Spyware Doctor
Spyware Terminator
SpywareBlaster
Stardock
Styler
SuperMarioPac
Symantec
Table Tennis Pro V2 Lite
TaskSwitchXP
TBX Player
The KMPlayer
Thoosje's Sidebar
torcs
TrackMania Nations ESWC
TransXP
TuneUp Utilities 2007
TVAnts
UBISOFT
uTorrent
UxTheme Multipatcher Fr
VCW VicMan's Photo Editor
VDJ3
VideoLAN
VirtualDJ
Vista Drive Icon
Vista Sidebar
VisualTooltip
VSO
VstPlugins
Wallpaper
Web Photo Album
WebMediaPlayer
Webroot
Webteh
Winamp
WinClamAVShield
WinCustomize
Windows Live
Windows Live Safety Center
Windows Media Player
Windows NT
WinRAR
xerox
XMoto
XoftSpy
Yahoo!
Zone Labs
******************************************
Recherche des dossiers/fichiers LOP

C:\Program Files\Adverts Présent !
C:\WINDOWS\tasks\A440D61A9187466E.job Présent !
C:\WINDOWS\tasks\A440D61A9187466E.job Présent !
******************************************
Recherche d'infections connues

C:\WINDOWS\System32\Nvs2.inf Egdaccess possible !
******************************************
Vérification du fichier HOSTS

Fichier Hosts : MODIFIE
*************** Fin du Rapport - Version 0.9 ****************
Contenus similaires
a b 8 Sécurité
25 Juin 2007 13:15:26

Re,

Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
25 Juin 2007 13:19:58

Y avait un virus dans ton truc
a b 8 Sécurité
25 Juin 2007 13:38:27

Dans lequel ?
25 Juin 2007 13:39:12

le deuxieme
a b 8 Sécurité
25 Juin 2007 13:43:34

Il n'y en a pas. Ton antivirus est trop sensible :) 
25 Juin 2007 14:06:22

Creation de la liste des programmes installes

Veuillez patienter

Search Navipromo version 2.0.3 commence le 25/06/2007 Ó 13:18:55,29

!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie desinfection sans l'avis d'un specialiste !!!




*** Recherche Programmes installes ***

Veuillez patienter


Recherche terminee


*** Recherche dossiers dans C:\WINDOWS ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Program Files ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Applicat
ion Data ***

Veuillez patienter

Recherche terminee


*** Recherche dossiers dans C:\Documents and Settings\Vista\Application Data ***


Veuillez patienter

Recherche terminee


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Veuillez patienter ... le scan peut durer une dizaine de minutes ...

C:\Program Files\navilog1\fsbl-20070625111857.log
1 fichier(s) copié(s).
1 fichier(s) copié(s).



*** Recherche fichiers ***

Veuillez patienter

Recherche terminee

*** Recherche cles registre ***

Veuillez patienter


! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Lanconfig
LAN REG_SZ UP
*** Module de Recherche complementaire ***
(recherche fichiers specifiques)

Veuillez patienter...

*** Analyse Termine le 25/06/2007 a 13:43:04,18 ***
Appuyez sur une touche pour continuer...
a b 8 Sécurité
25 Juin 2007 14:08:24

Tu as bien fait ce que j'ai dit ?
25 Juin 2007 14:19:23

oui
a b 8 Sécurité
25 Juin 2007 14:25:56

Tu peux recommencer ?
25 Juin 2007 14:42:01

oui , mais attant 25 minutes car je fais des autres choses a la fois d'es que c'est fini je mais le rapport
a b 8 Sécurité
25 Juin 2007 15:03:28

Ok :) 
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS