Fenetre internet intempestive

Fermé
Vince2rouen - 4 sept. 2007 à 18:07
 vince2rouen - 8 sept. 2007 à 14:50
Bonjour à tous,
Depuis environ une semaine des pages internet s'ouvrent à n'importe quel moment et toutes seules, il a s'agit dans un premier temps d'un site qui (il me semble) se fait passer pour le centre de sécurité Windows, dont voici l'adresse http://www.spyware-secure.com
On me demande si je suis d'accord pour scanner mon PC car on me signale que celui-ci est inffecté. Je clique sur annuler et hop, on m'ouvre une autre fenetre avec encore des mises en gardes etc. Je n'accepte jamais et j'arrive à fermer finalement la fenetre à chaque fois. Depuis des fenetres publicitaires s'ouvrent de la meme manière n'importe quand.
J'ai effectué un scan complet avec AVG, mais hormis quelques kookies qu'il efface, il ne trouve rien d'autre et le problème persiste.
Quelqu'un aurait-il une solution s'il vous plait? ...ca devient frustrant de se faire prendre par un pigeon par tous ces sites.... ;-)Merci d'avance,
Vincent.
A voir également:

23 réponses

sarthe Messages postés 53 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 30 juillet 2008 7
4 sept. 2007 à 18:10
C'est un virusque tu as, as tu avast ? C'est de la bétise, je te jure, ça me le faisait avant.
0
Cool03 Messages postés 793 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 348
4 sept. 2007 à 18:12
as-tu essayé de passer un anti-spyware? Utilise Spybot search & destroy. Téléchargement gratuit, installes le puis fais une mise à jour et lance une analyse et supprime ce qu'il trouve! il y a menu restauration si quelque chose ne fonctionnait plus!
0
sarthe Messages postés 53 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 30 juillet 2008 7
4 sept. 2007 à 18:14
Non il faut avast
0
Bonjour Sarthe,
Tout d'abord, merci de t'interesser à mon problème!
Non je n'ai plus avast (que je trouvais tres bien) depuis que ma licence gratuite a expiré, je l'ai remplacé par Antivir. Donc il s'afit d'un virus? Il est facile de s'en débarasser?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sarthe Messages postés 53 Date d'inscription vendredi 13 juillet 2007 Statut Membre Dernière intervention 30 juillet 2008 7
4 sept. 2007 à 18:15
Oui tu l'analyze et tu le suprime.
0
Cool03 Messages postés 793 Date d'inscription vendredi 28 mars 2003 Statut Membre Dernière intervention 13 mars 2016 348
4 sept. 2007 à 18:18
As-tu essayé anti-spyware!!! comme préciser plus haut!
0
Ok, J'ai lancé le scan.
C'est vrai que je me suis borné à lancer AVG, ca ne m'était pas venu à l'idée qu'il pouvait s'agir d'un virus...
Merci en tous cas et je te donne le résultat du scan dès qu'il est terminé.
0
Merci cool03 pour tes conseils,
Je passe d'abord l'anivirus comme me l'a conseillé Sarthe.
0
Bonsoir,
Voilà, j'ai scanné avec Antivir... il semble ne rien avoir détecté, voici le rapport :


AntiVir PersonalEdition Classic
Report file date: mardi 4 septembre 2007 18:51

Scanning for 1044559 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Vince
Computer name: VL-V

Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 25/04/2007 06:26:35
AVSCAN.DLL : 7.0.4.4 33832 Bytes 25/04/2007 06:26:35
LUKE.DLL : 7.0.4.11 143400 Bytes 25/04/2007 06:26:40
LUKERES.DLL : 7.0.4.0 10280 Bytes 25/04/2007 06:26:41
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 11:35:27
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:22:29
ANTIVIR2.VDF : 6.39.1.74 1637376 Bytes 02/09/2007 16:21:15
ANTIVIR3.VDF : 6.39.1.87 37888 Bytes 04/09/2007 16:50:27
AVEWIN32.DLL : 7.4.1.66 2789888 Bytes 29/08/2007 15:12:17
AVWINLL.DLL : 1.0.0.7 14376 Bytes 25/04/2007 06:26:36
AVPREF.DLL : 7.0.2.1 24616 Bytes 25/04/2007 06:26:35
AVREP.DLL : 7.0.0.1 155688 Bytes 25/04/2007 06:26:44
AVPACK32.DLL : 7.3.0.15 360488 Bytes 06/08/2007 20:08:58
AVREG.DLL : 7.0.1.2 31784 Bytes 25/04/2007 06:26:35
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 25/04/2007 06:26:32
AVARKT.DLL : 1.0.0.17 278568 Bytes 08/05/2007 17:34:47
NETNT.DLL : 7.0.0.0 7720 Bytes 25/04/2007 06:26:41
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 25/04/2007 06:26:05
RCTEXT.DLL : 7.0.45.0 86056 Bytes 25/04/2007 06:26:05

