Infeste par des pub intempestif

Résolu
Bonjour a tous!!
Je suis infeste par des pup intempestif lorsque je surf sur n'importe quel site meme en venant ici!!
J'ai fais des scans avec F-secure et Spywar doctor mais rien y fait
Je suis sur xp Media center et IE
J'ai regardé mon bloqueur mon bloqueur de fenetre intempestif (on ne c'est jamais) mais il est activé!
Merci de votre aide
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. bonjour

    tu peut commencer par ça

    Télécharger sur le bureau
    [url=http://www.merijn.org/files/hijackthis.zip]hijackthis.zip[/url]
    = Clic-droit sur Hijackthis
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
    =Double-clic dessus
    = Clic Do a system scan and save the log
    =coller le rapport
    si problème voir l'aide
    [url=https://forums.cnetfrance.fr]Aide hijackthis[/url
    0
    1. Merci ep
      Voici le log

      Logfile of HijackThis v1.99.1
      Scan saved at 17:01:25, on 23/09/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16512)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
      C:\Program Files\F-Secure\Common\FSM32.EXE
      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\PROGRA~1\INCRED~1\bin\ImApp.exe
      C:\WINDOWS\arservice.exe
      C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      C:\WINDOWS\system32\crypserv.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
      C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
      C:\Program Files\F-Secure\Common\FSMA32.EXE
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\Program Files\F-Secure\Common\FSMB32.EXE
      C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\F-Secure\Common\FCH32.EXE
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\wltrysvc.exe
      C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
      C:\Program Files\F-Secure\Common\FAMEH32.EXE
      C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
      C:\WINDOWS\System32\bcmwltry.exe
      C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\Program Files\F-Secure\Common\FNRB32.EXE
      C:\Program Files\F-Secure\Common\FIH32.EXE
      C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
      C:\Program Files\F-Secure\FSGUI\fsguidll.exe
      C:\HP\KBD\KBD.EXE
      c:\windows\system\hpsysdrv.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\PROGRA~1\INCRED~1\bin\IncMail.exe
      C:\Documents and Settings\Administrateur\Bureau\test.exe.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: Buyertools - {7C7A8947-5935-4430-AC0E-E7D04697414E} - C:\PROGRA~1\BUYERT~1\IEBUTT~2.DLL
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: eBay - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\PROGRA~1\BUYERT~1\IEBUTT~1.DLL
      O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
      O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
      O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: F-Secure Automatic Update.lnk = C:\Program Files\F-Secure\BackWeb\7681197\program\F-Secure Automatic Update.exe
      O8 - Extra context menu item: &Block this popup - C:\Program Files\F-Secure\Anti-Spyware\blockpopups.htm
      O8 - Extra context menu item: amazon Search - C:\Program Files\Buyertools Reminder\Searchamazon.htm
      O8 - Extra context menu item: amazon Start Search - C:\Program Files\Buyertools Reminder\Searchamazon.htm
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: eBay - Advanced Search - C:\Program Files\Buyertools Reminder\SearchEbaypower.htm
      O8 - Extra context menu item: eBay - Homepage - C:\Program Files\Buyertools Reminder\SearchEbay.htm
      O8 - Extra context menu item: eBay - My eBay - C:\Program Files\Buyertools Reminder\SearchEbaymein.htm
      O8 - Extra context menu item: eBay Start Search - C:\Program Files\Buyertools Reminder\SearchEbay.htm
      O8 - Extra context menu item: Google Search - C:\Program Files\Buyertools Reminder\SearchGoogle.htm
      O8 - Extra context menu item: Google Start Search - C:\Program Files\Buyertools Reminder\SearchGoogle.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - C:\Program Files\Buyertools Reminder\ReminderIE.exe
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
      O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
      O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\Anti-Spyware\ieshield.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O10 - Unknown file in Winsock LSP: c:\program files\f-secure\fsps\program\fslsp.dll
      O11 - Options group: [INTERNATIONAL] International*
      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: F-Secure Automatic Update (BackWeb Plug-in - 7681197) - F-Secure Automatic Update - C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
      O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
      O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
      O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
      0
      1. faire ceci
        Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

        = Double-Clic navilog1.zip
        = Extraire tout ( ou extraire sans confirmation ou unzip)
        = Double-Clic navilog1 qui est sur le bureau
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1 ( = taper 1 )
        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        le rapport se trouve dans c: fixnavi.txt

        tu postes ce rapport.

