Pas eu de message de fin pour navilog choix 2

Résolu
marredespopups! -  
 marredespopups! -
Bonjour,

J'étais dérangé par des fenetres de fc.pc-on-internet.com ainsi que par des popups de pub sans arrêt... et ce depuis que je fais du peertopeer sur internet...
J'ai tout d'abord cru à un virus et j'ai donc analysé mon PC avec mon anti virus AVAST. rien...
J'ai fait une analyse des spyware avec mon anti spyware: adaware. rien...

Ensuite après avoir passer heures sur votre forum et de lire les trucs et astuces pour ce débarasser de cette Merd2 et bien j'ai:
- téléchargé a squared free et enlever tout ce qu'il a trouvé (y'avait 52 fichiers infesté mais rien de grave)
- téléchargé trojan remover et enlever tout ce qu'il a trouvé

en pensant être débarassé et bien j'ai continué mon surf... mais c'était encore là!

au grand maux les grands remèdes... j'ai fait un coup d'hidjackthis et fixer les trucs suspects...
J'ai téléchargé navilog et fais tout ce qui était indiqué dans une discussion étape 1 dont le rapport est:

***********************************************************************************************
Search Navipromo version 3.5.5 commencé le 28/04/2008 à 11:18:02.82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TOSHIBA"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\WINDOWS\system32\wnrfgm.dat
C:\WINDOWS\system32\wnrfgm.exe
C:\WINDOWS\system32\wnrfgm_nav.dat
C:\WINDOWS\system32\wnrfgm_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

wnrfgm.dat trouvé !

* Dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 28/04/2008 à 11:25:40.34 ***
********************************************************************************************

Je suis ensuite passé au choix 2...
j'ai redémarré mon PC mais je n'ai jamais eu le message de fin qui devait apparaitre... ?????
Pour vérifier qu'il avait bien bossé j'ai relancé un coup de navilog choix 1 dont voici le rapport:

****************************************************************************************
Search Navipromo version 3.5.5 commencé le 28/04/2008 à 12:46:26.68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TOSHIBA"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 28/04/2008 à 12:52:51.68 ***

********************************************************************************************

entre temps (entre rapport 1 navilog et rapport 2 navilog) j'avais aussi fait un coup de lopxp dont voici le rapport:

********************************************************************************************

# Rapport Lopxp fait le 28/04/2008 à 12:43:34
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2007-08-28 à 08:37:21 - Adobe
2007-05-13 à 13:22:43 - AOL
2007-05-14 à 14:08:16 - Apple Computer
2007-09-11 à 22:06:24 - Cyberlink
2004-10-09 à 17:24:56 - GTek
2008-04-27 à 10:23:36 - Lavasoft
2007-05-14 à 22:37:15 - Macrovision
2008-04-27 à 10:21:54 - Microsoft
2004-10-09 à 17:53:50 - MSN6
2004-10-09 à 16:13:53 - QuickTime
2004-05-18 à 12:16:47 - SBSI
2008-04-25 à 16:22:20 - Skype
2008-04-28 à 08:21:48 - TEMP
2004-10-09 à 16:07:41 - Viewpoint
2006-06-24 à 18:24:51 - Windows Genuine Advantage
2008-04-25 à 11:54:00 - WLInstaller

+- C:\Documents and Settings\TOSHIBA\Application Data

2004-10-16 à 11:05:11 - 3M
2007-08-28 à 08:38:38 - Adobe
2007-05-15 à 12:25:42 - AdobeUM
2004-10-16 à 08:35:07 - Anoto
2007-05-13 à 13:23:13 - AOL
2004-11-17 à 14:33:43 - Apple Computer
2007-09-11 à 22:06:45 - CyberLink
2007-09-07 à 07:39:05 - DeepBurner
2004-10-09 à 17:24:57 - GTek
2007-09-11 à 09:50:26 - gtk-2.0
2004-10-09 à 16:38:16 - Help
2006-07-25 à 07:25:17 - Hewlett-Packard
2004-05-18 à 12:14:15 - Identities
2008-04-25 à 16:17:12 - InstallShield
2004-10-09 à 17:23:17 - InterVideo
2008-04-27 à 10:21:54 - Lavasoft
2004-10-09 à 17:19:36 - Leadertech
2004-10-09 à 16:12:09 - Macromedia
2007-05-14 à 15:41:02 - MathWorks
2004-10-09 à 17:00:54 - McAfee.com Personal Firewall
2007-08-07 à 06:55:34 - Microsoft
2007-05-14 à 13:34:50 - Mozilla
2005-01-28 à 11:38:29 - MSN6
2007-05-22 à 13:01:20 - pdf995
2007-09-12 à 08:44:23 - Registry Booster
2008-04-28 à 07:57:53 - Simply Super Software
2008-04-28 à 10:23:52 - Skype
2008-04-28 à 08:10:59 - skypePM
2004-10-09 à 17:22:35 - Sonic
2004-05-18 à 12:18:09 - Sun
2007-05-14 à 13:27:20 - Talkback
2004-11-18 à 17:50:19 - The Labyrinth Plus! Edition
2007-05-14 à 13:34:45 - Thunderbird
2004-05-18 à 13:05:09 - toshiba
2005-07-29 à 21:13:56 - WholeSecurity
2004-10-09 à 16:07:43 - You've Got Pictures Screensaver

