Infecte par navi promo

Résolu
Bonjour,depuis plusieurs jours j'ai plusieurs problemes , comme impossibilite de faire restauration , ordre de la liste dans la barre de lancement rapide etc ...sur le forum un intervenant a detecté une infection par navi promo , je cherche un specialiste de ces problemes pour ne pas faire n'importe quoi
d'avance je vous remercie cordialement

Logfile of HijackThis v1.99.1
Scan saved at 08:00:11, on 12/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\a-squared\a2service.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\Webshots\webshots.scr
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [xeadoz] c:\windows\system32\xeadoz.exe xeadoz
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} - file://C:\Program Files\Mortimer Beckett\Images\stg_drm.ocx
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\Mahjong Escape\Images\armhelper.ocx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.games.myway.com/online2/bejeweled2/popcaploader_v6.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD9F7E3F-0F21-4D9D-868A-EE043264C162}: NameServer = 84.103.237.147 86.64.145.147
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
Configuration: Windows XP
Internet Explorer 6.0

50 réponses

Résumé de la discussion

Un ordinateur sous Windows XP présente plusieurs dysfonctionnements, notamment une impossibilité de restauration et un dérèglement de l'ordre dans la barre de lancement rapide, avec une suspicion d'infection par Navi Promo. Le rapport HijackThis indique de multiples éléments potentiellement indésirables: pages de démarrage modifiées, barres d'outils et dépendances associées, ce qui renforce la nécessité d'un nettoyage et d'une détection spécialisée. La solution proposée consiste à télécharger Navilog1 et à exécuter Navilog1 pour générer un rapport et lancer le correctif, puis à copier-coller le rapport et à effectuer un contrôle avec un antivirus tel qu AVG. Des éléments ajoutés au démarrage par divers outils compliquent le nettoyage et nécessitent une revue des programmes installés pour éviter les réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour a vous deux ,

    Alpes: fait ceci :

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    pour télécharger navilog1.exe.

    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    1
    1. Salut JFK

      HJT Obsolète
      0
  2. http://www.pc-on-internet.com/uninstall.php?lg=fr&nums=VGOOGB100894536*0.0.1014875.1*06
    0
    1. Contributeur sécurité
      Slt,

      Pour suivre.
      0
      1. bonjour hubertaaz , suite a l'infection par NAVIPROMO voila le nouveau rapport de hijackthis le precedent etait obsolète
        j'esere que celui la convient
        cordialement

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 18:15:13, on 12/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\HP\KBD\KBD.EXE
        C:\windows\system\hpsysdrv.exe
        C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
        C:\WINDOWS\ALCXMNTR.EXE
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Spamihilator\spamihilator.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\a-squared\a2service.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
        O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [xeadoz] c:\windows\system32\xeadoz.exe xeadoz
        O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
        O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
        O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
        O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
        O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
        O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} - file://C:\Program Files\Mortimer Beckett\Images\stg_drm.ocx
        O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
        O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\Mahjong Escape\Images\armhelper.ocx
        O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
        O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.games.myway.com/online2/bejeweled2/popcaploader_v6.cab
        O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{AD9F7E3F-0F21-4D9D-868A-EE043264C162}: NameServer = 86.64.145.143 84.103.237.143
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared\a2service.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        O24 - Desktop Component 0: (no name) - http://www.chezmaya2000.com/w/6/dauphins-800_small.jpg
        O24 - Desktop Component 1: (no name) - https://webshots.com/weekly
        O24 - Desktop Component 3: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2
        O24 - Desktop Component 4: (no name) - C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images
        0
        1. Contributeur sécurité
          Salut alpes,

          Parfait c'est la bonne version et installée au bon endroit.
          Je te laisse entre les mains de jfkpresident, suis bien ses instructions.

          @+
          0
        2. @hubertaazd'accord je te remercie bien c'est tres sympa
          cordialement
          0
      2. jfkpresident , voila le rapport , j'espere que tout c'est bien passé et que c'est bon ,
        je suis assez nul en informatique pour avoir peur de faire des betises
        a+
        Search Navipromo version 3.5.3 commencé le 12/04/2008 à 18:56:16,54

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Compaq_Propriétaire"

        Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 6.0.2900.2180
        Système de fichiers : NTFS

        Executé en mode normal

        *** Recherche Programmes installés ***

        MailSkinner

        *** Recherche dossiers dans C:\WINDOWS ***

        C:\WINDOWS\msskinner trouvé !