        ---------------------
        2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
        Dézipper sur le bureau.
        = ouvrir le dossier clean
        = cliquer sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = copier et coller également le rapport dans la réponse
        0
        1. Voici le log Navilog
          je fais la "phase 2" avec Clean

          Search Navipromo version 3.1.1 commencé le 23/09/2007 à 17:14:00,73

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Poster ce rapport sur le forum pour le faire analyser !!!
          !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

          Fix lancé depuis C:\Program Files\navilog1
          Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11

          *** Recherche Programmes installes ***

          *** Recherche dossiers dans C:\WINDOWS ***

          *** Recherche dossiers dans C:\Program Files ***

          C:\Program Files\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

          ...\Application Data\MessengerSkinner trouvé !

          *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

          *** Recherche avec BlackLight Engine/F-secure ***
          BlackLight Engine est un produit de F-secure, pour + d'infos :
          https://www.f-secure.com/en

          Fichier(s) caché(s) :

          C:\WINDOWS\system32\acftlgg.dat
          C:\WINDOWS\system32\acftlgg.exe
          C:\WINDOWS\system32\acftlgg_nav.dat
          C:\WINDOWS\system32\acftlgg_navps.dat

          Processus caché(s) :

          C:\WINDOWS\system32\acftlgg.exe

          *** Recherche avec GenericNaviSearch ***
          !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A verifier impérativement avant toute suppression manuelle !!!

          * Scan C:\WINDOWS\system32 *

          Fichiers trouvés :

          acftlgg.exe trouvé !
          itqkppxrqi.exe trouvé !
          iyiedlax.exe trouvé !
          sqclctwz.exe trouvé !
          tjivdj.exe trouvé !
          tnaaor.exe trouvé !
          xfeneom.exe trouvé !
          zyprvc.exe trouvé !

          * Scan C:\Documents and Settings\Administrateur\local settings\application data *

          *** Recherche fichiers ***

          C:\WINDOWS\pack.epk trouvé !
          C:\WINDOWS\system32\nvs2.inf trouvé !
          C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

          *** Recherche cles registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :

          C:\WINDOWS\system32\acftlgg.dat trouvé !
          C:\WINDOWS\system32\etvrywsdt.dat trouvé !
          C:\WINDOWS\system32\rufdgrnydf.dat trouvé !
          C:\WINDOWS\system32\sxsavm.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse Terminé le 23/09/2007 à 17:24:40,68 ***
          0
          1. Voici le rapport Clean

            23/09/2007 a 17:34:33,06

            *** Recherche des fichiers dans C:

            *** Recherche des fichiers dans C:\WINDOWS\

            *** Recherche des fichiers dans C:\WINDOWS\system32
            "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
            "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
            "C:\WINDOWS\Downloaded Program Files\CONFLICT.3" FOUND
            "C:\Documents and Settings\Administrateur\Application Data\MessengerSkinner\" FOUND

            *** Recherche des fichiers dans C:\Program Files
            "C:\Program Files\MessengerSkinner\" FOUND
            *** Fin du rapport !
            0
            1. Tu relance Navilog en mode sans echec et tu choisis l'option 2.
              Poste le nouveau rapport.

              lance clean.zip en mode sans echec=> option 2 et poste le rapport.
              Attention pas de connexion internet en mode sans echec
              0
              1. voici les deux rapport:
                1er:

                Clean Navipromo version 3.1.1 commencé le 23/09/2007 à 18:24:31,98

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.11

                Mode suppression automatique

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                C:\WINDOWS\system32\acftlgg.dat supprimé !
                C:\WINDOWS\system32\acftlgg.exe supprimé !
                C:\WINDOWS\system32\acftlgg_nav.dat supprimé !
                C:\WINDOWS\system32\acftlgg_navps.dat supprimé !

                ** 2ème passage **

                C:\WINDOWS\prefetch\acftlgg*.pf trouvé !
                Copie C:\WINDOWS\prefetch\acftlgg*.pf réalise avec succes !
                C:\WINDOWS\prefetch\acftlgg*.pf supprimé !

