CHEVAL DE TROIE NAVIPROMO.AA

Bonjour,
J'AI UN CHEVAL DE TROIE NAVIPROMO.AA SUR C:\users\christophe\AppData\Local\eogo.dat, mon antivirus me le mets qu'en quarantaine mais ne le détruit pas. Que faire pour m'en débarrasser. dois-je attendre que mon antivirus trouve une solution pour le détruire? AVEZ VOUS UNE BONNE SOLUTION A ME COMMUNIQUER. CORDIALEMENT
configuration windows vista
Configuration: Windows Vista
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Le problème concerne un cheval de Troie NAVIPROMO.AA détecté sur C:\Users\christophe\AppData\Local\eogo.dat, que l’antivirus met en quarantaine sans le détruire, et la question porte sur la méthode de suppression. Pour y parvenir, des outils spécialisés comme Navilog/Navifix permettent une analyse guidée et une suppression plus sûre, en suivant les options indiquées et en évitant les suppressions manuelles sans vérification. En cas d’infection sous Vista, il est souvent recommandé de désactiver temporairement le contrôle des comptes utilisateurs et d’exécuter l’outil en mode guidé, puis de réactiver UAC après la désinfection. D'autres éléments utiles incluent la vérification des rapports générés lors de l’analyse pour distinguer fichiers légitimes et malveillants et, si nécessaire, faire diagnostiquer la machine par un spécialiste.

Bobot (l’IA à votre service)
  1. bonsoir

    1)pour vista si infection.

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

    2)tu télécharge navilog1
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    1
    1. voila le message ke g eu en fesan les manipulation ke tu donne:

      Search Navipromo version 3.7.5 commencé le 14/03/2009 à 12:15:02,19

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57 )
      BIOS : InsydeH2O Version 1.20
      USER : lyly ( Administrator )
      BOOT : Normal boot

      Antivirus : AVG Anti-Virus Free 8.0 (Activated)

      C:\ (Local Disk) - NTFS - Total:55 Go (Free:28 Go)
      D:\ (CD or DVD)
      E:\ (Local Disk) - NTFS - Total:54 Go (Free:48 Go)
      F:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      ...\Live-Player trouvé !

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\lyly\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\lyly\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\lyly\AppData\Local" ***

      ...\Live-Player trouvé !

      *** Recherche dossiers dans "C:\Users\lyly\AppData\Roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\lyly\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\lyly\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\lyly\AppData\Local" *

      *** Recherche fichiers ***

      C:\Windows\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "koymaiu"="\"c:\\users\\lyly\\appdata\\local\\koymaiu.exe\" koymaiu"

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\lyly\AppData\Local\Microsoft" :

      * Dans "C:\Users\lyly\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\lyly\AppData\Local" :

      koymaiu.exe trouvé !
      koymaiu.dat trouvé !
      koymaiu_nav.dat trouvé !
      koymaiu_navps.dat trouvé !
      koymaiu.bat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 14/03/2009 à 12:29:47,93 ***
      0
    2. @lylybonjour lancez le choix 2 de navilog
      0
    3. @Utilisateur anonymeg suivi les instructions, voici le rapport: UN GRAND MERCI

      Clean Navipromo version 3.7.5 commencé le 14/03/2009 à 17:38:12,52

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57 )
      BIOS : InsydeH2O Version 1.20
      USER : lyly ( Administrator )
      BOOT : Normal boot

      Antivirus : AVG Anti-Virus Free 8.0 (Activated)

      C:\ (Local Disk) - NTFS - Total:55 Go (Free:28 Go)
      D:\ (CD or DVD)
      E:\ (Local Disk) - NTFS - Total:54 Go (Free:48 Go)
      F:\ (CD or DVD)

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\Windows\System32" *

      * Suppression dans "C:\Users\lyly\AppData\Local\Microsoft" *

      * Suppression dans "C:\Users\lyly\AppData\Local\virtualstore\windows\system32" *

      * Suppression dans "C:\Users\lyly\AppData\Local" *

      *** Suppression dossiers dans "C:\Windows" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      ...\Live-Player ...suppression...
      ...\Live-Player supprimé !

