Probleme SchedLgU.txt comment supprimer

Salut la room si kelkun pouvait m aider
Alors qd je fais un scan av spybot il me trouve SchedLgU.TXT mais il me dit kil doit redemarrer pour kil soit supprimer dc meme en redemmarant il est tjr la g essayer de faire un scan av spybot en mode sans echec cela ne change meme en desactivant la restauration systeme je suis paumer que dois je faire voici les prog que j utilise pour les scan
AVG
SPYBOT
AD Aware
est ce que je dois faire un rapport avec Hijack this???
MERCI D'AVANCE
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. Contributeur sécurité
    tu as fait deux post........

    Utile ? Votez !
    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    = Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
    Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8, jusqu’à l’apparition des inscriptions avec choix de démarrage
    Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = Redémarre en mode normal et colle le contenu du rapport de navilog (qui est en optio
    ----------------------

    lance cwshredder (faire fix)

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/27497.html
    ---------------

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    -----------------------

    colle le rapport d'un scan en ligne
    avec un des suivants: et colle le rapport

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0
    1. tu es la??
      0
  2. VOILA LE RESULTAT DU SCAN FIXNAVI
    JE FAIS LE SCAN EN MODE SANS ECHEC ET JE REVIENS OK
    Search Navipromo version 2.0.3 commencé le 28/06/2007 à 12:57:46,93

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    C:\Program Files\MessengerSkinner trouvé !

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

    ...\Application Data\MessengerSkinner trouvé !

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    c:\WINDOWS\system32\wxepmr.dat
    C:\windows\system32\wxepmr.exe
    c:\WINDOWS\system32\wxepmr_nav.dat
    c:\WINDOWS\system32\wxepmr_navps.dat

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\windows\system32\wxepmr.exe

    *** Recherche fichiers ***

    C:\WINDOWS\pack.epk trouvé !
    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !
    HKEY_USERS\S-1-5-21-602162358-1214440339-725345543-500\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    C:\WINDOWS\system32\ewifmbq.dat trouvé !
    C:\WINDOWS\system32\iaggnfk.dat trouvé !
    C:\WINDOWS\system32\wxepmr.dat trouvé !
    **
    C:\WINDOWS\system32\ewifmbq.dat trouvé !
    C:\WINDOWS\system32\iaggnfk.dat trouvé !
    C:\WINDOWS\system32\wxepmr.dat trouvé !
    ***
    ****
    C:\WINDOWS\system32\ewifmbq_navps.dat trouvé !
    C:\WINDOWS\system32\iaggnfk_navps.dat trouvé !
    C:\WINDOWS\system32\wxepmr_navps.dat trouvé !
    *****
    C:\WINDOWS\system32\ewifmbq_nav.dat trouvé !
    C:\WINDOWS\system32\iaggnfk_nav.dat trouvé !
    C:\WINDOWS\system32\wxepmr_nav.dat trouvé !
    ******
    *******
    C:\WINDOWS\system32\ewifmbq.exe trouvé !
    ********
    C:\WINDOWS\system32\elsvuxnk.exe trouvé !
    C:\WINDOWS\system32\ewifmbq.exe trouvé !
    C:\WINDOWS\system32\kbtgrlj.exe trouvé !
    C:\WINDOWS\system32\naihrpws.exe trouvé !
    C:\WINDOWS\system32\pqfhmv.exe trouvé !
    C:\WINDOWS\system32\venliqg.exe trouvé !
    C:\WINDOWS\system32\wcfdnpogie.exe trouvé !

    *** Analyse Terminé le 28/06/2007 à 13:08:19,15 ***
    0
    1. voici le scan en mode sans echec par contre mon anti virus et avg ne se sont pas lancer au redemmarage
      Clean Navipromo version 2.0.3 commencé le 28/06/2007 à 13:21:23,70

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers trouvés par Blacklight ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Blacklight ***

      c:\WINDOWS\system32\wxepmr.dat supprimé !
      C:\windows\system32\wxepmr.exe supprimé !
      c:\WINDOWS\system32\wxepmr_nav.dat supprimé !
      c:\WINDOWS\system32\wxepmr_navps.dat supprimé !

      ** 2ème passage **

      C:\WINDOWS\system32\wxepmr.exe absent !
      C:\WINDOWS\system32\wxepmr.dat absent !
      C:\WINDOWS\system32\wxepmr_nav.dat absent !
      C:\WINDOWS\system32\wxepmr_navps.dat absent !
      C:\WINDOWS\system32\wxepmr_navup.dat absent !
      C:\WINDOWS\system32\wxepmr_navtmp.dat absent !
      C:\WINDOWS\system32\wxepmr_m2s.xml absent !

