Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

J ai fait les erreur de telecharger spyware secure...j ai donc besoin de votre aide pour le desinstaler.je vous en remercie d avance.

Voici le rapport

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:11:09, on 04/02/2008

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16575)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\RtHDVCpl.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Users\gaet\AppData\Local\msjzuhvxbu.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O1 - Hosts: ::1 localhost

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)

O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [msjzuhvxbu] c:\users\gaet\appdata\local\msjzuhvxbu.exe msjzuhvxbu

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [iSUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O13 - Gopher Prefix:

O20 - AppInit_DLLs: eNetHook.dll

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe

O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe

O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe

O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe

O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe

O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe

O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe

O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

 

--

End of file - 9484 bytes

 

 

A bientot...

Posté(e)

Bonjour gaetdown,

 

*** Sois le bienvenu sur le forum sécurité de Zebulon ! ***

 

 

1) Télécharge Navilog1 de IL-MAFIOSO

  • Enregistre-le sur ton bureau
  • Double-clique sur navilog1.exe pour lancer l'installation
  • Dans le dossier qui vient de se créer, exécute navilog1.exe
    ---> Une fois l'installation terminée, le fix s'exécutera automatiquement (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau)
  • Après l'installation, le fix se lance normalement (sinon, clique sur Navilog1 pour démarrer manuellement)
  • Choisis l'option 1 (PAS les autres !!!!)
  • Attends jusqu'à l'apparition du message *** Analyse Terminée le ..... ***
  • Presse une touche pour faire apparaître le rapport
  • Copie-colle tout ce rapport dans ta prochaine réponse
  • Ferme le bloc-note (le rapport est enregistré à l'emplacement <RACINE>\fixnavi.txt)

 

2) Télécharge DiagHelp.zip de Malekal_morte sur ton bureau.

  • Décompresse-le sur ton bureau
  • Un nouveau dossier va être créé (DiagHelp)
  • Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame
  • Copie/colle le rapport qui s'ouvre sur ce forum (tu pourras retrouver ce rapport sur C:\Resultat.txt)

N'oublie surtout pas d'appuyer sur une touche à la fin pour afficher le rapport !!

 

 

Bon travail à toi !

:P

  • 2 semaines après...
Posté(e)

bonjour

merci pour votre reponse , j ai telcharge les logiciels que vous m aviez indique dans le but de vous envoyer 2 raports sauf qu il s avere que dans les 2 cas quelque chose empeche le scan...pour navilog1 il m indique qu il est impossible de trouver le fichier script c:/getpaths.vbs.tandis que pour diag help differente erreur apparaise (erreur 52 et 75)Aidez moi s il vous plait.

Posté(e) (modifié)

Bonsoir gaetdown,

 

*** C'est entièrement de ma faute ! Tu es sous Windows Vista ! *** :P

 

Note : il se peut que les consignes dans cette couleur ne soient pas nécessaires ou soient impossibles (case grisée), je n'ai pas Vista sous la main pour tester...

 

# Désactive le contrôle des comptes utilisateurs (tu le réactiveras lorsque tu auras obtenu le rapport):

  • Clique sur Démarrer, puis sur Panneau de configuration
  • Double-clique ensuite sur l'icône "Comptes d'utilisateurs"
  • Choisis enfin Désactiver et valide.
     
  • Fais un clic-droit sur le fichier Navilog1.exe et choisis Propriétés --> dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".
  • Double-clique sur Navilog1.exe pour lancer l'installation
    ---> Une fois l'installation terminée, le fix s'exécutera automatiquement (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau)
  • Après l'installation, le fix se lance normalement (sinon, clique sur Navilog1 pour démarrer manuellement)
  • Choisis l'option 1 (PAS les autres !!!!)
  • Attends jusqu'à l'apparition du message *** Analyse Terminée le ..... ***
  • Presse une touche pour faire apparaître le rapport
  • Copie-colle tout ce rapport dans ta prochaine réponse
  • Ferme le bloc-note (le rapport est enregistré à l'emplacement <RACINE>\fixnavi.txt)

Bon travail à toi !

