Page internet qui s'affichent

Bonjour,
J'ai un probleme avec des pages internet qui s'affichent régulièrement
Pouvez vous me donner une solution simple a ce probleme
Merci
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Contributeur
    salut,

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    @+
    0
    1. Voila:

      Search Navipromo version 3.5.2 commencé le 09/04/2008 à 11:43:04,73

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "romain"

      Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      WebMediaPlayer

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

      *** Recherche dossiers dans "C:\Documents and Settings\romain\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\romain\locals~1\applic~1" ***

      *** Recherche dossiers dans "C:\Documents and Settings\romain\menudm~1\progra~1" ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\WINDOWS\system32\fvjirpbqm.dat
      C:\WINDOWS\system32\fvjirpbqm.exe
      C:\WINDOWS\system32\fvjirpbqm_nav.dat
      C:\WINDOWS\system32\fvjirpbqm_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans "C:\Documents and Settings\romain\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\CHRIST~2\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\visiteur\locals~1\applic~1" *

      *** Recherche fichiers ***

      C:\WINDOWS\pack.epk trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\WINDOWS\system32 :

      bdibit.dat trouvé !
      dnyjrbl.dat trouvé !
      fvjirpbqm.dat trouvé !
      kgqgah.dat trouvé !
      lrcdsqx.dat trouvé !
      ohsmlezgu.dat trouvé !
      oszwsl.dat trouvé !
      procaze.dat trouvé !
      qiloitx.dat trouvé !
      rpnelqxox.dat trouvé !
      rzcgchsg.dat trouvé !
      scgbbsjz.dat trouvé !
      spwbsg.dat trouvé !
      zkdbnup.dat trouvé !
      zxwvml.dat trouvé !
      bdibit_nav.dat trouvé !
      fvjirpbqm_nav.dat trouvé !
      jypoki_nav.dat trouvé !
      kgqgah_nav.dat trouvé !
      lrcdsqx_nav.dat trouvé !
      ohsmlezgu_nav.dat trouvé !
      oszwsl_nav.dat trouvé !
      procaze_nav.dat trouvé !
      qiloitx_nav.dat trouvé !
      rpnelqxox_nav.dat trouvé !
      rzcgchsg_nav.dat trouvé !
      scgbbsjz_nav.dat trouvé !
      spwbsg_nav.dat trouvé !
      zkdbnup_nav.dat trouvé !
      zxwvml_nav.dat trouvé !
      bdibit_navps.dat trouvé !
      dnyjrbl_navps.dat trouvé !
      fvjirpbqm_navps.dat trouvé !
      jypoki_navps.dat trouvé !
      kgqgah_navps.dat trouvé !
      lrcdsqx_navps.dat trouvé !
      ohsmlezgu_navps.dat trouvé !
      oszwsl_navps.dat trouvé !
      procaze_navps.dat trouvé !
      qiloitx_navps.dat trouvé !
      rpnelqxox_navps.dat trouvé !
      rzcgchsg_navps.dat trouvé !
      scgbbsjz_navps.dat trouvé !
      spwbsg_navps.dat trouvé !
      zkdbnup_navps.dat trouvé !
      zxwvml_navps.dat trouvé !

      * Dans "C:\Documents and Settings\romain\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\CHRIST~2\locals~1\applic~1" :

      * Dans "C:\DOCUME~1\visiteur\locals~1\applic~1" :

      3)Recherche Certificats :

      Certificat Egroup trouvé !
      Certificat Electronic-Group trouvé !
      Certificat OOO-Favorit trouvé !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :

      *** Analyse terminée le 09/04/2008 à 11:52:28,03 ***
      0
  2. Contributeur
    ok el-hombre,

    la suite :

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    post le rapport

    @+
    0
    1. -------------------------------------------------------------------------------
      change ton anitvirus
      exemple pcsafer www.net-safe.org

      -------------------------------------------------------------------------------
      0
      1. Contributeur
        arrete de poster sur mes topiks netlog !!!
        0
        1. Voila le rapport

          Clean Navipromo version 3.5.2 commencé le 09/04/2008 à 16:39:32,60

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "romain"

          Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 7.0.5730.11
          Système de fichiers : NTFS

          Mode suppression automatique
          avec prise en charge résultats Catchme et GNS

          *** Creation backups fichiers trouvés par Catchme ***

          Copie vers "C:\Program Files\navilog1\Backupnavi"

          Copie C:\WINDOWS\system32\fvjirpbqm.dat réalisée avec succès !
          Copie C:\WINDOWS\system32\fvjirpbqm.exe réalisée avec succès !
          Copie C:\WINDOWS\system32\fvjirpbqm_nav.dat réalisée avec succès !
          Copie C:\WINDOWS\system32\fvjirpbqm_navps.dat réalisée avec succès !