      C:\WINDOWS\prefetch\wxepmr*.pf trouvé !
      Copie C:\WINDOWS\prefetch\wxepmr*.pf réalise avec succes !
      C:\WINDOWS\prefetch\wxepmr*.pf supprimé !

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner supprimé !

      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

      ...\Application Data\MessengerSkinner ...suppression...
      ...\Application Data\MessengerSkinner supprimé !

      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

      *** Sauvegarde du registre vers dossier Backupnavi***

      sauvegarde du registre réalise avec succes !

      *** Nettoyage registre ***

      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche et Suppression Heuristique :

      *
      C:\WINDOWS\System32\ewifmbq.dat trouvé !
      Copie C:\WINDOWS\system32\ewifmbq.dat réalise avec succes !
      C:\WINDOWS\system32\ewifmbq.dat supprimé !

      C:\WINDOWS\System32\iaggnfk.dat trouvé !
      Copie C:\WINDOWS\system32\iaggnfk.dat réalise avec succes !
      C:\WINDOWS\system32\iaggnfk.dat supprimé !

      **
      ***
      ****
      C:\WINDOWS\System32\ewifmbq_navps.dat trouvé !
      Copie C:\WINDOWS\system32\ewifmbq_navps.dat réalise avec succes !
      C:\WINDOWS\system32\ewifmbq_navps.dat supprimé !

      C:\WINDOWS\System32\iaggnfk_navps.dat trouvé !
      Copie C:\WINDOWS\system32\iaggnfk_navps.dat réalise avec succes !
      C:\WINDOWS\system32\iaggnfk_navps.dat supprimé !

      *****
      C:\WINDOWS\System32\ewifmbq_nav.dat trouvé !
      Copie C:\WINDOWS\system32\ewifmbq_nav.dat réalise avec succes !
      C:\WINDOWS\system32\ewifmbq_nav.dat supprimé !

      C:\WINDOWS\System32\iaggnfk_nav.dat trouvé !
      Copie C:\WINDOWS\system32\iaggnfk_nav.dat réalise avec succes !
      C:\WINDOWS\system32\iaggnfk_nav.dat supprimé !

      ******
      *******
      C:\WINDOWS\System32\ewifmbq.exe trouvé !
      Copie C:\WINDOWS\system32\ewifmbq.exe réalise avec succes !
      C:\WINDOWS\system32\ewifmbq.exe supprimé !

      ********
      C:\WINDOWS\System32\elsvuxnk.exe trouvé !
      Copie C:\WINDOWS\system32\elsvuxnk.exe réalise avec succes !
      C:\WINDOWS\system32\elsvuxnk.exe supprimé !

      C:\WINDOWS\System32\kbtgrlj.exe trouvé !
      Copie C:\WINDOWS\system32\kbtgrlj.exe réalise avec succes !
      C:\WINDOWS\system32\kbtgrlj.exe supprimé !

      C:\WINDOWS\System32\naihrpws.exe trouvé !
      Copie C:\WINDOWS\system32\naihrpws.exe réalise avec succes !
      C:\WINDOWS\system32\naihrpws.exe supprimé !

      C:\WINDOWS\System32\pqfhmv.exe trouvé !
      Copie C:\WINDOWS\system32\pqfhmv.exe réalise avec succes !
      C:\WINDOWS\system32\pqfhmv.exe supprimé !

      C:\WINDOWS\System32\venliqg.exe trouvé !
      Copie C:\WINDOWS\system32\venliqg.exe réalise avec succes !
      C:\WINDOWS\system32\venliqg.exe supprimé !

      C:\WINDOWS\System32\wcfdnpogie.exe trouvé !
      Copie C:\WINDOWS\system32\wcfdnpogie.exe réalise avec succes !
      C:\WINDOWS\system32\wcfdnpogie.exe supprimé !

      3)Contrôle présence clés Rootkit dans le registre :

      Aucune autre clés présente dans le registre !

