bon , la y a rien qui marche!!
j'ai essayer de desinstaller instant acces en sans echec, sa a lancer IE, quand j'ai rallumemer en mode normal il était desinstaller donc j'ai rallumer en sans echec et quand je lance navilo1, sa met un message d'erreur avec un compte a reboure qui rallume l'ordi et y a un rapport de clean je pense sur le bureau
que faire?
nn mias tu sait quoi c pas tout ce bordel le probleme c'est ton navigateur
utilise opera avec lui presque rien passe sinon firefox est pas mal osi mais il reste quad mm une pub ou 2 de temp en temp
toujours le mm probleme, quand je rallume , a l'ouverture de ma session, avant que le bureau s'affiche, il y a un rapport de "C:/system32/cm.exe" qui part ensuite et quand mon bureau s'affiche, j'ai ce rapport sur le bureau:
Clean Navipromo version 2.0.2 commencé le 27/05/2007 à 18:07:26,40
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Y.0.@.n.N\Application Data ***
C:\WINDOWS\system32\jmllm.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\qqstv.bak1 trouvé ! infection Vundo possible non traité par cet outil !
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le 27/05/2007 à 18:10:03,95 ***
c'est bon, clean a marché nickel!! je n'ai pas pu sauvegarder le rapport car en mode sans echec mn ecran est tout pixeliser et tout est grossi, j'espere que ce n'est pas trop grave.
j'ai supprimé les fichiers jmllm.bak1 et qqstv.bak1 sans probleme, j'ai vider la corbeille. Maintenant je passe a la suite?
le voici:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com Script execute en mode sans echec 27/05/2007 a 18:22:09,18
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\System32\regedit.com
tentative de suppression de C:\WINDOWS\System32\cmd.com
tentative de suppression de C:\WINDOWS\System32\tasklist.com
tentative de suppression de C:\WINDOWS\System32\taskkill.com
tentative de suppression de C:\WINDOWS\System32\tracert.com
tentative de suppression de C:\WINDOWS\System32\ping.com
tentative de suppression de C:\WINDOWS\System32\netstat.com
tentative de suppression de C:\WINDOWS\system32\crunner\
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
tentative de suppression de C:\WINDOWS\system32\ot.ico
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
tentative de suppression de C:\WINDOWS\system32\bszip.dll
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Fichiers communs\WhenU\"
tentative de suppression de "C:\Program Files\Common files\misc002\"
tentative de suppression de "C:\Program Files\Altnet\"
tentative de suppression de "C:\Program Files\InetGet2\"
tentative de suppression de "C:\Program Files\MyWay\"
tentative de suppression de "C:\Program Files\NewDotNet\"
tentative de suppression de "C:\Program Files\outlook\"
tentative de suppression de "C:\Program Files\Safety Bar\" - ATTENTION il est recommandé d'utiliser SmitFraudfix!
tentative de suppression de "C:\Program Files\Viewpoint\"
tentative de suppression de "C:\Program Files\whInstall\"
tentative de suppression de "C:\Program Files\WinMediaCodec\"
tentative de suppression de "C:\Program Files\Zango\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.