SVP aidez moi probleme pop up virus

Bonjour à tous. Alors voilà j'ai deja regardé tout les autres sujets similaires au mien mais aucun n'est le meme !

Voilà, depuis quelques jours j'ai des pop up qui s'ouvre tout le temps quand je navigue sur internet (dont celui qui dit "voter PC est infecté, telechargez cet anti spyware). Je crois que cela est du à un telechargement douteux.

Bref.

Voici mon rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 00:23:33, on 29/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\sdpasvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\william\local settings\application data\sgrkvs.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Documents and Settings\William\Bureau\hijackthis\scanner.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ASRInst_V] C:\WINDOWS\system32\regsvr32.exe "C:\Program Files\Fichiers communs\Panasonic\PSL_DMOG726Dec.dll" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [sgrkvs] c:\documents and settings\william\local settings\application data\sgrkvs.exe sgrkvs
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4_2-windows-i586.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{42947A5F-1F9C-4DC2-A7CE-B1CC0BA4AC54}: NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SDPAUMS server service (SDPASVC) - Matsushita Electric Industrial Co.,Ltd. - C:\WINDOWS\system32\sdpasvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
Configuration: Windows XP
Firefox 2.0.0.14

21 réponses

Résumé de la discussion

Des pop-ups publicitaires s'affichent en continu lors de la navigation et la personne attribue cela à un téléchargement douteux, avec un rapport HijackThis détaillé sous Windows XP SP2. Le log HijackThis révèle des extensions et composants liés à Yahoo et Google Toolbar, ainsi que des éléments de démarrage et des services potentiellement indésirables. Plusieurs réponses conseillent d’analyser le rapport, d’utiliser antivirus et antispyware, puis de suivre un guide de nettoyage pour supprimer les entrées suspectes. Une information utile est la présence répandue de l’exécutable sgrkvs.exe dans le profil utilisateur, indiquant une persistance potentielle et méritant vérification.

Bobot (l’IA à votre service)
  1. je vien de telecharger le logiciel, mais je fait comment pour l'utiliser, ar j'ai le meme souci mes personne ne me repond, merci
    0
    1. Salut system313 tu as vista ou XP Ecrit en Messga Privée pour ne pas interrompre la discussion stp.
      0
  2. clique sur l executable si tu l as telecharge.
    et fais comme indique par boy.
    0
    1. Ca y'est je lui ai envoyé en Message Privée et fais attention car lui n'a pas XP mais VISTA.
      0
  3. Merci de ta reponse ;)

    Voilà le rapport.

    Search Navipromo version 3.5.5 commencé le 29/04/2008 à 12:20:39,43

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "William"

    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    C:\Program Files\InternetGameBox trouvé !

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\William\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\William\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\William\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\William\locals~1\applic~1" *

    Fichiers trouvés :

    sgrkvs.exe trouvé !
    sgrkvs.dat trouvé !
    sgrkvs_nav.dat trouvé !
    sgrkvs_navps.dat trouvé !

    *** Recherche fichiers ***

    C:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\William\locals~1\applic~1" :

    sgrkvs.dat trouvé !
    sgrkvs_nav.dat trouvé !
    sgrkvs_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 29/04/2008 à 12:26:41,76 ***
    0
    1. En effet j'ai des .nav ...

      Je les avait pas détecté avec d'autre logiciels et meme un qui était censé détecter navipromo. Que dosi je faire mauintenant ?
      0
      1. petit up j'ai vraiment besoin de votre aide :) ^^
        0
        1. Re.

          Suite à cela j'ai effectué l'option "nettoyage automatique" (la n°2) de navilog.
          Il m'a comme prevu fait redémarrer mon PC mais là, le drame, ni navilog ni le bloc notes ne s'affichent au redemarrage de windows !!! :S

          Que faire ?
          0
          1. Ok pas grave. Quel est ton antivirus,anti-spyware et pare-feu ?
            0
        2. Alors j'ai avast edition familiale.
          Et il y a deux jours j'ai telechargé norton 2008 en periode d'essai

          Dois-je le désionstaller ? De toutes facons il me sert à rien.
          0
          1. Celà dit je trouve un rapport cleannavi.txt sur mon disque dur...

            Le voici :

            Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 13:24:58,95

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "William"

            Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            C:\WINDOWS\prefetch\sgrkvs*.pf trouvé !
            Copie C:\WINDOWS\prefetch\sgrkvs*.pf réalisée avec succès !
            C:\WINDOWS\prefetch\sgrkvs*.pf supprimé !

            * Suppression dans "C:\Documents and Settings\William\locals~1\applic~1" *

            Voili voilou. Que dois-je faire à present ?
            0
            1. tiens pour t aider.

              http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up

              mais a priori l option 2 n est pas tres bien passe.les rapports de personnes d infectees en option 2 sont plus long, generalement il te supprime les certificats a la fin. la il ne t en parle pas.

              as tu bien tous copier ton rapport?
              0
              1. Oui oui il est copié en integralité :(
                0
                1. va sur ce lien.il peut bien t etre util.

                  http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up

                  refais l option 1 comme indique et remet un rapport.
                  0
                  1. Excuse totobetourne mais 3 dans 1 seul discussion c'est trop laisse moi faire stp.
                    0
                2. quasiment 2h que tu etais parti, c est pour cela que je m immice. tres bien gere la situation.
                  0
                  1. Non c'est bon je t'enprie c'est vrai excuse. Tu as fini donc fini lol @+
                    0
                3. comme tu veux mais bon ta question.