        *** Recherche dossiers dans C:\Program Files ***

        C:\Program Files\MailSkinner trouvé !
        C:\Program Files\InternetGameBox trouvé !

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

        *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

        ...\WebMediaPlayer trouvé !

        *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\WINDOWS\system32\lmtdck.dat
        C:\WINDOWS\system32\lmtdck.exe
        C:\WINDOWS\system32\lmtdck_nav.dat
        C:\WINDOWS\system32\lmtdck_navps.dat

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans C:\WINDOWS\system32 *

        * Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

        * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\Downloaded Program Files\egaccess4.inf trouvé !
        C:\WINDOWS\pack.epk trouvé !
        C:\WINDOWS\tmlpcert2007 trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        2)Recherche Heuristique :

        * Dans C:\WINDOWS\system32 :

        btgewjq.dat trouvé !
        btgewjq_nav.dat trouvé !
        btgewjq_navps.dat trouvé !
        dhefnu.dat trouvé !
        dhefnu_nav.dat trouvé !
        fetmgc_nav.dat trouvé !
        fetmgc_navps.dat trouvé !
        gdqztmanjc.dat trouvé !
        gdqztmanjc_nav.dat trouvé !
        gdqztmanjc_navps.dat trouvé !
        gdtfdqcco.dat trouvé !
        gdtfdqcco_nav.dat trouvé !
        gdtfdqcco_navps.dat trouvé !
        invliafcd.dat trouvé !
        invliafcd_nav.dat trouvé !
        invliafcd_navps.dat trouvé !
        lmkrtiapnb.dat trouvé !
        lmkrtiapnb_nav.dat trouvé !
        lmkrtiapnb_navps.dat trouvé !
        lmtdck.dat trouvé !
        lmtdck_nav.dat trouvé !
        lmtdck_navps.dat trouvé !
        lwplzelil.dat trouvé !
        lwplzelil_nav.dat trouvé !
        lwplzelil_navps.dat trouvé !
        nlgzdvtot.dat trouvé !
        nlgzdvtot_nav.dat trouvé !
        nlgzdvtot_navps.dat trouvé !
        ptdhnh.dat trouvé !
        ptdhnh_nav.dat trouvé !
        ptdhnh_navps.dat trouvé !
        pyfnoneax_navfx.dat trouvé !
        uspdoa.dat trouvé !
        uspdoa_nav.dat trouvé !
        uspdoa_navps.dat trouvé !
        uzoigphe_navtmp.dat trouvé !
        xwoujilcn.dat trouvé !
        xwoujilcn_nav.dat trouvé !
        xwoujilcn_navps.dat trouvé !

        * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :

        * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 12/04/2008 à 19:00:43,39 ***
        0
        1. Salut

          Fais ça en attendant le retour de JFK

          -----------------------------------------------
          Désinfection automatique
          • Sous Windows Vista : Faire un clic droit sur l’icône Navilog1 qui se trouve sur le bureau, et
          Choisir « exécuter en tant qu’administrateur » Sous XP passer cette phase

          • Double-click sur le raccourci navilog1 du bureau et refaire les mêmes opérations que
          dans la section Recherche de fichiers infectieux de cet article jusqu'à arriver au menu de Navilog1

          • Pour lancer le nettoyage automatique, taper 2
          • Appuyer sur la touche Entrée.

          Laisser Navilog1 travailler et être patient !
          Il demandera d'enregistrer les documents en cours d'utilisation, car il aura besoin de redémarrer le PC.


          • Quand le PC sera prêt à redémarrer, appuyer sur une touche du clavier et laisser Navilog1 opérer.
          • Une fois le PC redémarré, Navilog1 terminera la désinfection et il fournira un rapport de désinfection.
          • L'enregistrer si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
          Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : cleannavi.txt
          à la racine du disque dur (ex : C:\cleannavi.txt) + rapport HijackThis

          désinstaller navilog1 soit :

          • Par ajout/suppression de programmes du panneau de configuration, en sélectionnant navilog1 dans la liste puis en cliquant sur Supprimer.
          • Soit par le menu Démarrer / Programmes / Navilog1 / Désinstaller Navilog1

          • Enfin, après désinstallation, Supprimer le dossier C:\Program Files\Navilog1 si encore existant

          • Sous Windows Vista, réactiver l'UAC en suivant la manipulation inverse qu'au début du tuto de cette page :
          Comment désactiver l’UAC https://forum.malekal.com/viewtopic.php?f=59&t=6517