+- C:\Documents and Settings\TOSHIBA\Local Settings\Application Data

2007-08-28 à 08:38:43 - Adobe
2007-07-24 à 16:48:19 - Apple Computer
2008-03-20 à 19:33:14 - ApplicationHistory
2004-10-09 à 16:38:16 - Help
2004-10-16 à 08:24:29 - Logitech
2008-04-25 à 11:57:23 - Microsoft
2007-05-14 à 13:27:10 - Mozilla
2007-08-29 à 12:31:02 - PCHealth
2007-09-12 à 06:59:16 - PCM4Everio
2007-05-14 à 15:59:10 - Stardock
2007-08-20 à 15:16:43 - Thunderbird
2078-07-21 à 06:31:48 - toaster
2004-10-09 à 17:19:34 - WMTools Downloaded Files
2005-04-27 à 08:36:38 - {3248F0A6-6813-11D6-A77B-00B0D0150010}
2004-05-18 à 12:17:52 - {7148F0A6-6813-11D6-A77B-00B0D0142040}

========== Listing du dossier Program Files

+- C:\Program Files

2004-10-16 à 08:25:58 - 3M
2008-04-28 à 08:25:17 - a-squared Free
2007-08-28 à 08:35:54 - Adobe
2005-11-04 à 13:28:49 - Alice_Triway_WiFi
2007-05-14 à 12:55:21 - Alwil Software
2007-08-29 à 07:09:57 - Another World
2006-07-09 à 08:12:36 - AOL
2007-09-07 à 08:36:56 - Astonsoft
2005-01-21 à 19:57:09 - Atari
2004-05-18 à 12:40:28 - Atheros
2004-05-18 à 12:32:17 - ATI Technologies
2004-05-18 à 12:48:02 - AvRack
2004-10-09 à 14:34:08 - BeWAN ADSL V1.9.0.7
2007-05-12 à 17:44:24 - BitComet
2007-05-14 à 13:58:54 - CCleaner
2004-05-18 à 12:10:16 - Common Files
2007-09-11 à 20:26:00 - CyberLink
2004-10-09 à 16:38:29 - Dactylo
2007-09-11 à 20:20:09 - Digital Photo Navigator 1.5
2007-05-14 à 21:52:01 - DivX
2008-04-27 à 18:03:36 - eMule
2008-04-27 à 10:21:10 - Fichiers communs
2007-05-14 à 13:51:58 - FTP
2007-09-12 à 16:45:04 - Ghostgum
2007-07-30 à 12:39:44 - GIMP-2.0
2005-07-09 à 06:52:01 - Handmark
2006-07-25 à 07:24:14 - Hewlett-Packard
2008-04-25 à 17:38:28 - HYPERSNAPDX
2005-07-09 à 06:51:08 - InfinitySW
2008-04-25 à 16:17:46 - InstallShield Installation Information
2008-04-27 à 10:00:17 - Internet Explorer
2004-10-09 à 17:11:30 - InterVideo
2007-05-14 à 14:11:10 - iPod
2007-05-14 à 14:11:17 - iTunes
2005-04-27 à 08:37:44 - Java
2007-05-14 à 14:01:27 - Koala Player 2.6 XP
2008-04-27 à 10:22:57 - Lavasoft
2004-10-09 à 16:07:43 - Learn2.com
2007-05-13 à 13:40:21 - Logitech
2008-04-28 à 10:43:38 - Lopxp
2004-05-19 à 10:19:04 - ltmoh
2004-10-09 à 16:58:43 - McAfee.com
2005-03-25 à 16:09:34 - Messenger
2004-05-18 à 11:56:56 - microsoft frontpage
2007-05-14 à 14:42:28 - Microsoft Office
2004-11-18 à 17:43:55 - Microsoft Plus!
2007-05-14 à 22:56:02 - Microsoft Visual Studio
2004-06-16 à 10:56:07 - Microsoft Works
2004-06-16 à 10:55:20 - Microsoft.NET
2004-11-18 à 14:32:52 - Movie Maker
2008-04-28 à 10:24:21 - Mozilla Firefox
2007-08-20 à 15:16:31 - Mozilla Thunderbird
2004-05-18 à 11:52:34 - MSN Gaming Zone
2007-09-26 à 19:28:53 - MSXML 4.0
2008-04-28 à 10:22:00 - Navilog1
2004-11-18 à 14:29:24 - NetMeeting
2007-07-25 à 19:18:42 - Neuf
2007-08-27 à 14:50:47 - NIMTECH
2007-07-25 à 19:22:32 - NoBrand