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: F:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mardi 4 septembre 2007 18:51

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'PhLeAutoRun.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'reader_sl.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'dulcsjaxof.exe' - '1' Module(s) have been scanned
Scan process 'Application Launcher.exe' - '1' Module(s) have been scanned
Scan process 'soundman.exe' - '1' Module(s) have been scanned
Scan process 'qttask.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'issch.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'E_FATI9CE.EXE' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'CLI.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!
Boot sector 'G:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '25' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'
Begin scan in 'G:\' <IOMEGA_HDD>
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\' <InCD>
Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: mardi 4 septembre 2007 19:30
Used time: 38:53 min

The scan has been done completely.

6561 Scanning directories
211100 Files were scanned
0 viruses and/or unwanted programs were found
0 classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
211100 Files not concerned
2183 Archives were scanned
1 Warnings
1 Notes
0 Hidden objects were found
0
J'en ai profité dans la foulée pour faire un scan avec spyware terminator : j'ai éliminé 16 objets critiques...mais les probleme persiste...
Que faire, mais que faire?
0
moi j'ai el meme souci, seulement sur mon pc j'ai deux session sur l'une des deux aucune denetre ne s'ouvre, je n'est pas de probleme mais sur l'autre session il y a tout le temp des fenetre publicitaire, (poker, sex, jeux, protection antivirus, voyages etc...)
c'est vraiment enervant et en plus de sa j'ai moi aussi des fenetre qui s'ouvre pour la protection de mon ordinateur comme quoi j'ai des ficheier infecté et pourtan quand je fait l'annalyse antivirus il ne detecte rien...
et moi non plus je ne sais pas quoi faire....
0
Bah merci pour ton post...on se sent moins seul et moins c..
Allez, attendons les sauveteurs et d'ici là serons nous les coudes!
Bonne soirée.
0
Bonjour à tous!
Je profite du weekend pour m'attaquer à nouveau à mon problème qui malgré les scans avec Antivir, AVG et Spywar terminator, persiste!
Y'aurait il quelqu'un pour me filer un petit coup de main s'il ous plait?
Merci et bon weekend à vous
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 sept. 2007 à 12:12
Bonjour

On va faire avancer le smilblik


Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
Bonjour Marie,
J'ai un petit souci...lors de l'installation de navifix un virus est détecté. Mais à qui faire confiance dans ce monde de fous?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 sept. 2007 à 12:25
Tu peux continuer
C'est un logiciel de désinfection
Donc pas de problèmes


F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

http://www.tutoriaux-excalibur.com/hijackthis.htm


Bon courage

A+ -
0
Merci Marie,
Voilà le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36:27, on 08/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\QuickZip4\QuickZip.exe
C:\Documents and Settings\Vince\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [K!IR.exe] C:\Program Files\K!TV\K!IR.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: Download with Go!Zilla - file://C:\Program Files\Go!Zilla\download-with-gozilla.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 sept. 2007 à 12:40
Le rapport Navilog
Merci
0
Le scan est en cours...
Sinon entre 2 conversations j'ai tenté de lancer spybot (que je viens d'installer) et finallement il me trouve le fameux "spyware secure! C'est une bonne nouvelle? Ca pourrait suffire pour résoudre mon problème?
Quoi qu'il en soit je fini le rapport nvilog et te l'envoie, merci pour ton soutien et à tout de suite.
0
Re-bonjour,
J'ai eu un problème en faisant un scan avec navilog : apres plusieurs minutes, mon PC c'est carréùent éteint...est-ce normal?
Du coup je n'ai pas de rapport, dois-je recommencer
Merci pour votre aide et bon weekend !
0
Marie,
Apres mes petits soucis, voilà mon rapport navilog.
Concernant mon scan avec spybot...et bien je me suis apercu que malgré la supression du spywar...le problème persiste!
En tout cas merci encore pour ton aide et j'espère vraiment qu'on va s'en sortir.

Search Navipromo version 3.0.0 commencé le 08/09/2007 à 13:27:00,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 06.09.2007 a 07h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Vince\Application Data ***


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\dulcsjaxof.dat
C:\windows\system32\dulcsjaxof.exe
c:\WINDOWS\system32\dulcsjaxof_nav.dat
c:\WINDOWS\system32\dulcsjaxof_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\dulcsjaxof.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-606747145-1482476501-839522115-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :
C:\WINDOWS\system32\dulcsjaxof.dat trouvé !
C:\WINDOWS\system32\dulcsjaxof_navps.dat trouvé !





3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 08/09/2007 à 13:36:35,64 ***
0