Pub

Bonjour,
esque on pourai m'aider jai sancesse des pub qui safiche sur mon pc du genre :
casino cid ....esque quel'qun pourai maider merci
Configuration: Windows Vista
Internet Explorer 7.0

17 réponses

  1. Contributeur sécurité
    salut,
    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

    en tant qu'administrateur".

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans une réponse.
    Referme le blocnote
    Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
    0
    1. re jai deja navilog et jai deja fait l'analyse etou et jai toujour les pub
      0
      1. Contributeur sécurité
        poste le rapport option 1 STP.
        0
        1. ok

          Search Navipromo version 3.3.8 commencé le 29/12/2007 à 13:46:08,66

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16575
          Système de fichiers : NTFS

          Executé en mode sans échec

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans C:\Windows ***

          *** Recherche dossiers dans C:\Program Files ***

          *** Recherche dossiers dans C:\ProgramData ***

          *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

          *** Recherche dossiers dans c:\users\greg\appdata\roaming\microsoft\windows\start menu\programs ***

          *** Recherche dossiers dans C:\Users\greg\AppData\Local\virtualstore\Program Files ***

          *** Recherche dossiers dans C:\Users\greg\AppData\Roaming ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun Fichier trouvé

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans C:\Windows\system32 *

          * Recherche dans C:\Users\greg\AppData\Local\Microsoft *

          * Recherche dans C:\Users\greg\AppData\Local *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans C:\Windows\system32 :

          * Dans C:\Users\greg\AppData\Local\Microsoft :

          * Dans C:\Users\greg\AppData\Local :

          3)Recherche Certificats :

          Certificat Egroup absent !

          4)Recherche fichiers connus :
          0
          1. Contributeur sécurité
            tu as bien désactiver l'UAC avant de faire le scan ??
            0
            1. apport fait à 18:30:30,23, 27/12/2007
              Executé à partir de C:\Windows\System32\SmitfraudFix
              OS: Microsoft Windows [version 6.0.6000] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\Windows\system32\csrss.exe
              C:\Windows\system32\wininit.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\winlogon.exe
              C:\Windows\system32\services.exe
              C:\Windows\system32\lsass.exe
              C:\Windows\system32\lsm.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\Ati2evxx.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\SLsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\Hpservice.exe
              C:\Windows\system32\Ati2evxx.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\Windows\System32\spoolsv.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\agrsmsvc.exe
              C:\Windows\system32\ifxspmgt.exe
              C:\Windows\system32\ifxtcs.exe
              C:\Program Files\PDF Complete\pdfsvc.exe
              C:\Windows\system32\IfxPsdSv.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\SearchIndexer.exe
              C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              C:\Program Files\HPQ\Shared\Sierra Wireless\Win32\Unicode\SWIHPWMI.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Windows\system32\wbem\wmiprvse.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\Hewlett-Packard\IAM\bin\asghost.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              C:\Program Files\Analog Devices\Core\smax4pnp.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\Synaptics\SynTP\SynTPStart.exe
              C:\Windows\PixArt\Pac207\Monitor.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
              C:\Program Files\Windows Media Player\wmpnetwk.exe
              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Program Files\Internet Explorer\IEUser.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Windows\system32\cmd.exe
              C:\Windows\system32\conime.exe
              C:\Windows\system32\wbem\wmiprvse.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\greg

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\greg\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\greg\FAVORI~1

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix.exe by S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"="APSHook.dll"
              "LoadAppInit_DLLs"=dword:00000001

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

              »»»»»»»»»»»»»»»»»»»»»»»» Rustock

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Réseau local Broadcom 802.11b/g
              DNS Server Search Order: 82.216.111.124
              DNS Server Search Order: 82.216.111.125
              DNS Server Search Order: 82.216.111.121
              DNS Server Search Order: 82.216.111.122
              DNS Server Search Order: 82.216.111.123

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{6A66640E-8DD4-49F3-9DB2-7DABDB1DF952}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{6A66640E-8DD4-49F3-9DB2-7DABDB1DF952}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{6A66640E-8DD4-49F3-9DB2-7DABDB1DF952}: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.124 82.216.111.125 82.216.111.121 82.216.111.122 82.216.111.123

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. Contributeur sécurité
                1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