2004-10-09 à 14:28:26 - Nullsoft
2007-06-13 à 16:16:35 - Outlook Express
2005-07-09 à 21:47:13 - palmOne
2007-05-14 à 12:09:27 - PowerQuest
2007-05-14 à 14:10:11 - QuickTime
2004-10-09 à 14:28:08 - Real
2004-05-18 à 12:48:02 - Realtek Sound Manager
2004-05-18 à 11:54:16 - Services en ligne
2008-04-25 à 16:22:21 - Skype
2005-04-08 à 15:05:13 - Softwin
2004-10-09 à 17:09:59 - Sonic
2004-05-18 à 13:08:06 - srslabs
2007-06-04 à 09:17:59 - StarNet
2007-05-14 à 07:49:53 - SuperCopier2
2004-05-18 à 12:43:32 - Synaptics
2004-05-18 à 13:08:36 - TOSHIBA
2005-05-20 à 16:07:16 - TRENDnet
2008-04-28 à 08:04:43 - Trojan Remover
2007-05-14 à 14:55:50 - Uniblue
2004-05-18 à 12:10:18 - Uninstall Information
2005-07-09 à 21:29:49 - ViaMichelin
2004-10-09 à 14:28:32 - Viewpoint
2004-10-16 à 08:25:39 - Vision Objects
2008-04-25 à 11:55:30 - Windows Live
2007-06-01 à 12:53:08 - Windows Media Player
2007-05-14 à 14:41:18 - Windows Messaging
2004-11-18 à 14:29:17 - Windows NT
2004-10-09 à 17:08:37 - WindowsUpdate
2007-08-27 à 14:51:20 - WinPcap
2007-05-14 à 15:11:55 - WinRAR
2004-05-18 à 11:56:56 - xerox
2007-09-07 à 17:19:19 - xp-AntiSpy
2007-06-04 à 15:27:01 - Zero G Registry
2007-05-15 à 09:16:56 - Zone Labs

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre

========== Bloqueur popups Internet Explorer

www.ebay.fr
ebay.doubleclick.net

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Registre : Aucune suggestion.

- Fin du rapport -

******************************************************************************************

L'environnement parait maintenant sain...

un dernier coup d'hidjackthis... dont le rapport suit:

******************************************************************************************

Logfile of HijackThis v1.99.1
Scan saved at 13:04:17, on 28/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Rem3D_3.2\Bin\MPICH2\ARGONNE\smpd.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\TOSHIBA\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [wnrfgm] c:\windows\system32\wnrfgm.exe wnrfgm
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Wireless Network Manager.lnk = C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{28DF622E-41C8-45C2-A9F6-477F9E3BD585}: NameServer = 192.168.1.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: FLEXlm Service 1 - GLOBEtrotter Software Inc. - C:\flexlm\LMGRD.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MPICH2 Process Manager, Argonne National Lab (mpich2_smpd) - Argonne National Lab - C:\Rem3D_3.2\Bin\MPICH2\ARGONNE\smpd.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

*********************************************************************************************

Pouvez vous me dire si y'a encore qqch à faire? j'éspère que je n'ai rien fait de travers... et si tel est le cas merci aux supers internautes de ce forum et à vos géniales explications!