          *** Suppression des fichiers trouvés avec Catchme ***

          C:\WINDOWS\system32\fvjirpbqm.dat supprimé !
          C:\WINDOWS\system32\fvjirpbqm.exe supprimé !
          C:\WINDOWS\system32\fvjirpbqm_nav.dat supprimé !
          C:\WINDOWS\system32\fvjirpbqm_navps.dat supprimé !

          ** 2ème passage avec résultats Catchme **

          * Dans C:\WINDOWS\system32 *

          C:\WINDOWS\prefetch\fvjirpbqm*.pf trouvé !
          Copie C:\WINDOWS\prefetch\fvjirpbqm*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\fvjirpbqm*.pf supprimé !

          * Dans "C:\Documents and Settings\romain\locals~1\applic~1" *

          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

          * Suppression dans C:\WINDOWS\System32 *

          * Suppression dans "C:\Documents and Settings\romain\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\CHRIST~2\locals~1\applic~1" *

          * Suppression dans "C:\DOCUME~1\visiteur\locals~1\applic~1" *

          *** Suppression dossiers dans C:\WINDOWS ***

          *** Suppression dossiers dans C:\Program Files ***

          C:\Program Files\WebMediaPlayer ...suppression...
          C:\Program Files\WebMediaPlayer supprimé !

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

          *** Suppression dossiers dans "C:\Documents and Settings\romain\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\romain\locals~1\applic~1" ***

          *** Suppression dossiers dans "C:\Documents and Settings\romain\menudm~1\progra~1" ***

          *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

          *** Suppression fichiers ***

          C:\WINDOWS\pack.epk supprimé !
          C:\WINDOWS\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\romain\locals~1\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans C:\WINDOWS\system32 *

          bdibit.dat trouvé !
          Copie bdibit.dat réalisée avec succès !
          bdibit.dat supprimé !

          dnyjrbl.dat trouvé !
          Copie dnyjrbl.dat réalisée avec succès !
          dnyjrbl.dat supprimé !

          kgqgah.dat trouvé !
          Copie kgqgah.dat réalisée avec succès !
          kgqgah.dat supprimé !

          lrcdsqx.dat trouvé !
          Copie lrcdsqx.dat réalisée avec succès !
          lrcdsqx.dat supprimé !

          ohsmlezgu.dat trouvé !
          Copie ohsmlezgu.dat réalisée avec succès !
          ohsmlezgu.dat supprimé !

          oszwsl.dat trouvé !
          Copie oszwsl.dat réalisée avec succès !
          oszwsl.dat supprimé !

          procaze.dat trouvé !
          Copie procaze.dat réalisée avec succès !
          procaze.dat supprimé !

          qiloitx.dat trouvé !
          Copie qiloitx.dat réalisée avec succès !
          qiloitx.dat supprimé !

          rpnelqxox.dat trouvé !
          Copie rpnelqxox.dat réalisée avec succès !
          rpnelqxox.dat supprimé !

          rzcgchsg.dat trouvé !
          Copie rzcgchsg.dat réalisée avec succès !
          rzcgchsg.dat supprimé !

          scgbbsjz.dat trouvé !
          Copie scgbbsjz.dat réalisée avec succès !
          scgbbsjz.dat supprimé !

          spwbsg.dat trouvé !
          Copie spwbsg.dat réalisée avec succès !
          spwbsg.dat supprimé !

          zkdbnup.dat trouvé !
          Copie zkdbnup.dat réalisée avec succès !
          zkdbnup.dat supprimé !

          zxwvml.dat trouvé !
          Copie zxwvml.dat réalisée avec succès !
          zxwvml.dat supprimé !