:P

 

Edit : Ajout de la remarque en mauve

Modifié par WawaSeb
Posté(e)

Bonjour

 

Tout d abord merci de votre aide....je colle le rapport que vous m avez demandé:

 

 

 

Search Navipromo version 3.4.5 commencé le 22/02/2008 à 17:27:44,10

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

 

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

 

Microsoft Windows Vista 6.0.6000

Internet Explorer : 7.0.6000.16575

Système de fichiers : NTFS

 

Executé en mode normal

 

*** Recherche Programmes installés ***

 

 

 

 

*** Recherche dossiers dans C:\Windows ***

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

*** Recherche dossiers dans C:\ProgramData ***

 

 

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

 

 

*** Recherche dossiers dans C:\Users\gaet\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

 

 

*** Recherche dossiers dans C:\Users\gaet\AppData\Local\virtualstore\Program Files ***

 

 

 

*** Recherche dossiers dans C:\Users\gaet\AppData\Roaming ***

 

 

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***

pour + d'infos : http://www.gmer.net

 

Fichier(s) caché(s) :

 

C:\Users\gaet\AppData\Local\mqlodr.dat

C:\Users\gaet\AppData\Local\mqlodr.exe

C:\Users\gaet\AppData\Local\mqlodr_nav.dat

C:\Users\gaet\AppData\Local\mqlodr_navps.dat

C:\Users\gaet\AppData\Local\mqlodr_navup.dat

 

 

 

*** Recherche avec GenericNaviSearch ***

!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!

!!! A vérifier impérativement avant toute suppression manuelle !!!

 

* Recherche dans C:\Windows\system32 *

 

* Recherche dans C:\Users\gaet\AppData\Local\Microsoft *

 

* Recherche dans C:\Users\gaet\AppData\Local *

 

Fichiers trouvés :

 

mqlodr.exe trouvé !

 

 

 

*** Recherche fichiers ***

 

 

 

 

*** Recherche clés spécifiques dans le Registre ***

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche nouveaux fichiers Instant Access :

 

 

2)Recherche Heuristique :

 

* Dans C:\Windows\system32 :

 

 

* Dans C:\Users\gaet\AppData\Local\Microsoft :

 

 

a bientot.

Posté(e)

Bonsoir gaetdown,

 

*** Nous allons attaquer cette vermine de front ! *** :P

 

 

1) Désactive le contrôle des comptes utilisateurs (tu le réactiveras ensuite):

  • Clique sur Démarrer, puis sur Panneau de configuration
  • Double-clique ensuite sur l'icône "Comptes d'utilisateurs"
  • Choisis enfin Désactiver et valide.

2) Clique sur le raccourci de Navilog1 et choisis choisis Propriétés --> dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur" (si présent). !

  • Choisis ta langue...
  • Presse une touche lorsque le programme t'affiche "Appuyez sur une touche pour continuer..."
  • Choisis maintenant l'option 2 (Désinfection automatique)
  • Ton PC va redémarrer (ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts)
    ----> S'il ne le fait pas, redémarre manuellement...
    ----> Choisis ta session habituelle
  • Poste le rapport cleanavi.txt créé sur ton bureau en fin de procédure (il faudra attendre un peu)...

Si ton bureau reste vide après le redémarrage :

--> Appuie sur les touches CTRL + ALT + DEL

  • Clique sur Fichier, puis sur Nouvelle tâche
  • Clique sur Parcourir
  • Rends-toi dans le dossier C:\Windows\
  • Clique sur explorer.exe, puis sur Ouvrir

--> Ensuite ferme Internet explorer s'il est ouvert.

* Rend toi dans ton Menu démarrer, Paramètres, Panneau de configuration, Options Internet

* Clique sur l'onglet Contenu, puis Certificats.

* Dans tous les onglets, Personnel, Autres personnes, etc. cherche et supprime (si tu les trouves) :

  • electronic-group
  • egroup
  • Montorgueil
  • VIP
  • "Sunny Day Design Ltd"

 

3) Reposte un rapport HijackThis pour vérification...

 

Bonne soirée à toi !

:P

Posté(e)

bonjour

 

voici le rapport cleannavi:

Clean Navipromo version 3.4.5 commencé le 23/02/2008 à 12:18:15,37

 

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

 

Microsoft Windows Vista 6.0.6000

Internet Explorer : 7.0.6000.16609

Système de fichiers : NTFS

 

Mode suppression automatique

avec prise en charge résultats Catchme et GNS

 

 

*** Creation backups fichiers trouvés par Catchme ***

 

Copie vers "C:\Program Files\navilog1\Backupnavi"

 

Copie C:\Users\gaet\AppData\Local\mqlodr.dat réalisée avec succès !