                  Ok pas grave. Quel est ton antivirus,anti-spyware et pare-feu ?

                  n a aucun sens, lis tu les hijack(si oui alors tu as une reponse).
                  et puis le rapport est etrange.
                  0
                  1. Merci de m'aider vous etes vraiment sympa :).

                    J'ai refait un rappotr navilog. Le vioci :

                    Search Navipromo version 3.5.5 commencé le 29/04/2008 à 15:47:34,38

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1
                    Session actuelle : "William"

                    Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

                    Microsoft Windows XP [version 5.1.2600]
                    Internet Explorer : 7.0.5730.11
                    Système de fichiers : NTFS

                    Executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\WINDOWS" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    C:\Program Files\InternetGameBox trouvé !

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\William\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\William\locals~1\applic~1" ***

                    *** Recherche dossiers dans "C:\Documents and Settings\William\menudm~1\progra~1" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    Aucun Fichier trouvé

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\WINDOWS\system32" *

                    * Recherche dans "C:\Documents and Settings\William\locals~1\applic~1" *

                    Fichiers trouvés :

                    sgrkvs.exe trouvé !
                    sgrkvs.dat trouvé !
                    sgrkvs_nav.dat trouvé !
                    sgrkvs_navps.dat trouvé !

                    *** Recherche fichiers ***

                    C:\WINDOWS\system32\nvs2.inf trouvé !

                    *** Recherche clés spécifiques dans le Registre ***

                    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\WINDOWS\system32" :

                    * Dans "C:\Documents and Settings\William\locals~1\applic~1" :

                    sgrkvs.dat trouvé !
                    sgrkvs_nav.dat trouvé !
                    sgrkvs_navps.dat trouvé !

                    3)Recherche Certificats :

                    Certificat Egroup trouvé !
                    Certificat Electronic-Group trouvé !
                    Certificat OOO-Favorit trouvé !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche fichiers connus :

                    *** Analyse terminée le 29/04/2008 à 16:00:39,83 ***
                    0
                    1. A noter que le pop up qui revient souvent c'est (http://fm.pc-on-internet...) c'est celui là qui saoule vraiment. J'sais pas si ca a une quelconque importance.
                      0
                      1. Re.

                        J'ai choisi d'effectuer l'option 4 de navilog. "nettoyage manuel"

                        Bref, j'ai donc tapé le nom "sgrkvs" et il a tout fait comme prévu.

                        Voici le rapport :

                        Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 16:42:34,78

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "William"

                        Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.11
                        Système de fichiers : NTFS

                        Mode suppression par méthode manuelle

                        Nom du fichier saisi : sgrkvs

                        *** Recherche, création sauvegardes et suppression ***

                        * Suppression dans "C:\WINDOWS\system32" *

                        C:\WINDOWS\prefetch\sgrkvs*.pf trouvé !
                        Copie C:\WINDOWS\prefetch\sgrkvs*.pf réalisée avec succès !
                        C:\WINDOWS\prefetch\sgrkvs*.pf supprimé !

                        * Suppression dans "C:\Documents and Settings\William\locals~1\applic~1" *

                        sgrkvs.exe trouvé !
                        Copie sgrkvs.exe réalisée avec succès !
                        sgrkvs.exe supprimé !

                        sgrkvs.dat trouvé !
                        Copie sgrkvs.dat réalisée avec succès !
                        sgrkvs.dat supprimé !

                        sgrkvs_nav.dat trouvé !
                        Copie sgrkvs_nav.dat réalisée avec succès !
                        sgrkvs_nav.dat supprimé !

                        sgrkvs_navps.dat trouvé !
                        Copie sgrkvs_navps.dat réalisée avec succès !
                        sgrkvs_navps.dat supprimé !

                        *** Suppression dossiers dans "C:\WINDOWS" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        C:\Program Files\InternetGamebox ...suppression...
                        C:\Program Files\InternetGamebox supprimé !

                        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\William\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\William\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\William\menudm~1\progra~1" ***

                        *** Suppression fichiers ***

                        C:\WINDOWS\system32\nvs2.inf supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\William\locals~1\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\WINDOWS\system32" *

                        * Dans "C:\Documents and Settings\William\locals~1\applic~1" *

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !
                        Certificat Electronic-Group supprimé !
                        Certificat OOO-Favorit supprimé !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Nettoyage terminé le 29/04/2008 à 17:06:18,96 ***

                        Voilà. Qu'en pensez-vous ?
                        0
                        1. Pour info avant cela, dans "ajout/suppression de programmes" il y en avait un qui s'appelait "facilit" et que j'hesitais fortement à supprimer ne savant pas ce que c'est. Et là il est indiqué comme certificat supprimé. Pensez vous que c'etait lui le virus ?
                          0
                          • 1
                          • 2