          bdibit_nav.dat trouvé !
          Copie bdibit_nav.dat réalisée avec succès !
          bdibit_nav.dat supprimé !

          jypoki_nav.dat trouvé !
          Copie jypoki_nav.dat réalisée avec succès !
          jypoki_nav.dat supprimé !

          kgqgah_nav.dat trouvé !
          Copie kgqgah_nav.dat réalisée avec succès !
          kgqgah_nav.dat supprimé !

          lrcdsqx_nav.dat trouvé !
          Copie lrcdsqx_nav.dat réalisée avec succès !
          lrcdsqx_nav.dat supprimé !

          ohsmlezgu_nav.dat trouvé !
          Copie ohsmlezgu_nav.dat réalisée avec succès !
          ohsmlezgu_nav.dat supprimé !

          oszwsl_nav.dat trouvé !
          Copie oszwsl_nav.dat réalisée avec succès !
          oszwsl_nav.dat supprimé !

          procaze_nav.dat trouvé !
          Copie procaze_nav.dat réalisée avec succès !
          procaze_nav.dat supprimé !

          qiloitx_nav.dat trouvé !
          Copie qiloitx_nav.dat réalisée avec succès !
          qiloitx_nav.dat supprimé !

          rpnelqxox_nav.dat trouvé !
          Copie rpnelqxox_nav.dat réalisée avec succès !
          rpnelqxox_nav.dat supprimé !

          rzcgchsg_nav.dat trouvé !
          Copie rzcgchsg_nav.dat réalisée avec succès !
          rzcgchsg_nav.dat supprimé !

          scgbbsjz_nav.dat trouvé !
          Copie scgbbsjz_nav.dat réalisée avec succès !
          scgbbsjz_nav.dat supprimé !

          spwbsg_nav.dat trouvé !
          Copie spwbsg_nav.dat réalisée avec succès !
          spwbsg_nav.dat supprimé !

          zkdbnup_nav.dat trouvé !
          Copie zkdbnup_nav.dat réalisée avec succès !
          zkdbnup_nav.dat supprimé !

          zxwvml_nav.dat trouvé !
          Copie zxwvml_nav.dat réalisée avec succès !
          zxwvml_nav.dat supprimé !

          bdibit_navps.dat trouvé !
          Copie bdibit_navps.dat réalisée avec succès !
          bdibit_navps.dat supprimé !

          dnyjrbl_navps.dat trouvé !
          Copie dnyjrbl_navps.dat réalisée avec succès !
          dnyjrbl_navps.dat supprimé !

          jypoki_navps.dat trouvé !
          Copie jypoki_navps.dat réalisée avec succès !
          jypoki_navps.dat supprimé !

          kgqgah_navps.dat trouvé !
          Copie kgqgah_navps.dat réalisée avec succès !
          kgqgah_navps.dat supprimé !

          lrcdsqx_navps.dat trouvé !
          Copie lrcdsqx_navps.dat réalisée avec succès !
          lrcdsqx_navps.dat supprimé !

          ohsmlezgu_navps.dat trouvé !
          Copie ohsmlezgu_navps.dat réalisée avec succès !
          ohsmlezgu_navps.dat supprimé !

          oszwsl_navps.dat trouvé !
          Copie oszwsl_navps.dat réalisée avec succès !
          oszwsl_navps.dat supprimé !

          procaze_navps.dat trouvé !
          Copie procaze_navps.dat réalisée avec succès !
          procaze_navps.dat supprimé !

          qiloitx_navps.dat trouvé !
          Copie qiloitx_navps.dat réalisée avec succès !
          qiloitx_navps.dat supprimé !

          rpnelqxox_navps.dat trouvé !
          Copie rpnelqxox_navps.dat réalisée avec succès !
          rpnelqxox_navps.dat supprimé !

          rzcgchsg_navps.dat trouvé !
          Copie rzcgchsg_navps.dat réalisée avec succès !
          rzcgchsg_navps.dat supprimé !

          scgbbsjz_navps.dat trouvé !
          Copie scgbbsjz_navps.dat réalisée avec succès !
          scgbbsjz_navps.dat supprimé !

          spwbsg_navps.dat trouvé !
          Copie spwbsg_navps.dat réalisée avec succès !
          spwbsg_navps.dat supprimé !

          zkdbnup_navps.dat trouvé !
          Copie zkdbnup_navps.dat réalisée avec succès !
          zkdbnup_navps.dat supprimé !

          zxwvml_navps.dat trouvé !
          Copie zxwvml_navps.dat réalisée avec succès !
          zxwvml_navps.dat supprimé !

          jypoki.dat trouvé !
          Copie jypoki.dat réalisée avec succès !
          jypoki.dat supprimé !

          lrcdsqx.exe trouvé !
          Copie lrcdsqx.exe réalisée avec succès !
          lrcdsqx.exe supprimé !