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Suppression dossiers dans "C:\ProgramData" ***

      *** Suppression dossiers dans c:\users\lyly\appdata\roaming\micros~1\windows\startm~1\programs ***

      *** Suppression dossiers dans "C:\Users\lyly\AppData\Local\virtualstore\Program Files" ***

      *** Suppression dossiers dans "C:\Users\lyly\AppData\Local" ***

      *** Suppression dossiers dans "C:\Users\lyly\AppData\Roaming" ***

      *** Suppression fichiers ***

      C:\Windows\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\lyly\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\Windows\system32" *

      C:\Windows\prefetch\koymaiu*.pf trouvé !
      Copie C:\Windows\prefetch\koymaiu*.pf réalisée avec succès !
      C:\Windows\prefetch\koymaiu*.pf supprimé !

      * Dans "C:\Users\lyly\AppData\Local\Microsoft" *

      * Dans "C:\Users\lyly\AppData\Local\virtualstore\windows\system32" *

      * Dans "C:\Users\lyly\AppData\Local" *

      koymaiu.exe trouvé !
      Copie koymaiu.exe réalisée avec succès !
      koymaiu.exe supprimé !

      koymaiu.dat trouvé !
      Copie koymaiu.dat réalisée avec succès !
      koymaiu.dat supprimé !

      koymaiu_navps.dat trouvé !
      Copie koymaiu_navps.dat réalisée avec succès !
      koymaiu_navps.dat supprimé !

      koymaiu.bat trouvé !
      Copie koymaiu.bat réalisée avec succès !
      koymaiu.bat supprimé !

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Recherche autres dossiers et fichiers connus ***

      *** Nettoyage terminé le 14/03/2009 à 17:44:46,39 ***
      0
    4. @Utilisateur anonymeBonjour, après avoir lu votre réponse concernant le cheval de troie navipromo.aa, je me permet de vous donner la réponse de l'analyse, en espérant que j'ai suivi les instructions comme il fallait : (merci d'avance pour votre réponse), cordialement, poca212

      Search Navipromo version 3.7.6 commencé le 27/04/2009 à 16:59:24,79

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6000 )
      X86-based PC ( Multiprocessor Free : Mobile AMD Sempron(tm) Processor 3500+ )
      BIOS : Ver 1.00PARTTBL
      USER : Acer ( Administrator )
      BOOT : Normal boot

      Antivirus : Norton Internet Security 2007 (Activated)
      Firewall : Norton Internet Security 2007 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:52 Go (Free:29 Go)
      D:\ (Local Disk) - NTFS - Total:51 Go (Free:44 Go)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\Acer\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\Acer\AppData\Local\virtualstore\windows\system32" *

      * Recherche dans "C:\Users\Acer\AppData\Local" *

      *** Recherche fichiers ***

      C:\Windows\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      HKEY_CURRENT_USER\Software\Lanconfig

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "gsmumuc"="\"c:\\users\\acer\\appdata\\local\\gsmumuc.exe\" gsmumuc"

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\Acer\AppData\Local\Microsoft" :

      * Dans "C:\Users\Acer\AppData\Local\virtualstore\windows\system32" :

      * Dans "C:\Users\Acer\AppData\Local" :

      gsmumuc.exe trouvé !
      gsmumuc.dat trouvé !
      gsmumuc_nav.dat trouvé !
      gsmumuc_navps.dat trouvé !
      gsmumuc.bat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 27/04/2009 à 17:32:54,33 ***
      0
    5. @poca212poca il aurait fallu que tu cree ton propre topic mais tu peux faire l option 2 mais tu devrai cree ton topic car peut etre d autres infections.
      0
  2. infection navipromo enleve.

    passe cela pour voir si il n y aurait pas autre chose
    telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    installe le normallement comme tout autre programme dans c/programme/...............
    clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.