          • Fermer Internet Explorer
          • Démarrer/Panneau de Configuration/Options Internet.
          • Choisir l'onglet Contenu puis onglet Certificats.
          • Si les programmes suivant (en particulier dans Editeurs approuvés), y sont présents les supprimer :

          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"

          0
          1. bonjour booddha , merci de me suivre , je peux donc y aller ( j'ai XP, )
            je reprend ce que tu m'indique
            0
        2. Contributeur sécurité
          je suis de retour,en attendant le rapport navilog option 2 ..
          0
          1. re , jfkpresident , qu'entends tu par navilog option 2 ? que dois je faire maintenant ,
            0
        3. Contributeur sécurité
          comme l'a dit boodha fait ceci :

          Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valide.

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Postes le rapport içi.

          Pour supprimer Navilog par la suite

          1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
          Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
          Ensuite supprime également ce dossier : C:\Program Files\navilog1

          Ensuite

          C'est un complément de désinfection
          Il supprime des fichiers appartenant à des malwares.
          Il ne vise pas des infections particulières.

          Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
          Tuto
          http://mickael.barroux.free.fr/securite/clean.php
          Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
          Cela va créer un dossier clean.
          Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
          Double-clic sur clean. Cela va ouvrir une fenêtre noire.
          Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
          Clean va travailler.
          Un rapport Va etre généré, colle le contenu entier ici.

          (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

          Cet adware est installé, entre autre, par les programmes :go-astro - Instant Access - InternetGameBox - GoRecord -
          HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer
          0
          1. Clean Navipromo version 3.5.3 commencé le 12/04/2008 à 20:23:08,82

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Compaq_Propriétaire"

            Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\WINDOWS\system32\lmtdck.dat réalisée avec succès !
            Copie C:\WINDOWS\system32\lmtdck.exe réalisée avec succès !
            Copie C:\WINDOWS\system32\lmtdck_nav.dat réalisée avec succès !
            Copie C:\WINDOWS\system32\lmtdck_navps.dat réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            C:\WINDOWS\system32\lmtdck.dat supprimé !
            C:\WINDOWS\system32\lmtdck.exe supprimé !
            C:\WINDOWS\system32\lmtdck_nav.dat supprimé !
            C:\WINDOWS\system32\lmtdck_navps.dat supprimé !

            ** 2ème passage avec résultats Catchme **

            * Dans C:\WINDOWS\system32 *

            * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\WINDOWS\System32 *

            * Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

            * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Suppression dossiers dans C:\WINDOWS ***

            C:\WINDOWS\msskinner ...suppression...
            C:\WINDOWS\msskinner supprimé !

            *** Suppression dossiers dans C:\Program Files ***

            C:\Program Files\MailSkinner ...suppression...
            C:\Program Files\MailSkinner supprimé !

            C:\Program Files\InternetGameBox ...suppression...
            C:\Program Files\InternetGameBox supprimé !

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

            ...\WebMediaPlayer ...suppression...
            ...\WebMediaPlayer supprimé !

            *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

            *** Suppression fichiers ***

            C:\WINDOWS\Downloaded Program Files\egaccess4.inf supprimé !
            C:\WINDOWS\pack.epk supprimé !
            C:\WINDOWS\tmlpcert2007 supprimé !
            C:\WINDOWS\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\WINDOWS\system32 *

            btgewjq.dat trouvé !
            Copie btgewjq.dat réalisée avec succès !
            btgewjq.dat supprimé !

            dhefnu.dat trouvé !
            Copie dhefnu.dat réalisée avec succès !
            dhefnu.dat supprimé !

            gdqztmanjc.dat trouvé !
            Copie gdqztmanjc.dat réalisée avec succès !
            gdqztmanjc.dat supprimé !

            gdtfdqcco.dat trouvé !
            Copie gdtfdqcco.dat réalisée avec succès !
            gdtfdqcco.dat supprimé !

            invliafcd.dat trouvé !
            Copie invliafcd.dat réalisée avec succès !
            invliafcd.dat supprimé !

            lmkrtiapnb.dat trouvé !
            Copie lmkrtiapnb.dat réalisée avec succès !
            lmkrtiapnb.dat supprimé !

            lwplzelil.dat trouvé !
            Copie lwplzelil.dat réalisée avec succès !
            lwplzelil.dat supprimé !

