Win32:Horst-GV[Trj]

salut les pros mon probleme est que mon antivirus avast me lance des alertes Win32:HorstGV[Trj].Donc je fais ce qui me dis de faire c est a dire de mettre en quarantaine ou meme de supprimer quand sa m enerve mais sa reviens toujours.Comment faire car je suis vraiment pas douer et c vraiment desagreable.Merci d avance.
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. Contributeur sécurité
    Bonsoir cab811,

    télécharge HijackThis:

    http://pchelpbordeaux.free.fr/logiciels.html

    Tutorial:

    http://pchelpbordeaux.free.fr/tuto.html

    Démo en image:

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse.

    a+
    0
    1. c quoi tutorial car quand je dis que j y connais rien j y connais vraiment rien
      0
      1. Contributeur sécurité
        re,

        tutorial=aide!

        a+
        0
        1. salut,

          Pour virer ton ver, essai de passer avast après avoir démarré en mode sans echec et désactivé la restauration système. En mode sans echec le trojan n'est pas en activité, donc il peut être supprimé. La désactivation de la restauration c'est pour éviter qu'il revienne si tu as a restaurer un jour car la restauration est protégée et les antivirus ne peuvent pas la nettoyer.

          En espérant avoir pu t'aider...
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 21:33:03, on 21/02/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\arservice.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\eHome\ehRecvr.exe
            C:\WINDOWS\eHome\ehSched.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\System32\PAStiSvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\system32\dllhost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\ehome\ehtray.exe
            C:\WINDOWS\eHome\ehmsas.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\ARPWRMSG.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
            C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
            C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
            C:\Program Files\Winamp\winampa.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\MessengerSkinner\MessengerSkinner.exe
            c:\progra~1\intern~1\iexplore.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
            C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\HP\KBD\KBD.EXE
            c:\windows\system\hpsysdrv.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/?fr=cb-hp06
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\BitDownload\TorrentManager.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
            O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [linkmeowisobind] C:\Documents and Settings\All Users\Application Data\idle soap link meow\safe bore.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
            O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
            O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [Buildburn] C:\DOCUME~1\camille\APPLIC~1\OPENST~1\Online Eq Love.exe
            O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE
            O4 - Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe
            O4 - Global Startup: LG SyncManager.lnk = C:\Program Files\LG PC Suite\LG PC Sync\LGSyncManager.exe
            O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
            O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
            O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
            0
            1. j espere que scan est bon et que sa vous suffiras pour resoudre mon probleme
              0
              1. Contributeur sécurité
                re,

                Pour zlopeck, désactiver la restau quand on est infecté est dangereux!

                de plus, il ne va pas supprimer EGDACCESS en la désactivant! lol!

                1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau:

                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                Redémarre ton ordinateur
                Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                Choisis ton compte.
                Déroule la liste des instructions ci-dessous :
                Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                Appuie sur Y pour commencer le processus de nettoyage.
                Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                Appuie sur une touche pour redémarrer le PC.
                Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum!

                2) Télécharge Blacklight (de F-Secure), sauvegarde le sur ton Bureau:

                https://europe.f-secure.com/exclude/blacklight/index.shtml

                Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

                Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                Copie et colle le contenu de ce rapport dans ta prochaine réponse!

                a+
                0
                1. sa a l air super compliqué je comprend que la moitié je vais essayer mais sa m etonnerais que j y arrive
                  0
                2. je ne peux pas choisir RunThis.bat car apres avoir cliqué sur SDFx sur mon bureau sa m affiche cela dans un bloc note
                  The SDFix Folder has been extracted to %systemdrive% - Please run from that location.

                  (%systemdrive% = drive that contains the Windows directory - typically 'C:\SDFix')

                  Open the SDFix folder in Safe Mode then double click the RunThis.bat file to
                  start the fixtool. If run in Normal Mode, options to download and run Anti-Virus
                  command line scanners are displayed.
                  QUE FAIRE??????
                  0
              2. Contributeur sécurité
                re,

                lis bien ce que je dis!

                faut le faire en mode sans échec!

                a+
                0
                1. Mais j ai fais en mode sans echec c pour sa que je comprend pas que sa marche pas
                  0
                  1. Contributeur sécurité
                    re,

                    je vois ça:

                    Open the SDFix folder in Safe Mode then double click the RunThis.bat

                    mode sans échec???

                    a+
                    0
                    1. oui c bien en mode sans echec que j ai fais et sa ne marche pas il veut pas me l ouvrir.Il me sort ce bloc note que je t ais mis donc je ne peux pas cliquer sur RunThis.bat et donc je ne peux pas faire le script alors que faire
                      0
                      1. Contributeur sécurité
                        re,

                        poste le rapport blacklight!

                        a+
                        0
                        1. je ne peux pas posté le rapport de blackligt car apres avoir fais le scan je clique 2 fois sur next et puis apres c terminer le scan est fini il ne m afiche rien
                          0
                      2. Contributeur sécurité
                        re,

                        effectivement, tu n'y connais rien!lol!

                        je te mets la manip a effectuer, ça risque d'être compliqué pour toi!

                        * Télécharge CCleaner

                        http://www.filehippo.com/download_ccleaner.html

                        ("Download Latest Version", sur la droite).

                        Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                        * télécharge Brute Force Uninstaller

                        http://www.merijn.org/files/bfu.zip

                        * FAIS UN CLIC-DROIT sur le lien ci dessous

                        http://metallica.geekstogo.com/EGDACCESS.bfu

                        et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                        afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

                        Sauvegarde dans le dossier créé (c:\BFU)

                        * FAIS UN CLIC-DROIT sur le lien ci dessous

                        http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

                        et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

                        afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

                        Sauvegarde dans le dossier créé (c:\BFU)

                        * télécharge Navipromo.zip (par lazzzy)

                        http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
                        et décompresse-le sur ton bureau

                        * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

                        https://forum.pcastuces.com/default.asp#haut

                        à la lettre C

                        Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

                        * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
                        * Sélectionne l'option "Recherche et suppression automatique". Patiente.
                        S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                        * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
                        Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                        * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                        Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                        Clique sur "Execute" et laisse-le faire son travail.
                        Attendre que "Complete script execution" apparaîsse et clique sur OK.
                        Clique exit pour fermer le programme BFU.
                        Recommence encore une fois.

                        * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                        * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
                        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
                        * Clique sur "Execute" et laisse-le faire son travail.
                        Attendre que "Complete script execution" apparaîsse et clique sur OK.
                        * Clique exit pour fermer le programme BFU.
                        Recommence encore une fois

                        * Démarrer -> panneau de configuration -> options internet

                        Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                        electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                        => Supprime-les tous

                        * lance Ccleaner pour un nettoyage complet.

                        * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\
                        0
                        1. bon je voie que toi en tout cas tu gere grave mais la tout ce que tu m as mis c trop long je reviendrais demain car la j en peux plus merci beaucoup pour ta patience en esperant de t avoir demain pour resoudre sa merci encore
                          0
                          1. Contributeur sécurité
                            re, je serais là!

                            tiens moi au courant!

                            a+
                            0