          C:\WINDOWS\prefetch\lrcdsqx*.pf trouvé !
          Copie C:\WINDOWS\prefetch\lrcdsqx*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\lrcdsqx*.pf supprimé !

          dnyjrbl.exe trouvé !
          Copie dnyjrbl.exe réalisée avec succès !
          dnyjrbl.exe supprimé !

          C:\WINDOWS\prefetch\dnyjrbl*.pf trouvé !
          Copie C:\WINDOWS\prefetch\dnyjrbl*.pf réalisée avec succès !
          C:\WINDOWS\prefetch\dnyjrbl*.pf supprimé !

          * Dans "C:\Documents and Settings\romain\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\CHRIST~1\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\CHRIST~2\locals~1\applic~1" *

          * Dans "C:\DOCUME~1\visiteur\locals~1\applic~1" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 09/04/2008 à 16:43:26,50 ***
          0
          1. Contributeur
            ok

            webmedia player a bien ete supprimé ;-)

            pour info :

            Cet adware est installé par les programmes :

            * go-astro
            * GoRecord
            * HotTVPlayer
            * MailSkinner
            * Messenger Skinner
            * Instant Access
            * InternetGameBox
            * sudoplanet
            * Webmediaplayer
            * Sur le site www.ga mes-des kt op.com (n'allez pas dessus!!)

            donc a ne pas installer !

            post un rapport hijack this pour voir stp

            Télécharge HijackThis ici :

            -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

            Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

            -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

            Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

            -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

            Post le rapport généré ici stp...

            @+
            0
            1. Apres le telechargement je trouve pas pour decompresser
              Je peux l'installer comme ca?
              0
          2. Contributeur
            non il faut le decompresser :

            Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

            -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

            ou

            -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

            http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

            @+
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 17:02:39, on 09/04/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
              c:\APPS\HIDSERVICE\HIDSERVICE.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\system32\slserv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wscntfy.exe
              C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\Apps\Powercinema\PCMService.exe
              C:\apps\ABoard\ABoard.exe
              C:\apps\ABoard\AOSD.exe
              C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
              C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
              C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\WINDOWS\ALCWZRD.EXE
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\WINDOWS\mrofinu1423.exe
              C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe
              C:\Program Files\Windows Live\Contrôle parental\fssui.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Apps\EZHome\EZStatus.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\nvcoi\nvcoi.exe
              C:\Program Files\JavaCore\JavaCore.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
              C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\WINDOWS\17PHolmes1423.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
              O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
              O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
              O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
              O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [NI.UWAS6V_0001_N91M2208] "c:\documents and settings\bruno\application data\winantispyware2006freeinstall_fr[1].exe" -nag
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com ad=http://erreurchasseur.com sd=http://repay.erreurchasseur.com
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
              O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257
              O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Contrôle parental\fssui.exe" -autorun
              O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\%%%%%.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [EzStatus] C:\Apps\EZHome\EZStatus.exe
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
              O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
              O4 - HKCU\..\Run: [JavaCore] C:\Program Files\\JavaCore\\JavaCore.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
              O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
              O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://express.foto.com/Newuploader/ImageUploader4.cab
              O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://marmaraphoto.com/Components/Upload/ImageUploader3.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
              O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
              O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
              O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
              0
              1. Contributeur
                oui c´est bien ca ...

                tu est bien infecté quand meme...

                passe ceci :

                Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
                http://sosvirus.changelog.fr/MSNFix.zip
                Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                - Exécutez l'option R.
                -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                Note :
                Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                Tuto :

                https://www.malekal.com/supprimer-virus-desinfecter-pc/

                et

                Télécharge combofix.exe (par sUBs) sur ton Bureau.

