Depuis environ 2 jours des fenetres pop-up s'ouvrent intempestivement ( dont une à pour titre centre de sécurité windows, et me disant que je suis infesté, le but est de me vendre un antivirus, biensur ). Un virus a été détecté, je sne sais pas par quoi commencer pour me debarraser de ce probleme. je joint le rapport antivir si ca peut aider plus un hijackthis.
Merci de m'apporter votre lumiere.

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
17 janv. 2008 à 17:15

Fais un clic droit sur ce lien : (IL-MAFIOSO)
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 janv. 2008 à 17:21
bonjour a vous,le helpé est sous vista !
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040 > jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015
17 janv. 2008 à 18:43
exac t j'avais pas vu!

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :


Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
17 janv. 2008 à 17:18
salut luxav,

je crois que l´on avait deja fais un petit bout de chemin enssemble? non?

on recommence alors ?!

fais ceci :

coche et fix ceci a l´aide de hijack this :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.finderg.com

puis tu as un bout de norton :

execute ceci :

Desinstalleur Norton:

tu n´as pas de par feu :

instale celui ci :




en fin :

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :


Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

Salut à tous!!!!
Hi G!rly !!!!
voici le rapport navilog, un vrai festival des alertes antivir et spyware pendant le scan !!!!...........

Search Navipromo version 3.4.0 commencé le 18/01/2008 à 17:00:18,67

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\Users\pccity\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

*** Recherche dossiers dans C:\Users\pccity\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\pccity\AppData\Roaming ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\pccity\AppData\Local\Microsoft *

* Recherche dans C:\Users\pccity\AppData\Local\virtualstore\windows\system32 *

* Recherche dans C:\Users\pccity\AppData\Local *

*** Recherche fichiers ***

C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\Windows\system32 :

* Dans C:\Users\pccity\AppData\Local\Microsoft :

* Dans C:\Users\pccity\AppData\Local\virtualstore\windows\system32 :

* Dans C:\Users\pccity\AppData\Local :

nmfefuq.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 18/01/2008 à 17:14:23,30 ***
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 janv. 2008 à 19:01

la suite :

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

post le rapport


Salut G!rly !!

Bon voilà, mission accomplie.....
j'attends de tes nouvelles , merci.......
Quand nous aurons réglé ce probleme il faudra que je te demande quelque chose concernant les mises à jours windows, et quelque chose concernant des segments d'enregistrement illisibles... Si tu es d'accord ?!!

Clean Navipromo version 3.4.0 commencé le 19/01/2008 à 0:22:50,75

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16575
Système de fichiers : NTFS

Mode suppression automatique

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\Windows\System32 *

* Suppression dans C:\Users\pccity\AppData\Local\Microsoft *

* Suppression dans C:\Users\pccity\AppData\Local\virtualstore\windows\system32 *

* Suppression dans C:\Users\pccity\AppData\Local *

*** Suppression dossiers dans C:\Windows ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\ProgramData ***

*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\Users\pccity\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

*** Suppression dossiers dans C:\Users\pccity\AppData\Local\virtualstore\Program Files ***

*** Suppression dossiers dans C:\Users\pccity\AppData\Roaming ***

*** Suppression fichiers ***

C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\pccity\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\Windows\system32 *

* Dans C:\Users\pccity\AppData\Local\Microsoft *

* Dans C:\Users\pccity\AppData\Local\virtualstore\windows\system32 *

* Dans C:\Users\pccity\AppData\Local *

nmfefuq.dat trouvé !
Copie nmfefuq.dat réalisée avec succès !
nmfefuq.dat supprimé !

nmfefuq_nav.dat trouvé !
Copie nmfefuq_nav.dat réalisée avec succès !
nmfefuq_nav.dat supprimé !

nmfefuq.exe trouvé !
Copie nmfefuq.exe réalisée avec succès !
nmfefuq.exe supprimé !

nmfefuq_navps.dat trouvé !
Copie nmfefuq_navps.dat réalisée avec succès !
nmfefuq_navps.dat supprimé !

C:\Windows\prefetch\nmfefuq*.pf trouvé !
Copie C:\Windows\prefetch\nmfefuq*.pf réalisée avec succès !
C:\Windows\prefetch\nmfefuq*.pf supprimé !

*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 19/01/2008 à 0:29:21,58 ***
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 janv. 2008 à 08:56
salurt luxav´

supprime navilog, il a bien fait son travail ;-)

et passe ceci :

Télécharge Clean:

-> http://www.malekal.com/download/clean.zip

-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

Salut G!rly !!

Quand je lance l'option 1, sur plusieurs lignes apparait " acces refusé " et aucun rapport n'apparait...... Je n'ai rien pu faire de plus.
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 janv. 2008 à 16:27

supprime clean.

et fais ceci :

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

Post le rapport généré ici stp...

Re G!rly !!!

Rapport hijackthis que voici !!!!!

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 janv. 2008 à 17:18

tu n´as pas de par feu :

instales celui ci :





appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le fichier jre1.6.0 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03


Salut G!rly !

