Oki j'ai téléchargé AVG mais pas installé.
J'attends demain !!! Merci bonne soirée et bonne nuit !!!
++
Ajout du 02-08-2007 à 12:07:
Voila j'ai fait exactement ce que tu m'as dit, j'ai installé avg antispyware.
Voila les trois rapport, j'espère que cette fois je me suis débarrassé de tout ce qui ne va pas !!!!
Merci encore !!!!
------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:54:27 02/08/2007
+ Résultat de l'analyse:
C:\WINDOWS\system32\fuvtoxpndh.exe -> Adware.NaviPromo : Nettoyé.
C:\WINDOWS\system32\pvofcnrj.exe -> Adware.NaviPromo : Nettoyé.
C:\WINDOWS\system32\uupzaix.exe -> Adware.NaviPromo : Nettoyé.
C:\Documents and Settings\PAULINE\Cookies\pauline@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\PAULINE\Cookies\pauline@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\PAULINE\Cookies\pauline@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\PAULINE\Cookies\pauline@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\PAULINE\Cookies\pauline@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Steph\Cookies\steph@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\vincent\Cookies\vincent@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\WINDOWS\system32\tkqajj.exe -> Trojan.Small : Nettoyé.
Fin du rapport
Rapport clean par Malekal_morte -
http://www.malekal.com
Script execute en mode sans echec 02/08/2007 a 11:55:32,53
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\Documents and Settings\Steph\Application Data\ezpinst.exe"
tentative de suppression de "C:\Documents and Settings\Steph\Application Data\MessengerSkinner\"
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Clean Navipromo version 2.0.5 commencé le 02/08/2007 à 11:57:49,60
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\ooqamkfwm.dat supprimé !
C:\windows\system32\ooqamkfwm.exe supprimé !
c:\WINDOWS\system32\ooqamkfwm_nav.dat supprimé !
c:\WINDOWS\system32\ooqamkfwm_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\ooqamkfwm.exe absent !
C:\WINDOWS\system32\ooqamkfwm.dat absent !
C:\WINDOWS\system32\ooqamkfwm_nav.dat absent !
C:\WINDOWS\system32\ooqamkfwm_navps.dat absent !
C:\WINDOWS\system32\ooqamkfwm_navup.dat absent !
C:\WINDOWS\system32\ooqamkfwm_navtmp.dat absent !
C:\WINDOWS\system32\ooqamkfwm_m2s.xml absent !
C:\WINDOWS\prefetch\ooqamkfwm*.pf trouvé !
Copie C:\WINDOWS\prefetch\ooqamkfwm*.pf réalise avec succes !
C:\WINDOWS\prefetch\ooqamkfwm*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Steph\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Steph\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\lxwthw.dat trouvé !
Copie C:\WINDOWS\system32\lxwthw.dat réalise avec succes !
C:\WINDOWS\system32\lxwthw.dat supprimé !
C:\WINDOWS\System32\uvjlwn.dat trouvé !
Copie C:\WINDOWS\system32\uvjlwn.dat réalise avec succes !
C:\WINDOWS\system32\uvjlwn.dat supprimé !
**
***
****
C:\WINDOWS\System32\lxwthw_navps.dat trouvé !
Copie C:\WINDOWS\system32\lxwthw_navps.dat réalise avec succes !
C:\WINDOWS\system32\lxwthw_navps.dat supprimé !
C:\WINDOWS\System32\uvjlwn_navps.dat trouvé !
Copie C:\WINDOWS\system32\uvjlwn_navps.dat réalise avec succes !
C:\WINDOWS\system32\uvjlwn_navps.dat supprimé !
*****
C:\WINDOWS\System32\lxwthw_nav.dat trouvé !
Copie C:\WINDOWS\system32\lxwthw_nav.dat réalise avec succes !
C:\WINDOWS\system32\lxwthw_nav.dat supprimé !
C:\WINDOWS\System32\uvjlwn_nav.dat trouvé !
Copie C:\WINDOWS\system32\uvjlwn_nav.dat réalise avec succes !
C:\WINDOWS\system32\uvjlwn_nav.dat supprimé !
C:\WINDOWS\System32\xmxazcofy_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\xmxazcofy_navtmp.dat réalise avec succes !
C:\WINDOWS\system32\xmxazcofy_navtmp.dat supprimé !
******
*******
C:\WINDOWS\System32\asbzij.exe trouvé !
Copie C:\WINDOWS\system32\asbzij.exe réalise avec succes !
C:\WINDOWS\system32\asbzij.exe supprimé !