    0
    1. Voila ce qu'il me dise:

      Search Navipromo version 3.7.6 commencé le 17/04/2009 à 21:24:31,49

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
      BIOS : ZY2 v0.3416 3D16
      USER : Acer ( Not Administrator ! )
      BOOT : Normal boot

      Antivirus : AVG Internet Security 8.0 (Activated)
      Firewall : AVG Firewall 8.0 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:111 Go (Free:8 Go)
      D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Roaming" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\Acer\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\Acer\AppData\Local" *

      * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "mieqc"="\"c:\\users\\acer\\appdata\\local\\mieqc.exe\" mieqc"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "uagmkwu"="\"c:\\users\\acer\\appdata\\local\\uagmkwu.exe\" uagmkwu"

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\Acer\AppData\Local\Microsoft" :

      * Dans "C:\Users\Acer\AppData\Local" :

      uagmkwu.exe trouvé !
      uagmkwu.dat trouvé !
      uagmkwu_nav.dat trouvé !
      uagmkwu_navps.dat trouvé !
      uagmkwu.bat trouvé !

      * Dans "C:\Users\INVIT~1\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 17/04/2009 à 21:36:20,43 ***
      0
      1. Bonsoir
        Desactiver l'UAC: controle de compte d'utilisateur

        1)Cliquer sur le menu démarrer puis sur Panneau de configuration >> Comptes d'utilisateurs >>comptes d'utilisateurs (une 2ème fois),.
        2)clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
        3)Une nouvelle fenêtre s'ouvre,Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
        4)Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant

        https://forums.cnetfrance.fr

        désactiver l'anti-virus
        Etape 2: Pour ceux qui ont vista, clic droit sur Navilog, puis sur "exécuter en tant qu'administrateur"
        Pour ceux qui ont xp, double-clic sur Navilog pour le relancer
        ,
        Choisir 2, suivre les instructions. L'outil va informer qu'il va redémarrer l'ordinateur.
        Sauvegarder les documents ouverts s'il y en a, puis fermer les fenêtres.
        Appuyer sur une touche ainsi que demandé. Choisir la session habituelle et patienter
        jusqu'au message "Nettoyage terminé le". Sauvegarder le rapport Navi 2.txt,puis refermer le
        bloc-note. Le bureau va réapparaitre, s'il ne réapparait pas, presser les touches ctrl+alt+suppr
        ce qui ouvre le gestionnaire de tâches, onglet processus, clic sur "fichier "(menu), clic sur
        nouvelle tâche, taper explorer, puis OK.
        Ne pas oublier de réactiver l'anti-virus et l'UAC une fois le nettoyage terminé.
        0
    2. merci beaucoup pour ton aide. j'analyse avec mon anti virus pour voir s'il est parti.
      0
      1. lits bien les instructions au dessus, je ne t'ai pas demandé de faire un scan avec l'anti-virus, mais de désactiver l'uac(suivre les instructions) et de désactiver l'anti-virus puis relances navilog en suivant les instructions
        0
    3. je l'ai fait
      0
      1. pourrai-je avoir le rapport ?
        0
    4. le voici

      Clean Navipromo version 3.7.6 commencé le 17/04/2009 à 22:00:22,07

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
      BIOS : ZY2 v0.3416 3D16
      USER : Acer ( Not Administrator ! )
      BOOT : Normal boot

      Antivirus : AVG Internet Security 8.0 (Activated)
      Firewall : AVG Firewall 8.0 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:111 Go (Free:9 Go)
      D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)
      E:\ (CD or DVD)

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS

      Nettoyage exécuté au redémarrage de l'ordinateur

      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\Windows\System32" *

      * Suppression dans "C:\Users\Acer\AppData\Local\Microsoft" *

      * Suppression dans "C:\Users\Acer\AppData\Local" *

      * Suppression dans "C:\Users\INVIT~1\AppData\Local" *

      *** Suppression dossiers dans "C:\Windows" ***

      *** Suppression dossiers dans "C:\Program Files" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Suppression dossiers dans "C:\ProgramData" ***

      *** Suppression dossiers dans c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs ***

      *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Suppression dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***