      *** Nettoyage termine le 28/06/2007 à 13:25:09,39 ***
      0
      1. voici le rsultat du scan de cws

        RUN: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        RUN: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        RUN: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        RUN: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        RUN: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        RUN: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
        RUN: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

        **** Browser Helper Objects ****

        BHO: [] C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        BHO: [] C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        BHO: [SSVHelper Class] C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        BHO: [SSVHelper Class] C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        BHO: [Windows Live Sign-in Helper] C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        BHO: [Windows Live Sign-in Helper] C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

        **** IE Toolbars ****

        TOOLBAR: [&Google] c:\program files\google\googletoolbar3.dll

        **** IE Extensions ****

        IEExt: [Absolute Poker] C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Absolute Poker\Absolute Poker.lnk
        IEExt: [Titan Poker] C:\Poker\Titan Poker\casino.exe
        IEExt: [UltimateBet] C:\Program Files\UltimateBet\UltimateBet.exe
        IEExt: [CDPoker] C:\Poker\CDPoker\casino.exe
        IEExt: [PartyPoker.com] C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
        IEExt: [@btrez.dll,-4015] C:\Program Files\PartyGaming\PartyPoker\RunApp.exe

        **** Hosts File Entries ****

        HOSTS: 127.0.0.1 localhost
        HOSTS: 127.0.0.1 localhost

        **** IE Settings ****

        Default Page: http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default Search: http://www.google.com/toolbar/ie8/sidebar.html
        Local Page: C:\WINDOWS\system32\blank.htm
        Search Bar: http://www.google.com/toolbar/ie8/sidebar.html
        Search Page: https://www.google.com/?gws_rd=ssl

        **** IE Context Menu (Right click) ****

        IEContext: [Envoyer à &Bluetooth] C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
        IEContext: [Tout télécharger avec Free Download Manager] C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
        IEContext: [Télécharger avec Free Download Manager] C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
        IEContext: [Télécharger les tous avec Free Download Manager] C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

        **** Layered Service Providers ****

        LSP: MSAFD Tcpip [TCP/IP]
        LSP: MSAFD Tcpip [UDP/IP]
        LSP: RSVP UDP Service Provider
        LSP: RSVP TCP Service Provider
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8D57509A-42DB-486A-AD50-E857A6A18E3A}] SEQPACKET 3
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{8D57509A-42DB-486A-AD50-E857A6A18E3A}] DATAGRAM 3
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{F07D13A0-2BC5-4728-9DB0-7A0FAC42E40A}] SEQPACKET 4
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{F07D13A0-2BC5-4728-9DB0-7A0FAC42E40A}] DATAGRAM 4
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{1218502A-CB2A-48F1-9A37-AA580926F684}] SEQPACKET 0
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{1218502A-CB2A-48F1-9A37-AA580926F684}] DATAGRAM 0
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{0BC48CF2-9785-4FD4-92C3-8D1B40BB437E}] SEQPACKET 1
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{0BC48CF2-9785-4FD4-92C3-8D1B40BB437E}] DATAGRAM 1
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4C9EBABD-3625-4DA7-AF24-C28927F87AF5}] SEQPACKET 2
        LSP: MSAFD NetBIOS [\Device\NetBT_Tcpip_{4C9EBABD-3625-4DA7-AF24-C28927F87AF5}] DATAGRAM 2

        **** Blocked Control Panel Items ****

        BLOCKED: [ncpa.cpl] No
        BLOCKED: [odbccp32.cpl] No

        **** Downloaded Program Files ****

        {00B71CFB-6864-4346-A978-C0A14556272C} http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab C:\WINDOWS\Downloaded Program Files\msgrchkr.dll
        {14B87622-7E19-4EA8-93B3-97215F77A6BC} http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        {2917297F-F02B-4B9D-81DF-494B6333150B} http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        {5D6F45B3-9043-443D-A792-115447494D24} http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1164464789186
        {6A060448-60F9-11D5-A6CD-0002B31F7455} []
        {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
        {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        {97E71027-0BA2-44F2-97DB-F84D808ED0B6} http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
        {B8BE5E93-A60C-4D26-A2DC-220313175592} http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
        {BD393C14-72AD-4790-A095-76522973D6B8} http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
        {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
        {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
        {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
        {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
        {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

        **** Windows Services ****

        **** Custom IE Search Items ****

        SEARCH: [SearchAssistant] http://www.google.com/toolbar/ie8/sidebar.html
        SEARCH: [SearchAssistant] http://www.google.com/toolbar/ie8/sidebar.html
        SEARCH: [CustomizeSearch] https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
        SEARCH: [Default_Search_URL] http://www.google.com/toolbar/ie8/sidebar.html