Merci d'avance
A voir également:

2 réponses

Utilisateur anonyme
 
Salt fais ceci alors:

Première méthode : utiliser navilog (d'Il Mafioso) (Sous XP)Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
Faire un clic droit sur navilog1.zip et choisir "tout extraire"
Double-cliquez sur navilog1.exe
Arriver au menu principal, choisir l'option 1 et valider.
Patientez jusqu'au message : Analyse Termine le ...
Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

0
marredespopups!
 
j'ai refait tout ça déjà...
comprends pas?
0
Utilisateur anonyme > marredespopups!
 
Tu as bien XP.
0
marredespopups! > Utilisateur anonyme
 
excusez moi du temps... j'étais oqp avec ma fille...
oui j'ai bien XP version familial
Par contre je n'ai pas attendu sans rien faire après que mon PC est redémarré après aveoir ancé navilog choix 2.
quand mon PC a redémarré, je l'ai laissé travailler un peu, et j'ai tout de suite fait un coup de lopxp... tout est expliqué dans mon message avec les différents rapports... j'ai ensuite relancé navilog choix 1 pour vérifier qu'il avait bien enlevé les pb... j'ai aussi mis le rapport...
je voulais savoir si ça avait bien marché...
je vais peut etre redémarréer mon pc...
je voulais savoir si j'avais bien fait les bons trucs... ça semble marcher... je n'ai pas encore eu une autre fenetre de pub ni même ce fameux fc.pc-on-internet.com
0
marredespopups!
 
personne pour me répondre?
s'il vous plait... j'aimerais savoir si j'ai bien fait les choses?
j'ai aussi une question: quel sont les processus: wnrfgm.exe? HKSgui.exe et HKSker.exe? sont-ils mauvais?
pour le wnrfgm.exe je l'ai refuse dans Zone alarme, effacé et il revient toujours... voilà...
Merci par avance à celui ou celle qui voudra bien m'accorder un peu de temps...
0
Utilisateur anonyme
 
Re dsl je suis parti travaillé avec mon pere quelle est ton pb ???
0
marredespopups! > Utilisateur anonyme
 
alors voilà...
tout est dans le premier message...
je n'avais plus internet tout à l'heure...
j'ai du lancer un coup de registrybooster pour que ça remarche... j'ai du toucher qqch dans la base de registre... oups..
voilà quand mon PC redémarre Zone alarme me demande toujours pour "...host.exe" . en plus j'ai toujours ce foutu proramme wnrfgm.exe que je n'ai pas trouvé sur internet et par conséquent je ne le connais pas...

J'ai lancé Navilog choix 1 pour me débarrasser d'une fenêtre intempestive qui venait sans cesse de fp.pc-on-internet.com. ensuite j'ai lancé navilog choix 2... le PC s'est arreté et a bien redémarré comme prévu... mais là souci, je n'ai jamais vu apparaitre le rapport de fin...
J'ai alors relance navilog choix 1... et il reste des trucs quand même... et j'ai fait aussi un lopxp qui a l'air sain...
pourquoi est ce que je n'ai pas eu de rapport de fin de navilog choix 2??? est ce que j'ai effacé des choses qu'il ne fallait pas? est ce que j'ai bien fait? j'ai l'air débarrassé de mes fenetres de popup mais par contre j'ai d'autre pb...

Merci de me répondre si j'ai été clair?! (pas facile pour qq qui ne s'y connait pas trop... et je sature je lis des trucs d'informatique depuis ce matin, j'en peux plus... lol!)
0
Utilisateur anonyme > marredespopups!
 
Ok deja ne fait rien d'autre sans mon avis. Refais ca.

Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php

Et enfin post le rapport du scan navilog
0
marredespopups! > Utilisateur anonyme
 
je m'execute...
merci!
je reviens poster le rapport...
0
marredespopups! > Utilisateur anonyme
 
ok ci après le rapport... bien fais la page perso! ;)
j'ai quand même bien fait le ménage à force de lire des trucs... peut être un peu trop! :)

Search Navipromo version 3.5.5 commencé le 28/04/2008 à 18:47:16.18

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "TOSHIBA"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\TOSHIBA\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\TOSHIBA\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 28/04/2008 à 18:53:36.37 ***
0