      *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

      *** Suppression dossiers dans "C:\Users\Acer\AppData\Local" ***

      *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

      *** Suppression dossiers dans "C:\Users\Acer\AppData\Roaming" ***

      *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

      *** Suppression fichiers ***

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\Windows\Temp effectué !
      Nettoyage contenu C:\Users\Acer\AppData\Local\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :

      * Dans "C:\Windows\system32" *

      * Dans "C:\Users\Acer\AppData\Local\Microsoft" *

      * Dans "C:\Users\Acer\AppData\Local" *

      uagmkwu.exe trouvé !
      Copie uagmkwu.exe réalisée avec succès !
      uagmkwu.exe supprimé !

      uagmkwu.dat trouvé !
      Echec Copie uagmkwu.dat vers dossier Backupnavi
      uagmkwu.dat non supprimé !

      uagmkwu_nav.dat trouvé !
      Copie uagmkwu_nav.dat réalisée avec succès !
      uagmkwu_nav.dat supprimé !

      uagmkwu_navps.dat trouvé !
      Echec Copie uagmkwu_navps.dat vers dossier Backupnavi
      uagmkwu_navps.dat non supprimé !

      uagmkwu.bat trouvé !
      Copie uagmkwu.bat réalisée avec succès !
      uagmkwu.bat supprimé !

      * Dans "C:\Users\INVIT~1\AppData\Local" *

      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok

      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Recherche autres dossiers et fichiers connus ***

      *** Nettoyage terminé le 17/04/2009 à 22:04:39,17 ***
      0
      1. tu n'as pas désactivé l'anti-virus navilog s'est mal exécuté désactives et as tu désactivé le controle de compte d'utilisateur si c'est pas fait désactives le aussi puis relances navilog en choix 2
        0
    5. je l'ai toujours snif
      0
      1. t'as rien compris ou quoi ? Je t'ai dit de désactiver ton anti-virus, faut pas le supprimer, puis désactives le controle de compte d'utilisateur c'est expliqué plus haut dans la procédure de navilog, puis relances navilog en choix 2
        0
    6. j'ai oublier de désactivé mon anti virus.
      C'est pour cela que ça n'a pas fonctionner?
      0
      1. oui c'est pour cela que l'outil s'est mal exécuté recommences
        0
    7. super ca marche tres bien comme methode!!!!
      merci
      0
      1. merci de me laisser mener ce topic tranquile
        0
    8. Contributeur sécurité
      Bonsoir nathandre ,

      Pourquoi tu n'a pas laisser totobetourne finir?
      0
      1. Bonsoir pimprenelle
        normalement, j'aurai du dire à cette personne de créer son propre post, cela n'a rien à voir avec totobetourne
        0
      2. Contributeur sécurité
        @Utilisateur anonymeC'est la m^me personne je crois bien .
        0
    9. j'ai refait l'étape 1 en arrêtant mon antivirus, il y a des modifications vers la fin.

      Search Navipromo version 3.7.6 commencé le 17/04/2009 à 22:56:28,91

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1

      Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
      BIOS : ZY2 v0.3416 3D16
      USER : Acer ( Not Administrator ! )
      BOOT : Normal boot

      Antivirus : AVG Internet Security 8.0 (Activated)
      Firewall : AVG Firewall 8.0 (Not Activated)

      C:\ (Local Disk) - NTFS - Total:111 Go (Free:8 Go)
      D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)
      E:\ (CD or DVD)

      Recherche executé en mode normal

      *** Recherche dossiers dans "C:\Windows" ***

      *** Recherche dossiers dans "C:\Program Files" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

      *** Recherche dossiers dans "C:\ProgramData" ***

      *** Recherche dossiers dans "c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

      *** Recherche dossiers dans "C:\Users\Acer\AppData\Roaming" ***

      *** Recherche dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\Windows\system32" *

      * Recherche dans "C:\Users\Acer\AppData\Local\Microsoft" *

      * Recherche dans "C:\Users\Acer\AppData\Local" *

      * Recherche dans "C:\Users\INVIT~1\AppData\Local" *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***
      !! Les clés trouvées ne sont pas forcément infectées !!