Copie C:\Users\gaet\AppData\Local\mqlodr.exe réalisée avec succès !

Copie C:\Users\gaet\AppData\Local\mqlodr_nav.dat réalisée avec succès !

Copie C:\Users\gaet\AppData\Local\mqlodr_navps.dat réalisée avec succès !

Copie C:\Users\gaet\AppData\Local\mqlodr_navup.dat réalisée avec succès !

 

*** Suppression des fichiers trouvés avec Catchme ***

 

C:\Users\gaet\AppData\Local\mqlodr.dat supprimé !

C:\Users\gaet\AppData\Local\mqlodr.exe supprimé !

C:\Users\gaet\AppData\Local\mqlodr_nav.dat supprimé !

C:\Users\gaet\AppData\Local\mqlodr_navps.dat supprimé !

C:\Users\gaet\AppData\Local\mqlodr_navup.dat supprimé !

 

** 2ème passage avec résultats Catchme **

 

* Dans C:\Windows\system32 *

 

 

* Dans C:\Users\gaet\AppData\Local\Microsoft *

 

 

* Dans C:\Users\gaet\AppData\Local *

 

 

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

 

* Suppression dans C:\Windows\System32 *

 

 

* Suppression dans C:\Users\gaet\AppData\Local\Microsoft *

 

 

* Suppression dans C:\Users\gaet\AppData\Local *

 

 

 

*** Suppression dossiers dans C:\Windows ***

 

 

*** Suppression dossiers dans C:\Program Files ***

 

 

*** Suppression dossiers dans C:\ProgramData ***

 

 

*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

 

 

*** Suppression dossiers dans C:\Users\gaet\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

 

 

*** Suppression dossiers dans C:\Users\gaet\AppData\Local\virtualstore\Program Files ***

 

 

*** Suppression dossiers dans C:\Users\gaet\AppData\Roaming ***

 

 

 

*** Suppression fichiers ***

 

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\Windows\Temp effectué !

Nettoyage contenu C:\Users\gaet\AppData\Local\Temp effectué !

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

 

2)Recherche, création sauvegardes et suppression Heuristique :

 

 

* Dans C:\Windows\system32 *

 

 

* Dans C:\Users\gaet\AppData\Local\Microsoft *

 

 

* Dans C:\Users\gaet\AppData\Local *

 

 

*** Sauvegarde du Registre vers dossier Backupnavi ***

 

sauvegarde du Registre réalisée avec succès !

 

*** Nettoyage Registre ***

 

Nettoyage Registre Ok

 

 

*** Certificats ***

 

Certificat Egroup supprimé !

 

*** Nettoyage terminé le 23/02/2008 à 12:21:46,88 ***

 

Et le rapport hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:41:44, on 23/02/2008

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16609)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\notepad.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Windows\System32\mobsync.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)

O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [iSUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O13 - Gopher Prefix:

O20 - AppInit_DLLs: eNetHook.dll

O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe

O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe

O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe

O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe

O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe

O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe

O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifSvc.exe

O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

 

--

End of file - 8227 bytes

 

 

merci encore...a bientot.

Posté(e)

Bonjour gaetdown et merci pour ta patience !

 

*** Magic Control Agent a été éradiqué... bien joué ! *** :P

 

 

1) Télécharge ATF Cleaner de Atribune sur ton bureau. Ce programme sert à nettoyer les fichiers inutiles !

 

- Clique avec le bouton droit sur ATF-Cleaner.exe et choisis Propriétés --> dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".

 

- Lance-le

 

Coche ceci :

  • Windows Temp
  • Current User Temp
  • All Users Temp
  • Cookies
  • Temporary Internet Files
  • Prefetch
  • Java Cache
  • Recycle Bin

- Clique sur Empty Selected et au message "Done Cleaning" sur Ok

 

 

2) Nous allons vérifier qu'il ne reste pas d'infection à l'aide d'un scan en ligne (tu dois absolument utiliser celui-ci sous Windows Vista !) :

  • Clique sur Accept
  • Télécharge le contôle Active X, accepte .
  • Dans le menu "Choisissez la cible de l'analyse", sélectionne "Poste de travail".
  • Le scan va commencer. Poste le rapport qui sera généré stp.