                -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                -> Double clique combofix.exe.
                -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                Avant d'utiliser ComboFix :

                -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

                Une fois fait, sur ton bureau double-clic sur Combofix.exe.

                - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                post egalement un nouveau rapport hijack this

                donc les trois rapport

                @+
                0
                1. Contributeur
                  si tu voyais tes infections....
                  0
                  1. Deja ca

                    MSNFix 1.701

                    C:\Documents and Settings\romain\Bureau\MSNFix\MSNFix
                    Fix exécuté le 09/04/2008 - 17:36:38,31 By romain
                    mode normal

                    ************************ Recherche les fichiers présents

                    ... C:\WINDOWS\system32\%%%%%.exe
                    ... C:\WINDOWS\system32\%%%%%.exe
                    ... C:\Program Files\nvcoi\mst.stt
                    ... C:\Program Files\nvcoi\nvcoi.exe
                    ... C:\Program Files\Temporary\InsiDERInst.exe
                    ... C:\Program Files\CPV\CPV7.dll
                    ... C:\Program Files\JavaCore\JavaCore.exe
                    ... C:\Program Files\JavaCore\UnInstall.exe
                    ... C:\Program Files\Temporary\InsiDERInst.exe
                    ... C:\WINDOWS\b???.exe
                    ... C:\WINDOWS\mrofinu*.exe
                    ... C:\WINDOWS\mrofinu*.exe.tmp
                    ... C:\WINDOWS\system32\real.txt
                    ... C:\Program Files\nvcoi\mst.stt
                    ... C:\Program Files\nvcoi\nvcoi.exe

                    ************************ Recherche les dossiers présents

                    ... C:\Program Files\Temporary\
                    ... C:\Program Files\nvcoi\
                    ... C:\Program Files\nvcoi\
                    ... C:\Program Files\CPV\

                    ************************ Suppression des fichiers

                    .. OK ... C:\WINDOWS\system32\%%.exe
                    /!\ ... C:\WINDOWS\system32\%%%%%.exe
                    /!\ ... C:\WINDOWS\system32\%%%%%.exe
                    /!\ ... C:\WINDOWS\system32\%%%%%.exe
                    /!\ ... C:\WINDOWS\system32\%%%%%.exe
                    .. OK ... C:\Program Files\nvcoi\mst.stt
                    .. OK ... C:\Program Files\nvcoi\nvcoi.exe
                    .. OK ... C:\Program Files\Temporary\InsiDERInst.exe
                    .. OK ... C:\Program Files\CPV\CPV7.dll
                    .. OK ... C:\Program Files\JavaCore\JavaCore.exe
                    .. OK ... C:\Program Files\JavaCore\UnInstall.exe
                    .. OK ... C:\Program Files\Temporary\InsiDERInst.exe
                    /!\ ... C:\WINDOWS\b???.exe
                    .. OK ... C:\WINDOWS\mrofinu*.exe
                    .. OK ... C:\WINDOWS\mrofinu*.exe.tmp
                    .. OK ... C:\WINDOWS\system32\real.txt
                    .. OK ... C:\Program Files\nvcoi\mst.stt
                    .. OK ... C:\Program Files\nvcoi\nvcoi.exe

                    ************************ Suppression des dossiers

                    /!\ ... C:\Program Files\Temporary\
                    /!\ ... C:\Program Files\nvcoi\
                    /!\ ... C:\Program Files\nvcoi\
                    /!\ ... C:\Program Files\CPV\

                    ************************ Nettoyage du registre

                    Les fichiers encore présents seront supprimés au prochain redémarrage

                    ************************ Suppression des fichiers

                    .. OK ... C:\WINDOWS\b???.exe
                    .. OK ... C:\WINDOWS\system32\%%.exe

                    ************************ Fichiers suspects

                    Aucun Fichier trouvé

                    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 09042008_17395584.zip

                    ************************ HKLM\...\Winlogon\Userinit

                    Userinit = C:\WINDOWS\system32\userinit.exe,

                    ------------------------------------------------------------------------
                    Auteur : !aur3n7 Contact: https://www.ionos.fr/
                    ------------------------------------------------------------------------

                    --------------------------------------------- END ---------------------------------------------
                    0
                    1. Pour le reste je le ferais ce soir
                      0