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans "C:\Windows\system32" :

      * Dans "C:\Users\Acer\AppData\Local\Microsoft" :

      * Dans "C:\Users\Acer\AppData\Local" :

      * Dans "C:\Users\INVIT~1\AppData\Local" :

      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat Montorgueil absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche autres dossiers et fichiers connus :

      *** Analyse terminée le 17/04/2009 à 23:07:53,25 ***
      0
      1. voici la 2eme partie

        Clean Navipromo version 3.7.6 commencé le 17/04/2009 à 23:33:47,90

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
        BIOS : ZY2 v0.3416 3D16
        USER : Acer ( Not Administrator ! )
        BOOT : Normal boot

        Antivirus : AVG Internet Security 8.0 (Activated)
        Firewall : AVG Firewall 8.0 (Not Activated)

        C:\ (Local Disk) - NTFS - Total:111 Go (Free:8 Go)
        D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)
        E:\ (CD or DVD)

        Mode suppression automatique
        avec prise en charge résultats Catchme et GNS

        Nettoyage exécuté au redémarrage de l'ordinateur

        *** fsbl1.txt non trouvé ***
        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

        * Suppression dans "C:\Windows\System32" *

        * Suppression dans "C:\Users\Acer\AppData\Local\Microsoft" *

        * Suppression dans "C:\Users\Acer\AppData\Local" *

        * Suppression dans "C:\Users\INVIT~1\AppData\Local" *

        *** Suppression dossiers dans "C:\Windows" ***

        *** Suppression dossiers dans "C:\Program Files" ***

        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

        *** Suppression dossiers dans "C:\ProgramData" ***

        *** Suppression dossiers dans c:\users\acer\appdata\roaming\micros~1\windows\startm~1\programs ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

        *** Suppression dossiers dans "C:\Users\Acer\AppData\Local\virtualstore\Program Files" ***
        0
        1. le rapport n'est pas complet
          0
      2. pour la parti 1 ou 2?
        0
        1. la 2
          0
      3. dsl

        *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local\virtualstore\Program Files" ***

        *** Suppression dossiers dans "C:\Users\Acer\AppData\Local" ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\AppData\Local" ***

        *** Suppression dossiers dans "C:\Users\Acer\AppData\Roaming" ***

        *** Suppression dossiers dans "C:\Users\INVIT~1\appdata\roaming" ***

        *** Suppression fichiers ***

        *** Suppression fichiers temporaires ***

        Nettoyage contenu C:\Windows\Temp effectué !
        Nettoyage contenu C:\Users\Acer\AppData\Local\Temp effectué !

        *** Traitement Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

        2)Recherche, création sauvegardes et suppression Heuristique :

        * Dans "C:\Windows\system32" *

        * Dans "C:\Users\Acer\AppData\Local\Microsoft" *

        * Dans "C:\Users\Acer\AppData\Local" *

        * Dans "C:\Users\INVIT~1\AppData\Local" *

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        *** Certificats ***

        Certificat Egroup absent !
        Certificat Electronic-Group absent !
        Certificat Montorgueil absent !
        Certificat OOO-Favorit absent !
        Certificat Sunny-Day-Design-Ltdt absent !

        *** Recherche autres dossiers et fichiers connus ***

        *** Nettoyage terminé le 17/04/2009 à 23:37:00,54 ***
        0
        1. Y'a plus rien as tu toujours des pubs?
          0
      4. non
        0
        1. Fait moi un hijackthis quand meme
          Télécharges hijackthis
          http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
          .Cliques sur "télécharger hijackthis"
          .enregistres le sur le bureau
          .Renommes hijackthis en tutu.exe
          .Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
          .installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
          .Cliques sur "Do a system scan and save the logfile"
          .Cela va t'ouvrir un bloc note à la fin du scan.
          .Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

