j'ai deja posté mais personne ne m'a repondu, svp un petit coup de main :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:11:29, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Search Navipromo version 3.5.3 commencé le 13/04/2008 à 18:14:04,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "ludo"
Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans D:\WINDOWS ***
*** Recherche dossiers dans D:\Program Files ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "D:\Documents and Settings\ludo\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\ludo\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\ludo\menudm~1\progra~1" ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn.dat
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn.exe
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn_nav.dat
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans D:\WINDOWS\system32 *
* Recherche dans "D:\Documents and Settings\ludo\locals~1\applic~1" *
*** Recherche fichiers ***
D:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans D:\WINDOWS\system32 :
* Dans "D:\Documents and Settings\ludo\locals~1\applic~1" :
13 avril 2008 à 18:19
merci quand même
13 avril 2008 à 18:22
Search Navipromo version 3.5.3 commencé le 13/04/2008 à 18:14:04,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis D:\Program Files\navilog1
Session actuelle : "ludo"
Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans D:\WINDOWS ***
*** Recherche dossiers dans D:\Program Files ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "D:\Documents and Settings\ludo\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\ludo\locals~1\applic~1" ***
*** Recherche dossiers dans "D:\Documents and Settings\ludo\menudm~1\progra~1" ***
*** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn.dat
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn.exe
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn_nav.dat
D:\Documents and Settings\ludo\Local Settings\Application Data\dxbvpgldtn_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans D:\WINDOWS\system32 *
* Recherche dans "D:\Documents and Settings\ludo\locals~1\applic~1" *
*** Recherche fichiers ***
D:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans D:\WINDOWS\system32 :
* Dans "D:\Documents and Settings\ludo\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 13/04/2008 à 18:21:13,17 ***
13 avril 2008 à 18:22
c enlevé hijackthis, puis le remetre
sa devré marché
14 avril 2008 à 06:50
http://www.malekal.com/Adware.Magic_Control.php