Bon, petit souci. Une fois avoir doublecliqué sur jucheck il ne se passe absolumenrt rien. La mise à jour ne se fait pas, j ai vérifié en cliquant droit dessus puis propriété et ce n'est pas la version voulu. Pour ensuite supprimer les autres versions, comment je les reconnais. Il y en a une qui se nomme java runtime environnement 6 ( avec la tasse comme icone), c'est ca !!!!
Pour ce qui est du pare feu, j'ai déja installé Zone Alarm forcefield, depuis jeudi, quand j'ai lancé la discussion. J'attends de tes nouvelles.

@+ .....
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
20 janv. 2008 à 16:19
salut luxav´

ok pour zone alarm

supprime completement java par le panneau de configuration

et repprends le ici :


Salut G!rly !

Ok pour Java, c'est fait. Par contre, petit probleme de plantage tout à l'heure !!!! Puis il y a cette fenetre Flashgot qui revient souvent pour des mises à jour ou je ne sais quo i!!!!... Peux tu me dire stp sur quel forum je dois aller pour elucider ce probleme de mis à jour windows qui refuse de se faire.
@+ merci.....
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 janv. 2008 à 18:20

ok pour java.

c´est quoi cette histoire avec "flashgot" quand est ce que cela ce produit?

tu n´arrives pas a faire les mises a jour windows?

Salut G!rly,

En voulant me connecter sur internet une page s'est ouverte directement sur un site pour télecharger flashGot. Pourquoi, comment, j'en sais strictement rien !! Je ne sais meme pas à quoi ca sert.
Pour les mises à jour windows, j'ai un petit point d'interrogation qui apparait constament sur le bouton d'arret, si je clic dessus il me propose une mise à jour à faire ( toujours la meme ). Son petit nom : KB 943302 . Impossible de l'installer ( code message d'erreur 80070002 ). J'ai suivi la procédure pour régler ce problème mais je n'arrive pas à vider les fichiers Temp. En fait il se passe plein de trucs bizarres , meme Antivir et Spyware Doctor n'arrivent pas à faire leurs mises à jours. Et pendant que j'y suis il y a un fichier Temp dans windows que je n'arrive pas non plus à supprimer ( Isw Tmp : message je ne peux pas supprimer ce dossier car il est déja ouvert dans un autre programme ) trop galère !!! Rassure moi tu comprends ce qui se passe hein???? dit!!!!!!
Bon voilà le topo, tu peux toujours abandonner si tu veux.....
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 janv. 2008 à 08:12
Bonjour Luxav,

voila ce que je trouve concernant flashgot:

FlashGot est une extension pour Firefox totalement invisible à l’utilisation, qui intercepte les téléchargements et les redirige vers l’un des gestionnaires de téléchargement installé sur le PC.

En un simple clic, vous allez pouvoir choisir de télécharger un lien, plusieurs liens choisis, ou tous les liens présents sur une page, en utilisant le plus populaire, léger des gestionnaires de téléchargement : FlashGot.

desinstale le pour le moment, dans firefox tu click sur outil > extentions dans la petite fenetre des extentions tu desinstale flashgot.

pour les fichiers temporaire fais ceci :


-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"erreurs" :

Coches toutes les cases dans les propriétés du nettoyeur de l´onglet "windows" et "applications", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.


quitte ton navigateur avant de le lancer, décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :


-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :


passe cet antispyware :

http://www.commentcamarche.net/telecharger/telecharger 122 spybot

et commente les resultats stp

une question concernant tes maj impossibles a effectuer, as tu bien configuré ton nouveau par feu ?

Salut G!rly
Ok pour Ccleaner et Spybot tout c'est passé normalement je crois. Par contre j'ai toujours ce fichier Isw Temp qui subsiste dans c:/windows/Temp , et la date de création de ce dossier de fichiers est le 19/01 à 00.20 ( l'heure à laquelle j'ai utilisé Navilog !!) y a t'il un rapport possible ?
Antivir refuse toujours de se mettre à jour depuis le 15/01 et là le rapport, c'est que depuis cette date j'avais mes problèmes de fenetres pop-up qui ont commencé, d'ou la création de cette discussion. Les dates et l'apparition des problèmes sont elles liées ?.
Est-ce que un rapport hijackthis te serait utile? je t'en fait suivre un au cas ou. Encore une fois j'espere qu'il n'y a rien de grave .... Merci encore à toi.


g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 janv. 2008 à 15:43

on dirais que ton par feu n´est plus actif maintenant?

peux tu faire un scan complet de ta machine a l´aide d´antivir et poster le rapport ici stp

Salut G!rly !
Voici le rapport antivir. Toujours aucune mis à jour possible !!
ZA à l'air actif pourtant.

Re G!rly !!

Je me permet de te joindre d'abord le rapport de la dernière tentative de mis à jour. Puis le dernier rapport de scan avec un virus, peut etre ca peut t'aider !!!