                Enregistre HJTInstall.exe sur ton bureau

                Double-clique sur HJTInstall.exe pour lancer le programme

                Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

                Accepte la license en cliquant sur le bouton "I Accept"

                Choisis l'option "Do a system scan and save a log file"

                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

                Colle le rapport que tu viens de copier sur ce forum

                Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

                0
                1. Contributeur sécurité
                  il faut impérativement désactiver le compte utilisateur via le panneau de configuration pour que la recherche soit éfficace sous vista!!
                  0
                  1. le compte invité et deja desactiver il ya que le mien activé
                    0
                    1. Contributeur sécurité
                      désactive le compte utilisateur.
                      panneau de configuration>>>clique sur compte utilisateur>>>afficher page principal>>>>désactiver compte utilisateur(décoche la case clique sur "ok" puis redémarre le pc)
                      0
                      1. voila le rapor :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:27:00, on 09/01/2008
                        Platform: Windows Vista (WinNT 6.00.1904)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16575)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                        C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                        C:\Windows\PixArt\Pac207\Monitor.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Windows Media Player\wmpnscfg.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                        C:\Program Files\Internet Explorer\ieuser.exe
                        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Windows\system32\conime.exe
                        C:\Windows\system32\NOTEPAD.EXE
                        C:\Windows\system32\NOTEPAD.EXE
                        C:\Windows\system32\Macromed\Flash\FlashUtil9d.exe
                        C:\Users\greg\Desktop\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
                        O2 - BHO: Credential Manager for HP ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\Hewlett-Packard\IAM\Bin\ItIEAddIn.dll
                        O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                        O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                        O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
                        O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
                        O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [Armyproxy] "C:\ProgramData\bolt axis axis.vb7a7"
                        O4 - HKCU\..\Run: [vc log bows face] "C:\ProgramData\phone roam upload.v85w0c"
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O13 - Gopher Prefix:
                        O20 - AppInit_DLLs: APSHook.dll
                        O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Drive Encryption Service (HpFkCryptService) - SafeBoot International - C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
                        O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
                        O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
                        O23 - Service: Personal Secure Drive service for encrypted drives (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
                        O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                        O23 - Service: SWIHPWMI - Sierra Wireless Inc. - C:\Program Files\HPQ\Shared\Sierra Wireless\Win32\Unicode\SWIHPWMI.exe
                        0
                        1. a dsl javer pas vu donc la jai desactiver le controle dutilisateur je redemara et je fait qoi ?
                          0
                          1. Contributeur sécurité
                            démarre en mode sans echec et fais l'étape 1 de navilog et poste moi le rapport(en esperant qu'il parle!!)
                            0
                            1. le rapor :

                              Search Navipromo version 3.3.8 commencé le 09/01/2008 à 20:45:40,72

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis C:\Program Files\navilog1
                              Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO

                              Microsoft Windows Vista 6.0.6000
                              Internet Explorer : 7.0.6000.16575
                              Système de fichiers : NTFS

                              Executé en mode sans échec

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans C:\Windows ***

                              *** Recherche dossiers dans C:\Program Files ***

                              *** Recherche dossiers dans C:\ProgramData ***

                              *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

                              *** Recherche dossiers dans c:\users\greg\appdata\roaming\microsoft\windows\start menu\programs ***

                              *** Recherche dossiers dans C:\Users\greg\AppData\Local\virtualstore\Program Files ***

                              *** Recherche dossiers dans C:\Users\greg\AppData\Roaming ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun Fichier trouvé

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans C:\Windows\system32 *

                              * Recherche dans C:\Users\greg\AppData\Local\Microsoft *

                              * Recherche dans C:\Users\greg\AppData\Local *

                              *** Recherche fichiers ***

                              *** Recherche clés spécifiques dans le Registre ***

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche nouveaux fichiers Instant Access :

                              2)Recherche Heuristique :

                              * Dans C:\Windows\system32 :

                              * Dans C:\Users\greg\AppData\Local\Microsoft :

                              * Dans C:\Users\greg\AppData\Local :

                              3)Recherche Certificats :

                              Certificat Egroup absent !

                              4)Recherche fichiers connus :

                              *** Analyse terminée le 09/01/2008 à 20:50:53,53 ***
                              0