Cette manipulation doit absolument être effectuée avec Internet Explorer

 

 

Très bon tutoriel ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

 

# Rencontres-tu encore des problèmes avec ta machine ?

# Si oui, lesquels ?

 

@ bientôt !

:P

Posté(e)

bonjour,j ai effectue le scan que vous m avez indique en analysant non pas le bureau car ce choix ne m etait pas donne mais my computer...voici le resultat du scan:

 

Infected Object Name Virus Name Last Action

C:\Boot\BCD Object is locked skipped

 

C:\Boot\BCD.LOG Object is locked skipped

 

C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWAD.dat Object is locked skipped

 

C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWADMT.dat Object is locked skipped

 

C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWAS.dat Object is locked skipped

 

C:\Program Files\Common Files\Symantec Shared\coShared\WA\1.5\NCOWAS.ldb Object is locked skipped

 

C:\Program Files\Common Files\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked skipped

 

C:\Program Files\InstallShield Installation Information\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}\Setup.ilg Object is locked skipped

 

C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\setup.ilg Object is locked skipped

 

C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.ilg Object is locked skipped

 

C:\Program Files\InstallShield Installation Information\{B804C424-B66D-447A-84BD-C6B88C392C3A}\setup.ilg Object is locked skipped

 

C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\setup.ilg Object is locked skipped

 

C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\setup.ilg Object is locked skipped

 

C:\Program Files\Navilog1\reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Program Files\Norton 360\Log\AutoProtect.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\AVContext.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\AVManual.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\Backup.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\CUInternetPageViewHistory.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\CUInternetSearchHistory.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\CUInternetTempFiles.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\CUWindowsTempFiles.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\EmailScan.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\InternetSecurity.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\ISIntrusionPrevented.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\ISIOTraffic.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\ISNewNetwork.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\LiveUpdate.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\NCO.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\VABrowserSettings.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\VAIPAddresses.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\VAWeakPasswords.log Object is locked skipped

 

C:\Program Files\Norton 360\Log\WDFScanner.log Object is locked skipped

 

C:\ProgramData\Symantec\Common Client\settings.bak Object is locked skipped

 

C:\ProgramData\Symantec\Common Client\settings.dat Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBConfig.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBDebug.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBDetect.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBNotify.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBRefr.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBSetCfg.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBSetCfg2.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBSetDev.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBSetLoc.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBSetUsr.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBStHash.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\BBValid.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\SPPolicy.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\SPStart.log Object is locked skipped

 

C:\ProgramData\Symantec\SPBBC\SPStop.log Object is locked skipped

 

C:\ProgramData\Symantec\SRTSP\SrtErEvt.log Object is locked skipped

 

C:\ProgramData\Symantec\SRTSP\SrtMoEvt.log Object is locked skipped

 

C:\ProgramData\Symantec\SRTSP\SrtNvEvt.log Object is locked skipped

 

C:\ProgramData\Symantec\SRTSP\SrtScEvt.log Object is locked skipped

 

C:\ProgramData\Symantec\SRTSP\SrtTxFEvt.log Object is locked skipped

 

C:\ProgramData\Symantec\SRTSP\SrtViEvt.log Object is locked skipped

 

C:\ProgramData\Symantec\SymNetDrv\SNDALRT.log Object is locked skipped

 

C:\ProgramData\Symantec\SymNetDrv\SNDCON.log Object is locked skipped

 

C:\ProgramData\Symantec\SymNetDrv\SNDDBG.log Object is locked skipped

 

C:\ProgramData\Symantec\SymNetDrv\SNDFW.log Object is locked skipped

 

C:\ProgramData\Symantec\SymNetDrv\SNDIDS.log Object is locked skipped

 

C:\ProgramData\Symantec\SymNetDrv\SNDSYS.log Object is locked skipped

 

C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5307c2aa710cb77b5b13731800173607_c3ab0d23-0163-4c91-9b5c-ee9273eb12c2 Object is locked skipped

 

C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b53b489d929dbad3f9e88ccf1cfe00b0_c3ab0d23-0163-4c91-9b5c-ee9273eb12c2 Object is locked skipped

 

