Www.spyware-secure.com !!! site piège ?! - Page 2

Résolu
  1. bjr,
    apres avoir téléchargé messenger skinner, je n'arrete pas de recevoir des messages d'avertissements concernant des spywares présents sur mon pc.
    J'ai déjà nettoyé mon pc mais ces avertissemnts n'arretent pas de m'envahir...
    Merci de l'aide précieuse que vous m'apporterez

    Search Navipromo version 3.3.9 commencé le 08/01/2008 à 14:07:59,40

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 06.01.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Czar\application data" ***

    ...\MessengerSkinner trouvé !

    *** Recherche dossiers dans "C:\Documents and Settings\Czar\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc.dat
    C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc.exe
    C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc_nav.dat
    C:\Documents and Settings\Czar\Local Settings\Application Data\mmlkaaxwdc_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\Czar\local settings\application data" *

    Fichiers trouvés :

    mmlkaaxwdc.exe trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\Czar\local settings\application data" :

    mmlkaaxwdc.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 08/01/2008 à 14:11:23,53 ***
    0
    1. MERCI 1000 fois pour ce fix ! :-))
      Plus la moindre "fenêtre intempestive"... Ni spyware-secure ni autre
      Merci ! Merci ! Merci ! Parce que j'en pouvais plus de devoir fermer des pop-ups toutes les 2 secondes...
      0
      1. même probléme sauf que je n'y connais pas grand chose en pc comment on fait sa deviens de plus en plus envahissant snif
        0
        1. Bonjour, j'ai le même problème.
          Voici le résltat de Navilog :

          Search Navipromo version 3.5.4 commencé le 16/04/2008 à 22:20:27,45

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Jean-Marc"

          Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Executé en mode normal

          *** Recherche Programmes installés ***

          WebMediaPlayer

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          C:\Program Files\WebMediaPlayer trouvé !

          *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Jean-Marc\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Jean-Marc\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Jean-Marc\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

          ...\WebMediaPlayer trouvé !

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho.dat
          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho.exe
          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho_nav.dat
          C:\Documents and Settings\Jean-Marc\Local Settings\Application Data\euadvho_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Jean-Marc\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\RAPHAL~1\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\Sacha\locals~1\applic~1" *

          *** Recherche fichiers ***

          C:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Jean-Marc\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\Nathalie\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\RAPHAL~1\locals~1\applic~1" :

          * Dans "C:\DOCUME~1\Sacha\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 16/04/2008 à 22:27:41,84 ***
          Merci par avance de votre aide !
          0
          1. Merci par avance pour votre aide, voici mon rapport fixnavi:

            Search Navipromo version 3.5.4 commencé le 25/04/2008 à 12:35:04,45

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!
            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "JMASSIN"

            Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : NTFS

            Executé en mode normal

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans "C:\WINDOWS" ***

            *** Recherche dossiers dans "C:\Program Files" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\jmassin\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\jmassin\locals~1\applic~1" ***

            *** Recherche dossiers dans "C:\Documents and Settings\jmassin\menudm~1\progra~1" ***

            *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            !! Fichier(s)/processus caché(s) différent(s) !!
            !! Résultat Catchme non pris en compte par Navilog1 !!

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans "C:\WINDOWS\system32" *

            * Recherche dans "C:\Documents and Settings\jmassin\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\fweber\locals~1\applic~1" *

            * Recherche dans "C:\DOCUME~1\jmassin\locals~1\applic~1" *

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche nouveaux fichiers Instant Access :

            2)Recherche Heuristique :

            * Dans "C:\WINDOWS\system32" :

            * Dans "C:\Documents and Settings\jmassin\locals~1\applic~1" :

            wvbkbu.dat trouvé !

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\fweber\locals~1\applic~1" :

            * Dans "C:\DOCUME~1\jmassin\locals~1\applic~1" :

            wvbkbu.dat trouvé !

            3)Recherche Certificats :

            Certificat Egroup trouvé !
            Certificat Electronic-Group trouvé !
            Certificat OOO-Favorit trouvé !
            Certificat Sunny-Day-Design-Ltd absent !