C:\WINDOWS\System32\bebggv.exe trouvé !
Copie C:\WINDOWS\system32\bebggv.exe réalise avec succes !
C:\WINDOWS\system32\bebggv.exe supprimé !
C:\WINDOWS\System32\cqsluakgdb.exe trouvé !
Copie C:\WINDOWS\system32\cqsluakgdb.exe réalise avec succes !
C:\WINDOWS\system32\cqsluakgdb.exe supprimé !
C:\WINDOWS\System32\nuwqco.exe trouvé !
Copie C:\WINDOWS\system32\nuwqco.exe réalise avec succes !
C:\WINDOWS\system32\nuwqco.exe supprimé !
C:\WINDOWS\System32\oqgppu.exe trouvé !
Copie C:\WINDOWS\system32\oqgppu.exe réalise avec succes !
C:\WINDOWS\system32\oqgppu.exe supprimé !
C:\WINDOWS\System32\wkdfpfm.exe trouvé !
Copie C:\WINDOWS\system32\wkdfpfm.exe réalise avec succes !
C:\WINDOWS\system32\wkdfpfm.exe supprimé !
C:\WINDOWS\System32\xdsdvplbpq.exe trouvé !
Copie C:\WINDOWS\system32\xdsdvplbpq.exe réalise avec succes !
C:\WINDOWS\system32\xdsdvplbpq.exe supprimé !
C:\WINDOWS\System32\yvobtmr.exe trouvé !
Copie C:\WINDOWS\system32\yvobtmr.exe réalise avec succes !
C:\WINDOWS\system32\yvobtmr.exe supprimé !
C:\WINDOWS\System32\zgcpdqjuo.exe trouvé !
Copie C:\WINDOWS\system32\zgcpdqjuo.exe réalise avec succes !
C:\WINDOWS\system32\zgcpdqjuo.exe supprimé !
********
C:\WINDOWS\System32\ajhlxveof.exe trouvé !
Copie C:\WINDOWS\system32\ajhlxveof.exe réalise avec succes !
C:\WINDOWS\system32\ajhlxveof.exe supprimé !
C:\WINDOWS\System32\baxdzns.exe trouvé !
Copie C:\WINDOWS\system32\baxdzns.exe réalise avec succes !
C:\WINDOWS\system32\baxdzns.exe supprimé !
C:\WINDOWS\System32\bgnmcvzr.exe trouvé !
Copie C:\WINDOWS\system32\bgnmcvzr.exe réalise avec succes !
C:\WINDOWS\system32\bgnmcvzr.exe supprimé !
C:\WINDOWS\System32\bvarnpmly.exe trouvé !
Copie C:\WINDOWS\system32\bvarnpmly.exe réalise avec succes !
C:\WINDOWS\system32\bvarnpmly.exe supprimé !
C:\WINDOWS\System32\dqtcbn.exe trouvé !
Copie C:\WINDOWS\system32\dqtcbn.exe réalise avec succes !
C:\WINDOWS\system32\dqtcbn.exe supprimé !
C:\WINDOWS\System32\elconh.exe trouvé !
Copie C:\WINDOWS\system32\elconh.exe réalise avec succes !
C:\WINDOWS\system32\elconh.exe supprimé !
C:\WINDOWS\System32\etjsvngy.exe trouvé !
Copie C:\WINDOWS\system32\etjsvngy.exe réalise avec succes !
C:\WINDOWS\system32\etjsvngy.exe supprimé !
C:\WINDOWS\System32\eyndoixvmg.exe trouvé !
Copie C:\WINDOWS\system32\eyndoixvmg.exe réalise avec succes !
C:\WINDOWS\system32\eyndoixvmg.exe supprimé !
C:\WINDOWS\System32\fjpewtays.exe trouvé !
Copie C:\WINDOWS\system32\fjpewtays.exe réalise avec succes !
C:\WINDOWS\system32\fjpewtays.exe supprimé !
C:\WINDOWS\System32\fnexpur.exe trouvé !
Copie C:\WINDOWS\system32\fnexpur.exe réalise avec succes !
C:\WINDOWS\system32\fnexpur.exe supprimé !
C:\WINDOWS\System32\fvgmawb.exe trouvé !
Copie C:\WINDOWS\system32\fvgmawb.exe réalise avec succes !
C:\WINDOWS\system32\fvgmawb.exe supprimé !
C:\WINDOWS\System32\gbilarwho.exe trouvé !
Copie C:\WINDOWS\system32\gbilarwho.exe réalise avec succes !
C:\WINDOWS\system32\gbilarwho.exe supprimé !