            nlgzdvtot.dat trouvé !
            Copie nlgzdvtot.dat réalisée avec succès !
            nlgzdvtot.dat supprimé !

            ptdhnh.dat trouvé !
            Copie ptdhnh.dat réalisée avec succès !
            ptdhnh.dat supprimé !

            uspdoa.dat trouvé !
            Copie uspdoa.dat réalisée avec succès !
            uspdoa.dat supprimé !

            xwoujilcn.dat trouvé !
            Copie xwoujilcn.dat réalisée avec succès !
            xwoujilcn.dat supprimé !

            btgewjq_nav.dat trouvé !
            Copie btgewjq_nav.dat réalisée avec succès !
            btgewjq_nav.dat supprimé !

            dhefnu_nav.dat trouvé !
            Copie dhefnu_nav.dat réalisée avec succès !
            dhefnu_nav.dat supprimé !

            fetmgc_nav.dat trouvé !
            Copie fetmgc_nav.dat réalisée avec succès !
            fetmgc_nav.dat supprimé !

            gdqztmanjc_nav.dat trouvé !
            Copie gdqztmanjc_nav.dat réalisée avec succès !
            gdqztmanjc_nav.dat supprimé !

            gdtfdqcco_nav.dat trouvé !
            Copie gdtfdqcco_nav.dat réalisée avec succès !
            gdtfdqcco_nav.dat supprimé !

            invliafcd_nav.dat trouvé !
            Copie invliafcd_nav.dat réalisée avec succès !
            invliafcd_nav.dat supprimé !

            lmkrtiapnb_nav.dat trouvé !
            Copie lmkrtiapnb_nav.dat réalisée avec succès !
            lmkrtiapnb_nav.dat supprimé !

            lwplzelil_nav.dat trouvé !
            Copie lwplzelil_nav.dat réalisée avec succès !
            lwplzelil_nav.dat supprimé !

            nlgzdvtot_nav.dat trouvé !
            Copie nlgzdvtot_nav.dat réalisée avec succès !
            nlgzdvtot_nav.dat supprimé !

            ptdhnh_nav.dat trouvé !
            Copie ptdhnh_nav.dat réalisée avec succès !
            ptdhnh_nav.dat supprimé !

            uspdoa_nav.dat trouvé !
            Copie uspdoa_nav.dat réalisée avec succès !
            uspdoa_nav.dat supprimé !

            xwoujilcn_nav.dat trouvé !
            Copie xwoujilcn_nav.dat réalisée avec succès !
            xwoujilcn_nav.dat supprimé !

            btgewjq_navps.dat trouvé !
            Copie btgewjq_navps.dat réalisée avec succès !
            btgewjq_navps.dat supprimé !

            fetmgc_navps.dat trouvé !
            Copie fetmgc_navps.dat réalisée avec succès !
            fetmgc_navps.dat supprimé !

            gdqztmanjc_navps.dat trouvé !
            Copie gdqztmanjc_navps.dat réalisée avec succès !
            gdqztmanjc_navps.dat supprimé !

            gdtfdqcco_navps.dat trouvé !
            Copie gdtfdqcco_navps.dat réalisée avec succès !
            gdtfdqcco_navps.dat supprimé !

            invliafcd_navps.dat trouvé !
            Copie invliafcd_navps.dat réalisée avec succès !
            invliafcd_navps.dat supprimé !

            lmkrtiapnb_navps.dat trouvé !
            Copie lmkrtiapnb_navps.dat réalisée avec succès !
            lmkrtiapnb_navps.dat supprimé !

            lwplzelil_navps.dat trouvé !
            Copie lwplzelil_navps.dat réalisée avec succès !
            lwplzelil_navps.dat supprimé !

            nlgzdvtot_navps.dat trouvé !
            Copie nlgzdvtot_navps.dat réalisée avec succès !
            nlgzdvtot_navps.dat supprimé !

            ptdhnh_navps.dat trouvé !
            Copie ptdhnh_navps.dat réalisée avec succès !
            ptdhnh_navps.dat supprimé !

            uspdoa_navps.dat trouvé !
            Copie uspdoa_navps.dat réalisée avec succès !
            uspdoa_navps.dat supprimé !

            xwoujilcn_navps.dat trouvé !
            Copie xwoujilcn_navps.dat réalisée avec succès !
            xwoujilcn_navps.dat supprimé !

            pyfnoneax_navfx.dat trouvé !
            Copie pyfnoneax_navfx.dat réalisée avec succès !
            pyfnoneax_navfx.dat supprimé !

            uzoigphe_navtmp.dat trouvé !
            Copie uzoigphe_navtmp.dat réalisée avec succès !
            uzoigphe_navtmp.dat supprimé !

            fetmgc.exe trouvé !
            Copie fetmgc.exe réalisée avec succès !
            fetmgc.exe supprimé !

            fetmgc.dat trouvé !
            Copie fetmgc.dat réalisée avec succès !
            fetmgc.dat supprimé !

            * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

            voila l'option2 , si c'est bon je dois desinstaller navilog 1
            tenez moi au courant avant la resinstallation
            merci

            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 12/04/2008 à 20:27:02,07 ***
            0
            1. vola le dernier rapport , es ce que c'est terminé ou y a t il d'autres operations ?

              12/04/2008 a 20:50:25,20

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\
              C:\WINDOWS\ALCXMNTR.EXE FOUND

              *** Recherche des fichiers dans C:\WINDOWS\system32
              C:\WINDOWS\system32\SpoonUninstall.exe FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.2" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.3" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.4" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.5" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.6" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.7" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.8" FOUND
              "C:\WINDOWS\Downloaded Program Files\CONFLICT.9" FOUND

              *** Recherche des fichiers dans C:\Program Files
              "C:\Program Files\mozilla firefox\components\npclntax.xpt" FOUND
              0
              1. Contributeur sécurité
                la suite avec clean:

                •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                •- Double-clic sur « clean.cmd ».
                Une fenêtre noire va apparaître, choisis l’option 2.

                Clean va travailler.
                •- Redémarre normalement
                •- Poste qui se trouve ici C:\rapport_clean.txt.

                ensuite reposte un hijack pour voir si tout est clean .
                0
                1. bonjour jfkpresident , j'ai fais un demarrage sans echec , mais durant le travail de clean apres avoir compressé les dossiers il s'arrete et il semble qu'il demande que je me connecte pour continuer , alors n'etant pas sur j'ai arreté et je viens te demander conseil , dois je me connecter en mode sans echec ? et continuer ?
                  cordialement
                  0
                  1. voila le rapport declean, je vais mettre le rapport hijackthis dans u autre post

                    Script execute en mode sans echec

                    Rapport clean par Malekal_morte - http://www.malekal.com
                    Script execute en mode sans echec 13/04/2008 a 9:46:03,14

                    Microsoft Windows XP [version 5.1.2600]

                    *** Suppression des fichiers dans C:

                    *** Suppression des fichiers dans C:\WINDOWS\

                    *** Suppression des fichiers dans C:\WINDOWS\system32
                    tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                    *** Suppression des fichiers dans C:\Program Files

                    *** Suppression des clefs du registre effectuee..
                    *** Fin du rapport !
                    port de clean
                    0
                    1. le rapport hijackthis, dis moi s'il te plait , si l'operation est bonne et terminée
                      cordialementLogfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 10:06:32, on 13/04/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\HP\KBD\KBD.EXE
                      C:\windows\system\hpsysdrv.exe
                      C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Spamihilator\spamihilator.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\PROGRA~1\Webshots\webshots.scr
                      C:\Program Files\a-squared\a2service.exe
                      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\system32\NOTEPAD.EXE
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
                      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [xeadoz] c:\windows\system32\xeadoz.exe xeadoz
                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                      O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\DEVDET~1\DEVDET~1.EXE -autorun
                      O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKCU\..\Run: [Spamihilator] "C:\Program Files\Spamihilator\spamihilator.exe"
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                      O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                      O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
                      O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} - file://C:\Program Files\Mortimer Beckett\Images\stg_drm.ocx
                      O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
                      O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Program Files\Mahjong Escape\Images\armhelper.ocx
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.games.myway.com/online2/bejeweled2/popcaploader_v6.cab
                      O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{AD9F7E3F-0F21-4D9D-868A-EE043264C162}: NameServer = 86.64.145.147 84.103.237.147
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared\a2service.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                      O24 - Desktop Component 0: (no name) - http://www.chezmaya2000.com/w/6/dauphins-800_small.jpg
                      O24 - Desktop Component 1: (no name) - https://webshots.com/weekly
                      O24 - Desktop Component 3: Aqua Real - 7db39a0d-580f-4be9-9195-8bfcd226f6c2
                      O24 - Desktop Component 4: (no name) - C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Mes images
                      0
                      1. Contributeur sécurité
                        salut alpes,ce n'est pas tout a fait fini :

                        Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                        Au menu principal, choisis 4 et valide.