            4)Recherche fichiers connus :

            *** Analyse terminée le 25/04/2008 à 12:38:01,59 ***
            0
            1. Bj, j'ai également le problème merci de votre aide....

              Search Navipromo version 3.5.5 commencé le 29/04/2008 à 23:25:45,79

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "blinwarrior_5"

              Mise à jour le 29.04.2008 à 20h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : NTFS

              Executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\blinwarrior_5\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\TITI\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\blinwarrior_5\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\TITI\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\blinwarrior_5\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\TITI\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Aucun Fichier trouvé

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\blinwarrior_5\locals~1\applic~1" *

              Fichiers trouvés :

              llqpou.exe trouvé !
              llqpou.dat trouvé !
              llqpou_nav.dat trouvé !
              llqpou_navps.dat trouvé !

              * Recherche dans "C:\DOCUME~1\TITI\locals~1\applic~1" *

              *** Recherche fichiers ***

              C:\WINDOWS\system32\nvs2.inf trouvé !
              C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-2C07B8D0.pf trouvé !
              C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP.EXE-33873D8F.pf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              * Dans "C:\Documents and Settings\blinwarrior_5\locals~1\applic~1" :

              llqpou.dat trouvé !
              llqpou_nav.dat trouvé !
              llqpou_navps.dat trouvé !

              * Dans "C:\DOCUME~1\TITI\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group trouvé !
              Certificat OOO-Favorit trouvé !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 29/04/2008 à 23:30:15,55 ***
              0
              1. Bj, j'ai résolu mon problème, j'ai trouvé un programe "FAVORIT" que j'ai désinstallé dans le panneau de configuration/ajout supréssion de programmes.... depuis fini les pop-ups tellement stressentes qui s'affiche sans que l'on demande rien et les alertes de sécurité bidon...
                si cela peu aider qqn....
                0
                1. mon problème !!!!!
                  merci d'avance
                  Search Navipromo version 3.5.7 commencé le 26/05/2008 à 0:35:22,40

                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                  Outil exécuté depuis C:\Program Files\navilog1
                  Session actuelle : "Utilisateur"

                  Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                  Microsoft Windows XP [version 5.1.2600]
                  Internet Explorer : 6.0.2900.2180
                  Système de fichiers : NTFS

                  Recherche executé en mode normal

                  *** Recherche Programmes installés ***

                  MessengerSkinner

                  *** Recherche dossiers dans "C:\WINDOWS" ***

                  *** Recherche dossiers dans "C:\Program Files" ***

                  C:\Program Files\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                  *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\applic~1" ***

                  ...\MessengerSkinner trouvé !

                  *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" ***

                  *** Recherche dossiers dans "C:\Documents and Settings\Utilisateur\menudm~1\progra~1" ***

                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                  pour + d'infos : http://www.gmer.net

                  Aucun Fichier trouvé

                  *** Recherche avec GenericNaviSearch ***
                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                  * Recherche dans "C:\WINDOWS\system32" *

                  * Recherche dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" *

                  *** Recherche fichiers ***

                  C:\WINDOWS\system32\nvs2.inf trouvé !
                  C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
                  C:\WINDOWS\prefetch\MESSENGERSKINNER_SETUP[1].EXE-2D7B0EF5.pf trouvé !

                  *** Recherche clés spécifiques dans le Registre ***

                  *** Module de Recherche complémentaire ***
                  (Recherche fichiers spécifiques)

                  1)Recherche nouveaux fichiers Instant Access :

                  2)Recherche Heuristique :

                  * Dans "C:\WINDOWS\system32" :

                  * Dans "C:\Documents and Settings\Utilisateur\locals~1\applic~1" :

                  bipozxm.dat trouvé !
                  bipozxm_nav.dat trouvé !
                  bipozxm_navps.dat trouvé !

                  3)Recherche Certificats :

                  Certificat Egroup trouvé !
                  Certificat Electronic-Group trouvé !
                  Certificat OOO-Favorit trouvé !
                  Certificat Sunny-Day-Design-Ltd absent !