        **** Complete IE Options ****

        IEOPT: [NoUpdateCheck]
        IEOPT: [NoJITSetup]
        IEOPT: [Disable Script Debugger] yes
        IEOPT: [Show_ChannelBand] No
        IEOPT: [Anchor Underline] yes
        IEOPT: [Cache_Update_Frequency] Once_Per_Session
        IEOPT: [Display Inline Images] yes
        IEOPT: [Do404Search]
        IEOPT: [Local Page] C:\WINDOWS\system32\blank.htm
        IEOPT: [Save_Session_History_On_Exit] no
        IEOPT: [Show_FullURL] no
        IEOPT: [Show_StatusBar] yes
        IEOPT: [Show_ToolBar] yes
        IEOPT: [Show_URLinStatusBar] yes
        IEOPT: [Show_URLToolBar] yes
        IEOPT: [Start Page] about:blank
        IEOPT: [Use_DlgBox_Colors] yes
        IEOPT: [Search Page] https://www.google.com/?gws_rd=ssl
        IEOPT: [FullScreen] no
        IEOPT: [Window_Placement] ,
        IEOPT: [Use Search Asst] no
        IEOPT: [Search Bar] http://www.google.com/toolbar/ie8/sidebar.html
        IEOPT: [Enable Browser Extensions] yes
        IEOPT: [Use FormSuggest] yes
        IEOPT: [Error Dlg Displayed On Every Error] no
        IEOPT: [NotifyDownloadComplete] yes
        IEOPT: [AddToFavoritesExpanded]
        IEOPT: [Check_Associations] yes
        IEOPT: [DisableScriptDebuggerIE] yes
        IEOPT: [Default_Page_URL] http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        IEOPT: [Default_Search_URL] http://www.google.com/toolbar/ie8/sidebar.html
        IEOPT: [Search Page] http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        IEOPT: [Enable_Disk_Cache] yes
        IEOPT: [Cache_Percent_of_Disk]
        IEOPT: [Delete_Temp_Files_On_Exit] yes
        IEOPT: [Local Page] %SystemRoot%\system32\blank.htm
        IEOPT: [Anchor_Visitation_Horizon]
        IEOPT: [Use_Async_DNS] yes
        IEOPT: [Placeholder_Width]
        IEOPT: [Placeholder_Height]
        IEOPT: [Start Page] http://www.ustart.org
        IEOPT: [CompanyName] Microsoft Corporation
        IEOPT: [Custom_Key] MICROSO
        IEOPT: [Wizard_Version] 6.0.2600.0000
        IEOPT: [FullScreen] no
        IEOPT: [Check_Associations] yes
        0
        1. voici le resultat du scan de panda
          Incident Statut Analyse

          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\elsvuxnk.exe
          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\ewifmbq.exe
          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\kbtgrlj.exe
          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\naihrpws.exe
          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\pqfhmv.exe
          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\venliqg.exe
          Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\wcfdnpogie.exe
          Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
          Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\iaggnfk.exe
          0
          1. STOP de poster partout
            beushtar77
            0
            1. ok cool merci pour l astuse mais pour mon probleme tu px m aidez please je craque g mal au yx g envie depleurer
              0
          2. Contributeur
            bha vasy lache toi pleure...moi jpleure de voir le nombre de post que tu met traitant le meme sujet!!!
            0
            1. Contributeur sécurité
              colle le rapport d'un scan en ligne
              avec un des suivants: et colle le rapport

              bitdefender en ligne :
              http://www.bitdefender.fr/scan_fr/scan8/ie.html

              puis refait spybot
              0
              1. ok je fais le faire mais hier g essayer de scanner avec bitdenfer( en ligne) et ca a pris trop de tps plus de 4h dc je l ai fais avec panda le rapport est au dessus merci
                a tout a l heure
                0
                1. Contributeur sécurité
                  desinstalle navilog et refait un scan avec panda
                  0
                  1. Contributeur sécurité
                    et refait spybot pour voir si il trouve qq chose
                    0
                    1. voila ce que panda me trouve
                      Incident Statut Analyse

                      Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur\Cookies\administrateur@xiti[1].txt
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\elsvuxnk.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\ewifmbq.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\kbtgrlj.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\naihrpws.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\pqfhmv.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\venliqg.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\wcfdnpogie.exe
                      Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\iaggnfk.exe
                      g lancer spybot et il me trouve les choses
                      SchedLgU.RXT
                      ET PLEINTE AUTRE CHOSE KI EUX
                      S EFFACE
                      VOILA MERCI D AVANCE
                      0