C:\ProgramData\Microsoft\User Account Pictures\Administrator.dat Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Microsoft\Windows\Cookies\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Microsoft\Windows\Cookies\Low\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Mozilla\Firefox\Profiles\16l2de0b.default\cert8.db Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Mozilla\Firefox\Profiles\16l2de0b.default\formhistory.dat Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Mozilla\Firefox\Profiles\16l2de0b.default\history.dat Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Mozilla\Firefox\Profiles\16l2de0b.default\key3.db Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Mozilla\Firefox\Profiles\16l2de0b.default\parent.lock Object is locked skipped

 

C:\Users\gaet\AppData\Roaming\Mozilla\Firefox\Profiles\16l2de0b.default\search.sqlite Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Feeds Cache\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Messenger\tigrou44800@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Messenger\tigrou44800@hotmail.fr\SharingMetadata\pending.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Messenger\tigrou44800@hotmail.fr\SharingMetadata\Working\database_A22A_A849_2AA8_1BF3\dfsr.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Messenger\tigrou44800@hotmail.fr\SharingMetadata\Working\database_A22A_A849_2AA8_1BF3\fsr.log Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Messenger\tigrou44800@hotmail.fr\SharingMetadata\Working\database_A22A_A849_2AA8_1BF3\fsrtmp.log Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Messenger\tigrou44800@hotmail.fr\SharingMetadata\Working\database_A22A_A849_2AA8_1BF3\tmp.edb Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012008022520080226\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\History\Low\History.IE5\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\index.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\UsrClass.dat{2f47cd4a-80f7-11dc-8183-00197e9834bf}.TM.blf Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\UsrClass.dat{2f47cd4a-80f7-11dc-8183-00197e9834bf}.TMContainer00000000000000000001.regtrans-ms Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows\UsrClass.dat{2f47cd4a-80f7-11dc-8183-00197e9834bf}.TMContainer00000000000000000002.regtrans-ms Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows Live Contacts\tigrou44800@hotmail.fr\real\members.stg Object is locked skipped

 

C:\Users\gaet\AppData\Local\Microsoft\Windows Live Contacts\tigrou44800@hotmail.fr\shadow\members.stg Object is locked skipped

 

C:\Users\gaet\AppData\Local\Mozilla\Firefox\Profiles\16l2de0b.default\Cache\_CACHE_001_ Object is locked skipped

 

C:\Users\gaet\AppData\Local\Mozilla\Firefox\Profiles\16l2de0b.default\Cache\_CACHE_002_ Object is locked skipped

 

C:\Users\gaet\AppData\Local\Mozilla\Firefox\Profiles\16l2de0b.default\Cache\_CACHE_003_ Object is locked skipped

 

C:\Users\gaet\AppData\Local\Mozilla\Firefox\Profiles\16l2de0b.default\Cache\_CACHE_MAP_ Object is locked skipped

 

C:\Users\gaet\AppData\Local\Temp\~DF26E0.tmp Object is locked skipped

 

C:\Users\gaet\AppData\Local\Temp\~DF271D.tmp Object is locked skipped

 

C:\Users\gaet\AppData\Local\Temp\~DFBBA1.tmp Object is locked skipped

 

C:\Users\gaet\AppData\Local\Temp\~DFBBBC.tmp Object is locked skipped

 

C:\Users\gaet\Desktop\Navilog1(2).exe/file09 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Users\gaet\Desktop\Navilog1(2).exe Inno: infected - 1 skipped

 

C:\Users\gaet\Desktop\Navilog1.exe/file09 Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

 

C:\Users\gaet\Desktop\Navilog1.exe Inno: infected - 1 skipped

 

C:\Users\gaet\NTUSER.DAT Object is locked skipped

 

C:\Users\gaet\ntuser.dat.LOG1 Object is locked skipped

 

C:\Users\gaet\ntuser.dat.LOG2 Object is locked skipped

 

C:\Users\gaet\NTUSER.DAT{cec01248-e38b-11dc-90a5-00197e9834bf}.TM.blf Object is locked skipped

 

C:\Users\gaet\NTUSER.DAT{cec01248-e38b-11dc-90a5-00197e9834bf}.TMContainer00000000000000000001.regtrans-ms Object is locked skipped

 

C:\Users\gaet\NTUSER.DAT{cec01248-e38b-11dc-90a5-00197e9834bf}.TMContainer00000000000000000002.regtrans-ms Object is locked skipped