                  4)Recherche fichiers connus :

                  *** Analyse terminée le 26/05/2008 à 0:42:50,75 ***
                  0
                  1. Bonjour à tous merci voici le resultat

                    a++ et bravo

                    Clean Navipromo version 3.5.8 commencé le 09/06/2008 à 17:35:24,95

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "Nico"

                    Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11
                    Système de fichiers : NTFS

                    Mode suppression automatique
                    avec prise en charge résultats Catchme et GNS

                    Nettoyage exécuté au redémarrage de l'ordinateur

                    *** fsbl1.txt non trouvé ***
                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                    * Suppression dans "C:\WINDOWS\System32" *

                    * Suppression dans "C:\Documents and Settings\Nico\locals~1\applic~1" *

                    yrcwaamw.exe trouvé !
                    Copie yrcwaamw.exe réalisée avec succès !
                    yrcwaamw.exe supprimé !

                    yrcwaamw.dat trouvé !
                    Copie yrcwaamw.dat réalisée avec succès !
                    yrcwaamw.dat supprimé !

                    yrcwaamw_nav.dat trouvé !
                    Copie yrcwaamw_nav.dat réalisée avec succès !
                    yrcwaamw_nav.dat supprimé !

                    yrcwaamw_navps.dat trouvé !
                    Copie yrcwaamw_navps.dat réalisée avec succès !
                    yrcwaamw_navps.dat supprimé !

                    * Suppression dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\EXTREM\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\Lise\locals~1\applic~1" *

                    * Suppression dans "C:\DOCUME~1\Lou-anne\locals~1\applic~1" *

                    *** Suppression dossiers dans "C:\WINDOWS" ***

                    *** Suppression dossiers dans "C:\Program Files" ***

                    *** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

                    *** Suppression dossiers dans "c:\docume~1\alluse~1.win\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Nico\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\EXTREM\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Lise\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Lou-anne\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Nico\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\EXTREM\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Lise\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\Lou-anne\locals~1\applic~1" ***

                    *** Suppression dossiers dans "C:\Documents and Settings\Nico\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\EXTREM\menudm~1\progra~1" ***

                    *** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

                    *** Suppression fichiers ***

                    C:\WINDOWS\system32\nvs2.inf supprimé !

                    *** Suppression fichiers temporaires ***

                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                    Nettoyage contenu C:\Documents and Settings\Nico\locals~1\Temp effectué !

                    *** Traitement Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                    2)Recherche, création sauvegardes et suppression Heuristique :

                    * Dans "C:\WINDOWS\system32" *

                    * Dans "C:\Documents and Settings\Nico\locals~1\applic~1" *

                    * Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

                    * Dans "C:\DOCUME~1\EXTREM\locals~1\applic~1" *

                    * Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *

                    * Dans "C:\DOCUME~1\Lise\locals~1\applic~1" *

                    * Dans "C:\DOCUME~1\Lou-anne\locals~1\applic~1" *

                    *** Sauvegarde du Registre vers dossier Safebackup ***

                    sauvegarde du Registre réalisée avec succès !

                    *** Nettoyage Registre ***

                    Nettoyage Registre Ok

                    *** Certificats ***

                    Certificat Egroup supprimé !
                    Certificat Electronic-Group supprimé !
                    Certificat OOO-Favorit supprimé !
                    Certificat Sunny-Day-Design-Ltdt absent !