C:\WINDOWS\System32\gnmuehkol.exe trouvé !
Copie C:\WINDOWS\system32\gnmuehkol.exe réalise avec succes !
C:\WINDOWS\system32\gnmuehkol.exe supprimé !
C:\WINDOWS\System32\gsblet.exe trouvé !
Copie C:\WINDOWS\system32\gsblet.exe réalise avec succes !
C:\WINDOWS\system32\gsblet.exe supprimé !
C:\WINDOWS\System32\gtzdfy.exe trouvé !
Copie C:\WINDOWS\system32\gtzdfy.exe réalise avec succes !
C:\WINDOWS\system32\gtzdfy.exe supprimé !
C:\WINDOWS\System32\gzvhsmhpg.exe trouvé !
Copie C:\WINDOWS\system32\gzvhsmhpg.exe réalise avec succes !
C:\WINDOWS\system32\gzvhsmhpg.exe supprimé !
C:\WINDOWS\System32\hgdmzs.exe trouvé !
Copie C:\WINDOWS\system32\hgdmzs.exe réalise avec succes !
C:\WINDOWS\system32\hgdmzs.exe supprimé !
C:\WINDOWS\System32\ifmpby.exe trouvé !
Copie C:\WINDOWS\system32\ifmpby.exe réalise avec succes !
C:\WINDOWS\system32\ifmpby.exe supprimé !
C:\WINDOWS\System32\ipehrb.exe trouvé !
Copie C:\WINDOWS\system32\ipehrb.exe réalise avec succes !
C:\WINDOWS\system32\ipehrb.exe supprimé !
C:\WINDOWS\System32\iumcpsv.exe trouvé !
Copie C:\WINDOWS\system32\iumcpsv.exe réalise avec succes !
C:\WINDOWS\system32\iumcpsv.exe supprimé !
C:\WINDOWS\System32\iwmeypd.exe trouvé !
Copie C:\WINDOWS\system32\iwmeypd.exe réalise avec succes !
C:\WINDOWS\system32\iwmeypd.exe supprimé !
C:\WINDOWS\System32\jewkta.exe trouvé !
Copie C:\WINDOWS\system32\jewkta.exe réalise avec succes !
C:\WINDOWS\system32\jewkta.exe supprimé !
C:\WINDOWS\System32\jmsnwcl.exe trouvé !
Copie C:\WINDOWS\system32\jmsnwcl.exe réalise avec succes !
C:\WINDOWS\system32\jmsnwcl.exe supprimé !
C:\WINDOWS\System32\jphqgskvxa.exe trouvé !
Copie C:\WINDOWS\system32\jphqgskvxa.exe réalise avec succes !
C:\WINDOWS\system32\jphqgskvxa.exe supprimé !
C:\WINDOWS\System32\krxzjbcf.exe trouvé !
Copie C:\WINDOWS\system32\krxzjbcf.exe réalise avec succes !
C:\WINDOWS\system32\krxzjbcf.exe supprimé !
C:\WINDOWS\System32\lgbbxkhdu.exe trouvé !
Copie C:\WINDOWS\system32\lgbbxkhdu.exe réalise avec succes !
C:\WINDOWS\system32\lgbbxkhdu.exe supprimé !
C:\WINDOWS\System32\meyrfvzh.exe trouvé !
Copie C:\WINDOWS\system32\meyrfvzh.exe réalise avec succes !
C:\WINDOWS\system32\meyrfvzh.exe supprimé !
C:\WINDOWS\System32\mfxsyeqdj.exe trouvé !
Copie C:\WINDOWS\system32\mfxsyeqdj.exe réalise avec succes !
C:\WINDOWS\system32\mfxsyeqdj.exe supprimé !
C:\WINDOWS\System32\mmzcgwqj.exe trouvé !
Copie C:\WINDOWS\system32\mmzcgwqj.exe réalise avec succes !
C:\WINDOWS\system32\mmzcgwqj.exe supprimé !
C:\WINDOWS\System32\ngrfweosv.exe trouvé !
Copie C:\WINDOWS\system32\ngrfweosv.exe réalise avec succes !
C:\WINDOWS\system32\ngrfweosv.exe supprimé !
C:\WINDOWS\System32\nldkasdqf.exe trouvé !
Copie C:\WINDOWS\system32\nldkasdqf.exe réalise avec succes !
C:\WINDOWS\system32\nldkasdqf.exe supprimé !
C:\WINDOWS\System32\nsbuhxtopr.exe trouvé !