          si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/

          et si problème pour VISTA :https://www.sosordi.net/

          des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

          Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
          0
      5. voila

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 00:10:16, on 18/04/2009
        Platform: Windows Vista SP1 (WinNT 6.00.1905)
        MSIE: Internet Explorer v7.00 (7.00.6001.18226)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Program Files\Windows Live\Family Safety\fsui.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\AVG\AVG8\avgtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\Windows\system32\SearchFilterHost.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
        O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
        O2 - BHO: Smart-Shopper - {4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E} - C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
        O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
        O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
        O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
        O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
        O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\ssv.dll
        O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
        O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
        O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
        O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O13 - Gopher Prefix:
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - AppInit_DLLs: secuload.dll,avgrsstx.dll
        O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
        O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
        O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
        O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgfws8.exe
        O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
        O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
        O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
        O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
        O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
        0
        1. t'as une toolbar infectée il faut éviter d'installer les toolbars car ils espionnent notre navigation
          Télécharge Toolbar-S&D (Eric_71, Angeldark, Sham_Rock et XmichouX) sur ton Bureau.
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

          Pour ceux qui ont Vista, déscativer l'UAC (contrôle de compte d'utilisateur):
          Démarrer, panneau de configuration, comptes d'utilisateurs, cliquer sur
          "activer ou désactiver le contrôle de comptes d'utilisateurs",décocher la case
          "utiliser le contrôle de compte d'utilisateurs....", puis OK et redémarrer le pc

          !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !! désactive ton antivirus.

          * Lance l'installation du programme en exécutant le fichier téléchargé.
          * Double-clique sur le raccourci de Toolbar-S&D.
          * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis valide avec la touche "Entrée".
          * Choisis l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
          * Poste le rapport généré. (C:\TB.txt)
          0
          1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

            Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
            X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
            BIOS : ZY2 v0.3416 3D16
            USER : Acer ( Not Administrator ! )
            BOOT : Normal boot
            Antivirus : AVG Internet Security 8.0 (Activated)
            Firewall : AVG Firewall 8.0 (Not Activated)
            C:\ (Local Disk) - NTFS - Total:111 Go (Free:8 Go)
            D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)
            E:\ (CD or DVD)

            "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
            Option : [1] ( 18/04/2009| 0:23 )

            [ UAC => 0 ]

            -----------\\ Recherche de Fichiers / Dossiers ...

            [Service] ASKService
            [Service] ASKUpgrade
            C:\Program Files\AskBarDis
            C:\Program Files\AskBarDis\bar
            C:\Program Files\AskBarDis\unins000.dat
            C:\Program Files\AskBarDis\unins000.exe
            C:\Program Files\AskBarDis\bar\bin
            C:\Program Files\AskBarDis\bar\Settings
            C:\Program Files\AskBarDis\bar\bin\askBar.dll
            C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
            C:\Program Files\AskBarDis\bar\bin\AskService.exe
            C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
            C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
            C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
            C:\Program Files\AskBarDis\bar\bin\psvince.dll
            C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
            C:\Program Files\AskBarDis\bar\Settings\config.dat
            C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
            C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\SmartShopper
            C:\Program Files\Smart-Shopper
            C:\Program Files\Smart-Shopper\Bin
            C:\Program Files\Smart-Shopper\Uninst.exe
            C:\Program Files\Smart-Shopper\Bin\2.5.1
            C:\Program Files\Smart-Shopper\Bin\2.5.1\Smrt-Shpr.dll

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://fr.yahoo.com/"
            "Local Page"="C:\\Windows\\system32\\blank.htm"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Url"="https://www.msn.com/fr-fr/actualite/"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Start Page"="https://fr.yahoo.com/"
            "Default_Page_URL"="https://fr.yahoo.com/"
            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

            --------------------\\ Recherche d'autres infections

            Aucune autre infection trouvée !

            [ UAC => 1 ]

            1 - "C:\ToolBar SD\TB_1.txt" - 18/04/2009| 0:23 - Option : [1]

            -----------\\ Fin du rapport a 0:23:42,77
            0
            1. tu peux lancer toolbar sd en option 2 , ferme ta connection internet.tu obtiens un nouveau rapport que tu colles.
              0
              1. Bonjour totobetourne excuses moi d'avoir pris ce topic, je te le laisses
                0
            • 1
            • 2