 

C:\Windows\Debug\PASSWD.LOG Object is locked skipped

 

C:\Windows\Debug\sam.log Object is locked skipped

 

C:\Windows\Debug\WIA\wiatrace.log Object is locked skipped

 

C:\Windows\Logs\CBS\CBS.log Object is locked skipped

 

C:\Windows\Logs\CBS\CBS.persist.log Object is locked skipped

 

C:\Windows\Logs\DPX\setupact.log Object is locked skipped

 

C:\Windows\Logs\DPX\setuperr.log Object is locked skipped

 

C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe.config Object is locked skipped

 

C:\Windows\Panther\UnattendGC\diagerr.xml Object is locked skipped

 

C:\Windows\Panther\UnattendGC\diagwrn.xml Object is locked skipped

 

C:\Windows\Panther\UnattendGC\setupact.log Object is locked skipped

 

C:\Windows\Panther\UnattendGC\setuperr.log Object is locked skipped

 

C:\Windows\security\database\secedit.sdb Object is locked skipped

 

C:\Windows\SoftwareDistribution\EventCache\{1536D236-81B0-4F49-BD8F-1A4227EEC16E}.bin Object is locked skipped

 

C:\Windows\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 Object is locked skipped

 

C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 Object is locked skipped

 

C:\Windows\System32\catroot2\edb.log Object is locked skipped

 

C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked skipped

 

C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked skipped

 

C:\Windows\System32\config\COMPONENTS Object is locked skipped

 

C:\Windows\System32\config\COMPONENTS.LOG1 Object is locked skipped

 

C:\Windows\System32\config\COMPONENTS.LOG2 Object is locked skipped

 

C:\Windows\System32\config\DEFAULT Object is locked skipped

 

C:\Windows\System32\config\DEFAULT.LOG1 Object is locked skipped

 

C:\Windows\System32\config\DEFAULT.LOG2 Object is locked skipped

 

C:\Windows\System32\config\SAM Object is locked skipped

 

C:\Windows\System32\config\SAM.LOG1 Object is locked skipped

 

C:\Windows\System32\config\SAM.LOG2 Object is locked skipped

 

C:\Windows\System32\config\SECURITY Object is locked skipped

 

C:\Windows\System32\config\SECURITY.LOG1 Object is locked skipped

 

C:\Windows\System32\config\SECURITY.LOG2 Object is locked skipped

 

C:\Windows\System32\config\SOFTWARE Object is locked skipped

 

C:\Windows\System32\config\SOFTWARE.LOG1 Object is locked skipped

 

C:\Windows\System32\config\SOFTWARE.LOG2 Object is locked skipped

 

C:\Windows\System32\config\SYSTEM Object is locked skipped

 

C:\Windows\System32\config\SYSTEM.LOG1 Object is locked skipped

 

C:\Windows\System32\config\SYSTEM.LOG2 Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.0.regtrans-ms Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.1.regtrans-ms Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.2.regtrans-ms Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834b7-750c-494d-bdc3-da86b6e2101a}.TxR.blf Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TM.blf Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000001.regtrans-ms Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000002.regtrans-ms Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000003.regtrans-ms Object is locked skipped

 

C:\Windows\System32\config\TxR\{250834B7-750C-494d-BDC3-DA86B6E2101B}.TMContainer00000000000000000004.regtrans-ms Object is locked skipped

 

C:\Windows\System32\LogFiles\Scm\SCM.EVM Object is locked skipped

 

C:\Windows\System32\LogFiles\WUDF\WUDFTrace.etl Object is locked skipped

 

C:\Windows\System32\restore\MachineGuid.txt Object is locked skipped

 

C:\Windows\System32\spool\SpoolerETW.etl Object is locked skipped

 

C:\Windows\System32\sysprep\Panther\diagerr.xml Object is locked skipped

 

C:\Windows\System32\sysprep\Panther\diagwrn.xml Object is locked skipped

 

C:\Windows\System32\sysprep\Panther\setupact.log Object is locked skipped

 

C:\Windows\System32\sysprep\Panther\setuperr.log Object is locked skipped

 

C:\Windows\System32\wbem\AutoRecover\3460B7617E0429A960E481B197F238A3.mof Object is locked skipped

 

C:\Windows\System32\wbem\AutoRecover\E478A5DB75C9721E744C05D78DBACFD3.mof Object is locked skipped