Copie C:\WINDOWS\system32\nsbuhxtopr.exe réalise avec succes !
C:\WINDOWS\system32\nsbuhxtopr.exe supprimé !
C:\WINDOWS\System32\otfkmsdvhn.exe trouvé !
Copie C:\WINDOWS\system32\otfkmsdvhn.exe réalise avec succes !
C:\WINDOWS\system32\otfkmsdvhn.exe supprimé !
C:\WINDOWS\System32\owpfjf.exe trouvé !
Copie C:\WINDOWS\system32\owpfjf.exe réalise avec succes !
C:\WINDOWS\system32\owpfjf.exe supprimé !
C:\WINDOWS\System32\ozhwlmg.exe trouvé !
Copie C:\WINDOWS\system32\ozhwlmg.exe réalise avec succes !
C:\WINDOWS\system32\ozhwlmg.exe supprimé !
C:\WINDOWS\System32\pxfgns.exe trouvé !
Copie C:\WINDOWS\system32\pxfgns.exe réalise avec succes !
C:\WINDOWS\system32\pxfgns.exe supprimé !
C:\WINDOWS\System32\qgzcxhlysm.exe trouvé !
Copie C:\WINDOWS\system32\qgzcxhlysm.exe réalise avec succes !
C:\WINDOWS\system32\qgzcxhlysm.exe supprimé !
C:\WINDOWS\System32\sfpyat.exe trouvé !
Copie C:\WINDOWS\system32\sfpyat.exe réalise avec succes !
C:\WINDOWS\system32\sfpyat.exe supprimé !
C:\WINDOWS\System32\sjxgtgqe.exe trouvé !
Copie C:\WINDOWS\system32\sjxgtgqe.exe réalise avec succes !
C:\WINDOWS\system32\sjxgtgqe.exe supprimé !
C:\WINDOWS\System32\uembkar.exe trouvé !
Copie C:\WINDOWS\system32\uembkar.exe réalise avec succes !
C:\WINDOWS\system32\uembkar.exe supprimé !
C:\WINDOWS\System32\vjeyqc.exe trouvé !
Copie C:\WINDOWS\system32\vjeyqc.exe réalise avec succes !
C:\WINDOWS\system32\vjeyqc.exe supprimé !
C:\WINDOWS\System32\vnhkyojf.exe trouvé !
Copie C:\WINDOWS\system32\vnhkyojf.exe réalise avec succes !
C:\WINDOWS\system32\vnhkyojf.exe supprimé !
C:\WINDOWS\System32\wgzwlj.exe trouvé !
Copie C:\WINDOWS\system32\wgzwlj.exe réalise avec succes !
C:\WINDOWS\system32\wgzwlj.exe supprimé !
C:\WINDOWS\System32\wjdmose.exe trouvé !
Copie C:\WINDOWS\system32\wjdmose.exe réalise avec succes !
C:\WINDOWS\system32\wjdmose.exe supprimé !
C:\WINDOWS\System32\xpmiojef.exe trouvé !
Copie C:\WINDOWS\system32\xpmiojef.exe réalise avec succes !
C:\WINDOWS\system32\xpmiojef.exe supprimé !
C:\WINDOWS\System32\xqkhce.exe trouvé !
Copie C:\WINDOWS\system32\xqkhce.exe réalise avec succes !
C:\WINDOWS\system32\xqkhce.exe supprimé !
C:\WINDOWS\System32\yckuazfo.exe trouvé !
Copie C:\WINDOWS\system32\yckuazfo.exe réalise avec succes !
C:\WINDOWS\system32\yckuazfo.exe supprimé !
C:\WINDOWS\System32\ykhdso.exe trouvé !
Copie C:\WINDOWS\system32\ykhdso.exe réalise avec succes !
C:\WINDOWS\system32\ykhdso.exe supprimé !
C:\WINDOWS\System32\ynskqycia.exe trouvé !
Copie C:\WINDOWS\system32\ynskqycia.exe réalise avec succes !
C:\WINDOWS\system32\ynskqycia.exe supprimé !
C:\WINDOWS\System32\zcxgtnusb.exe trouvé !
Copie C:\WINDOWS\system32\zcxgtnusb.exe réalise avec succes !
C:\WINDOWS\system32\zcxgtnusb.exe supprimé !
C:\WINDOWS\System32\zdvwroypsq.exe trouvé !
Copie C:\WINDOWS\system32\zdvwroypsq.exe réalise avec succes !
C:\WINDOWS\system32\zdvwroypsq.exe supprimé !
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 02/08/2007 à 12:01:26,67 ***