                    *** Nettoyage terminé le 09/06/2008 à 17:39:37,42 ***
                    0
                    1. bonjour à tous!

                      voici mon rapport avec hijackthis!! que dois-je faire maintenant? merci pour votre précieuse réponse

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:57:30, on 18/06/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      C:\WINDOWS\system32\DVDRAMSV.exe
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\ltmoh\Ltmoh.exe
                      C:\WINDOWS\AGRSMMSG.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                      C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                      C:\WINDOWS\system32\ZoomingHook.exe
                      C:\WINDOWS\system32\TCtrlIOHook.exe
                      C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                      C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                      C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                      C:\WINDOWS\system32\dla\tfswctrl.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      C:\WINDOWS\system32\RAMASST.exe
                      C:\WINDOWS\system32\TPSBattM.exe
                      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\DOCUME~1\Manuel\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                      O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
                      O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
                      O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
                      O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
                      O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
                      O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
                      O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
                      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                      O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
                      O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
                      O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
                      O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                      O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [CanalPlayerHelper] C:\Program Files\Lecteur CANALPLAY\CanalPlayerHelper.exe
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                      O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O11 - Options group: [INTERNATIONAL] International*
                      O15 - Trusted Zone: *.canalplay.com
                      O15 - Trusted Zone: *.canalplusactive.com
                      O15 - Trusted Zone: *.canalplay.com (HKLM)
                      O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                      0
                      1. bonjour, depuis quelques jours je recois une fenetre ave une demande de téléchargement fichier de spyware-secure.com et je sens le coup fourré avec cette fenetre.
                        En effet, lors d'une mauvaise manip,j'ai ouvert ce logiciel et on a commencer a telecharger mes données !!!!.dès le debut de ce telechargement j'ai de suite coupé l'interupteur ce qui fait que le teléchargement s'est coupé instantanement!. j'ai téléchargé apres a la suite d'un conseil d'un ami le logiciel AD aware 2008 pour les spyware.
                        j'ai fait plusieurs nettoyage avec et cette putain de fenetre spyware secure vient de reapparaitre. je comprend plus rien! pourtant lors du scan avec adaware il a eliminé les cookies un virus et de plus j'ai enchainé derriere avec avast pour eliminer les virus restant et il en avait trouvé 1. donc suite a tout ces nettoyage les scan indiquaient qu'il y avait plus rien .mais surprise cette fenetre spyware secure vient de reapparaitre et me mentionne que j'ai été infécté par des spyware,cookies ect... qq'un peut il m'aider car sur ce formu j'ai pas bien compris les methodes d'application pour venir a bout de ce probleme! merc ; )
                        0
                        1. Bonjour à toutes et à tous !

                          Je rencontre le même problème que tout le monde :
                          fenètres intempestives de sites divers et variées malgré mon blocage pop up dans firefox.

                          Voici les rapports navilog et Hijackthis!
                          Merci de votre aide!

                          rapport navilog
                          Search Navipromo version 3.5.8 commencé le 23/06/2008 à 11:10:40,71

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Administrateur"

                          Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 6.0.2900.2180
                          Système de fichiers : NTFS

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          Favorit

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\application data" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menu dÚmarrer\programmes" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Aucun Fichier trouvé

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\Administrateur\local settings\application data" *

                          Fichiers trouvés :

                          wgixhjz.exe trouvé !
                          wgixhjz.dat trouvé !
                          wgixhjz_nav.dat trouvé !
                          wgixhjz_navps.dat trouvé !

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***

                          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "C:\Documents and Settings\Administrateur\local settings\application data" :

                          wgixhjz.dat trouvé !
                          wgixhjz_nav.dat trouvé !
                          wgixhjz_navps.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup trouvé !
                          Certificat Electronic-Group trouvé !
                          Certificat OOO-Favorit trouvé !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 23/06/2008 à 11:12:55,78 ***