                        Le fix va te demander de saisir le nom de fichier.
                        Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

                        xeadoz

                        Le fix va te demander de le resaisir, fais-le et valide

                        Le fix va t'informer qu'il va alors redémarrer ton PC
                        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                        Appuie sur une touche comme demandé.
                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                        Au redémarrage de ton PC, choisis ta session habituelle.

                        Patiente jusqu'au message :
                        *** Nettoyage Termine le ..... ***
                        Le blocnote va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver
                        Referme le blocnote. Ton bureau va réapparaitre

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                        Tapes explorer et valides. Celà te fera apparaitre ton bureau

                        ensuite:

                        télécharge AVG anti-spyware ici:http://free.grisoft.com/doc/download-free-anti-spyware/us/frt/0 (tu prend la version free)
                        tutoriel d'utilisation:http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
                        fais un scan complet et supprimes ce que tu trouve,poste le rapport ici.

                        0
                        1. bonjour jfkpresident , apres avoir effectué l'option 2 de navilog tu m'as demandé de desinstaller ce dernier , ce que j'ai fais, je n'ai donc plus le raccourci sur le bureau , ce qui me reste c'est navilog.exe, mais qu'es ce que je peux faire maintenant car j'ai vidé la corbeille il ne me reste que navilog1.exe que j'avais mis a la corbeille apres l'avoir videe , comme tu vois j'ai encore besoin d'aide ,je ne fais rien avant d'etre conseillé
                          cordialement
                          0
                          1. Search Navipromo version 3.7.6 commencé le 2009-04-22 à 11:25:27,67

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1

                            Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2000+ )
                            BIOS : Phoenix - AwardBIOS v6.00PG
                            USER : Tous ( Administrator )
                            BOOT : Normal boot

                            Antivirus : AVG Anti-Virus Free 8.5 (Activated)

                            A:\ (USB)
                            C:\ (Local Disk) - NTFS - Total:74 Go (Free:53 Go)
                            D:\ (CD or DVD)
                            E:\ (CD or DVD)

                            Recherche executé en mode normal

                            *** Recherche dossiers dans "C:\WINDOWS" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Tous\applic~1" ***

                            ...\MessengerSkinner trouvé !

                            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\toi\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Tous\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\toi\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Tous\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\DOCUME~1\toi\menudm~1\progra~1" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\WINDOWS\system32" *

                            * Recherche dans "C:\Documents and Settings\Tous\locals~1\applic~1" *

                            * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                            * Recherche dans "C:\DOCUME~1\toi\locals~1\applic~1" *

                            *** Recherche fichiers ***

                            *** Recherche clés spécifiques dans le Registre ***
                            !! Les clés trouvées ne sont pas forcément infectées !!

                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "mwgsa"="\"c:\\documents and settings\\tous\\local settings\\application data\\mwgsa.exe\" mwgsa"

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\WINDOWS\system32" :

                            * Dans "C:\Documents and Settings\Tous\locals~1\applic~1" :

                            mwgsa.exe trouvé !
                            mwgsa.dat trouvé !
                            mwgsa_nav.dat trouvé !
                            mwgsa_navps.dat trouvé !

                            * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                            * Dans "C:\DOCUME~1\toi\locals~1\applic~1" :

                            3)Recherche Certificats :

                            Certificat Egroup absent !
                            Certificat Electronic-Group absent !
                            Certificat Montorgueil absent !
                            Certificat OOO-Favorit absent !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche autres dossiers et fichiers connus :

                            *** Analyse terminée le 2009-04-22 à 11:34:45,50 ***
                            0
                          2. @pingouin68bonjour pingouin68 ,
                            c'est gentil mais ce post date de un an , je te remercie tout de même
                            bonne journée
                            0
                        2. Contributeur sécurité
                          double clique sur navilog.exe ,s'il manque des fichiers retélécharge le ici:navilog

                          0
                          1. re- jfkpresident ,d'accord mais es ce que je reprend depuis l'option 1 ou es ce que je fais directement l'option 4 comme tu l'indique dans ton dernier post ?, je suis desolé de te deranger a nouveau mais il m'est difficile de faire autrement
                            cordialement
                            0
                            • 1
                            • 2
                            • 3