                *** Suppression avec Backups résultats GenericNaviSearch ***

                * Scan C:\WINDOWS\system32 *

                itqkppxrqi.exe trouvé !
                Copie itqkppxrqi.exe réalise avec succes !
                itqkppxrqi.exe supprimé !

                iyiedlax.exe trouvé !
                Copie iyiedlax.exe réalise avec succes !
                iyiedlax.exe supprimé !

                sqclctwz.exe trouvé !
                Copie sqclctwz.exe réalise avec succes !
                sqclctwz.exe supprimé !

                tjivdj.exe trouvé !
                Copie tjivdj.exe réalise avec succes !
                tjivdj.exe supprimé !

                tnaaor.exe trouvé !
                Copie tnaaor.exe réalise avec succes !
                tnaaor.exe supprimé !

                xfeneom.exe trouvé !
                Copie xfeneom.exe réalise avec succes !
                xfeneom.exe supprimé !

                zyprvc.exe trouvé !
                Copie zyprvc.exe réalise avec succes !
                zyprvc.exe supprimé !

                C:\WINDOWS\prefetch\zyprvc*.pf trouvé !
                Copie C:\WINDOWS\prefetch\zyprvc*.pf réalise avec succes !
                C:\WINDOWS\prefetch\zyprvc*.pf supprimé !

                * Scan C:\Documents and Settings\Administrateur\local settings\application data *

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

                *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !
                C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                C:\WINDOWS\System32\etvrywsdt.dat trouvé !
                Copie C:\WINDOWS\system32\etvrywsdt.dat réalise avec succes !
                C:\WINDOWS\system32\etvrywsdt.dat supprimé !

                C:\WINDOWS\System32\rufdgrnydf.dat trouvé !
                Copie C:\WINDOWS\system32\rufdgrnydf.dat réalise avec succes !
                C:\WINDOWS\system32\rufdgrnydf.dat supprimé !

                C:\WINDOWS\System32\sxsavm.dat trouvé !
                Copie C:\WINDOWS\system32\sxsavm.dat réalise avec succes !
                C:\WINDOWS\system32\sxsavm.dat supprimé !

                C:\WINDOWS\System32\etvrywsdt_nav.dat trouvé !
                Copie C:\WINDOWS\system32\etvrywsdt_nav.dat réalise avec succes !
                C:\WINDOWS\system32\etvrywsdt_nav.dat supprimé !

                C:\WINDOWS\System32\rufdgrnydf_nav.dat trouvé !
                Copie C:\WINDOWS\system32\rufdgrnydf_nav.dat réalise avec succes !
                C:\WINDOWS\system32\rufdgrnydf_nav.dat supprimé !

                C:\WINDOWS\System32\sxsavm_nav.dat trouvé !
                Copie C:\WINDOWS\system32\sxsavm_nav.dat réalise avec succes !
                C:\WINDOWS\system32\sxsavm_nav.dat supprimé !

                C:\WINDOWS\system32\etvrywsdt_navps.dat trouvé !
                Copie C:\WINDOWS\system32\etvrywsdt_navps.dat réalise avec succes !
                C:\WINDOWS\system32\etvrywsdt_navps.dat supprimé !

                C:\WINDOWS\system32\rufdgrnydf_navps.dat trouvé !
                Copie C:\WINDOWS\system32\rufdgrnydf_navps.dat réalise avec succes !
                C:\WINDOWS\system32\rufdgrnydf_navps.dat supprimé !

                C:\WINDOWS\system32\sxsavm_navps.dat trouvé !
                Copie C:\WINDOWS\system32\sxsavm_navps.dat réalise avec succes !
                C:\WINDOWS\system32\sxsavm_navps.dat supprimé !

                *** Sauvegarde du registre vers dossier Backupnavi ***

                sauvegarde du registre réalise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !

                *** Nettoyage termine le 23/09/2007 à 19:47:21,29 ***

                et voici le 2ème:

                Script execute en mode sans echec
                Rapport clean par Malekal_morte - http://www.malekal.com
                Script execute en mode sans echec 23/09/2007 a 19:43:51,67

                Microsoft Windows XP [version 5.1.2600]

                *** Suppression des fichiers dans C:

                *** Suppression des fichiers dans C:\WINDOWS\

                *** Suppression des fichiers dans C:\WINDOWS\system32

                *** Suppression des fichiers dans C:\Program Files

                *** Suppression des clefs du registre effectuee..
                *** Fin du rapport !

                Voila
                0
                1. Apparemment non
                  Je viens de naviguer sur quelques sites au hazard et j'ai pas eu de pub
                  on verra si ca reviens
                  Merci encore pour ton aide
                  en te souhaitant une bonne soiree
                  0