 

C:\Windows\System32\wbem\Logs\WMITracing.log Object is locked skipped

 

C:\Windows\System32\wbem\Repository\INDEX.BTR Object is locked skipped

 

C:\Windows\System32\wbem\Repository\MAPPING1.MAP Object is locked skipped

 

C:\Windows\System32\wbem\Repository\MAPPING2.MAP Object is locked skipped

 

C:\Windows\System32\wbem\Repository\OBJECTS.DATA Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Application.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\DFS Replication.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\HardwareEvents.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Internet Explorer.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Key Management Service.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Media Center.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Bits-Client%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-CodeIntegrity%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-DPS%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnosis-PLA%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Networking%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Diagnostics-Performance%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-DiskDiagnosticDataCollector%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-DriverFrameworks-UserMode%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-GroupPolicy%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Help%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-International%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Kernel-WHEA.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-LanguagePackSetup%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-MUI%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-NetworkAccessProtection%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-ParentalControls%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Program-Compatibility-Assistant%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReadyBoost%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-ReliabilityAnalysisComponent%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Detector%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Exhaustion-Resolver%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-Resource-Leak-Diagnostic%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-RestartManager%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-UAC-FileVirtualization%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-WindowsUpdateClient%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Microsoft-Windows-WLAN-AutoConfig%4Operational.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\ODiag.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\OSession.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Security.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\Setup.evtx Object is locked skipped

 

C:\Windows\System32\winevt\Logs\System.evtx Object is locked skipped

 

C:\Windows\Tasks\SCHEDLGU.TXT Object is locked skipped

 

C:\Windows\WindowsUpdate.log Object is locked skipped

 

C:\Windows\winsxs\x86_microsoft-windows-n..n_service_datastore_31bf3856ad364e35_6.0.6000.16386_none_cef7ceb03914a67f\dnary.xsd Object is locked skipped

 

Scan process completed.

 

 

D apres le scan il y aurait encore des virus mais sinon grace a vous je ne rencontre plus de probleme particulier...je ferais certainement apel a vous pour mon autre pc car beaucoup de personne l utilise et qu une petite verification sera la bienvenue. :P

En tout cas merci de votre aide,et de votre gentillesse.

A bientot :P

Posté(e) (modifié)

Bonsoir gaetdown,

 

*** Tous les objects infectés proviennent de Navilog : ce sont des faux positifs ! ***

--> L'outil que je t'ai fait passer est évidemment sans danger ! :P

 

 

1) Clique sur Démarrer, puis sur Panneau de configration et va dans l'Ajout /Suppression de programmes :

  • Désinstalle Navilog

2) Ta console JAVA n'est pas à jour, ce qui laisse des failles de sécurité et permet aux malware's de revenir...

  • Télécharge la dernière version de Java Runtime Environment (JRE) 6.
  • Descends sur la page jusqu'à "Java Runtime Environment (JRE) 6u4, The Java SE Runtime Environment (JRE) allows end-users to run Java applications".
  • Clique alors sur "Download"
  • Arrivé sur cette page-ci, remplis les champs comme indiqué sur l'image et clique sur "Continue"
    java.jpg
  • Coche la case et accepte la license
  • La page se recharge
  • Coche la case Windows Offline Installation et clique avec le bouton droit sur jre-6u4-windows-i586-p.exe et choisis Propriétés --> dans l'onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu'administrateur".
  • Ferme tous tes programmes (surtout les navigateurs Internet)
  • Clique sur "démarrer", "panneau de configuration", "ajout/suppression de programmes" et désinstalle toutes les anciennes versions de JAVA
  • Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)".
  • Clique sur le bouton "modifier / supprimer"
  • Répète les points 9 et 10 autant de fois que nécessaire pour enlever toutes les autres versions de JAVA
  • Redémarre ta machine
  • Après le reboot, clique sur jre-6u4-windows-i586-p.exe pour installer la nouvelle version... suis les instructions à l'écran

# Rencontres-tu encore des problèmes avec ta machine ?

# Si oui, lesquels ?

 

Bonne soirée !

:P

 

Edit : "my computer" est la traduction anglaise de "Poste de travail" !

--> Merci pour tes mots gentils... Nous avons presque terminé...

Modifié par WawaSeb

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...