                          Rapport Hijackthis :
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:16:10, on 23/06/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\RUNDLL32.EXE
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\WINDOWS\system32\bcmwltry.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\PROGRA~1\AVG\AVG8\avgtray.exe
                          C:\WINDOWS\system32\rundll32.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\documents and settings\administrateur\local settings\application data\wgixhjz.exe
                          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                          C:\WINDOWS\system32\AvidSDMService.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          c:\PGI00\APP\PGIService.exe
                          C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
                          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
                          C:\PROGRA~1\AVG\AVG8\avgemc.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\PROGRA~1\MOZILLA THUNDERBIRD\THUNDERBIRD.EXE
                          C:\WINDOWS\NOTEPAD.EXE
                          C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                          O4 - HKLM\..\Run: [bcmwltry] bcmwltry.exe
                          O4 - HKLM\..\Run: [removecpl] RemoveCpl.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [wgixhjz] c:\documents and settings\administrateur\local settings\application data\wgixhjz.exe wgixhjz
                          O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                          O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                          O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                          O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                          O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
                          O20 - AppInit_DLLs: avgrsstx.dll
                          O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
                          O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                          O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
                          O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
                          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                          O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
                          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                          O23 - Service: Cegid eAGL Service (PGIService) - Cegid SA - c:\PGI00\APP\PGIService.exe
                          O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
                          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          0
                          1. Moi aussi j'ai eu ce probleme merci de m'aider

                            Search Navipromo version 3.6.5 commencé le 29/08/2008 à 10:18:21,43

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "Administrateur"

                            Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.13
                            Système de fichiers : NTFS

                            Recherche executé en mode normal

                            *** Recherche Programmes installés ***

                            Favorit

                            *** Recherche dossiers dans "C:\WINDOWS" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menud+~1\progra~1" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\WINDOWS\system32" *

                            * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *

                            *** Recherche fichiers ***

                            C:\WINDOWS\pack.epk trouvé !

                            *** Recherche clés spécifiques dans le Registre ***

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\WINDOWS\system32" :

                            mvlqhe.dat trouvé !
                            mvlqhe_nav.dat trouvé !
                            mvlqhe_navps.dat trouvé !

                            * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :

                            waoqmuo.dat trouvé !
                            waoqmuo.exe trouvé !
                            waoqmuo_nav.dat trouvé !
                            waoqmuo_navps.dat trouvé !

                            3)Recherche Certificats :

                            Certificat Egroup trouvé !
                            Certificat Electronic-Group trouvé !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit trouvé !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche fichiers connus :

                            *** Analyse terminée le 29/08/2008 à 10:24:40,89 ***
                            0
                            1. Bonjour et merci de me donner un coup de main (le même problème).

                              Je part un an a l'etranger et je laisse le portable a ma mere pour skype (elle ne comprends rien en informatique et je crains le pire...).

                              Merci pour elle.....

                              Searrch Navipromo version 3.6.5 commencé le 06/09/2008 à 11:04:08,18

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis D:\Program Files\navilog1
                              Session actuelle : "Xavier Anne Denise"

                              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 7.0.5730.13
                              Système de fichiers : NTFS

                              Recherche executé en mode normal

                              *** Recherche Programmes installés ***

                              Favorit

                              *** Recherche dossiers dans "D:\WINDOWS" ***

                              *** Recherche dossiers dans "D:\Program Files" ***

                              *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

                              *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                              *** Recherche dossiers dans "D:\Documents and Settings\Xavier Anne Denise\applic~1" ***

                              *** Recherche dossiers dans "D:\Documents and Settings\Xavier Anne Denise\locals~1\applic~1" ***

                              *** Recherche dossiers dans "D:\Documents and Settings\Xavier Anne Denise\menudm~1\progra~1" ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Fichier(s) caché(s) :

                              D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw.dat
                              D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw.exe
                              D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw_nav.dat
                              D:\Documents and Settings\Xavier Anne Denise\Local Settings\Application Data\mmkyw_navps.dat

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans "D:\WINDOWS\system32" *

                              * Recherche dans "D:\Documents and Settings\Xavier Anne Denise\locals~1\applic~1" *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans "D:\WINDOWS\system32" :

                              * Dans "D:\Documents and Settings\Xavier Anne Denise\locals~1\applic~1" :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !
                              Certificat Electronic-Group trouvé !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit trouvé !
                              Certificat Sunny-Day-Design-Ltd absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 06/09/2008 à 11:08:33,81 ***
                              0
                              1. Je n'ai reçu aucune réponse.....Quelqu'un pourrait il se pencher sur le rapport ?

                                Merci de votre aide car mon départ est imminent.....
                                0
                                Précédent
                                • 1
                                • 2