Analyse de navilog1

Résolu
Bonjour, je vien de realiser une analyse avec le logiciel navilog1 , et je voudrait savoir se que je doit faire poar la suite, merci de votre aide..

Voila le rapport

Search Navipromo version 3.5.5 commencé le 29/04/2008 à 12:41:46,01

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Alexis"

Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\users\alexis\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Alexis\AppData\Local\virtualstore\Program Files" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Users\Alexis\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\Alexis\AppData\Local\wgwbpu.dat
C:\Users\Alexis\AppData\Local\wgwbpu.exe
C:\Users\Alexis\AppData\Local\wgwbpu_nav.dat
C:\Users\Alexis\AppData\Local\wgwbpu_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Alexis\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Alexis\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Alexis\AppData\Local" *

Fichiers trouvés :

wgwbpu.exe trouvé !

Fichiers suspects :

llhbllji.exe trouvé !
llhbllji.dat trouvé !
llhbllji_nav.dat trouvé !
llhbllji_navps.dat trouvé !
llhbllji.exe trouvé !
llhbllji.dat trouvé !
llhbllji_nav.dat trouvé !
llhbllji_navps.dat trouvé !

*** Recherche fichiers ***

C:\Windows\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Alexis\AppData\Local\Microsoft" :

* Dans "C:\Users\Alexis\AppData\Local\virtualstore\windows\system32" :

* Dans "C:\Users\Alexis\AppData\Local" :

llhbllji.dat trouvé !
llhbllji_nav.dat trouvé !
llhbllji_navps.dat trouvé !
wgwbpu.dat trouvé !
wgwbpu_nav.dat trouvé !
wgwbpu_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 29/04/2008 à 12:48:07,42 ***

merci de vos reponse que j'attand, car j'en peux plus des pubs qui s'invite sur mon pc.... rhhhhaaaaa le bol ^^'
Configuration: Windows Vista
Internet Explorer 7.0

22 réponses

  1. Bonjour,

    Je regarde et te donne la suite
    0
    1. merci beaucoups.......
      0
      1. Ouvre le blocnote de windows puis copie-colle dedans ce qui est en gras juste ci-dessous (Les deux lignes et rien d'autre)

        wgwbpu
        llhbllji


        Puis dans le blocnote, vas dans fichier/enregistrer sous :

        Appelle-le NavScript.txt
        Enregistre-le dans C:\program files\Navilog1 (C'est impératif)

        Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
        Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
        Laisse toi guider et patiente.
        Le Fix va automatiquement démarrer sans passer par le menu principal.

        Le fix va t'informer qu'il va alors redémarrer ton PC
        Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
        Appuie sur une touche comme demandé.
        (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
        Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
        Patiente jusqu'au message :
        *** Nettoyage Termine le ..... ***
        Le blocnote va s'ouvrir.
        Sauvegarde le rapport de manière à le retrouver
        Ton bureau va réapparaitre
        Réactive le contrôle des comptes utilisateurs (UAC)

        Poste le rapport Cleannavi.txt
        0
        1. Voici le rapport cleannavi.txt .
          Je voudrais savoir a quoi representer ces fichier que j'ai supprimer ( si on peux le savoir )

          Clean Navipromo version 3.5.5 commencé le 29/04/2008 à 14:05:29,11

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "Alexis"

          Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16643
          Système de fichiers : NTFS

          Mode suppression de fichiers Navipromo par Script

          wgwbpu
          llhbllji

          *** Recherche, création sauvegardes et suppression ***

          * Suppression dans "C:\Windows\system32" *

          * Suppression dans "C:\Users\Alexis\AppData\Local\Microsoft" *

          * Suppression dans "C:\Users\Alexis\AppData\Local\virtualstore\windows\system32" *

          * Suppression dans "C:\Users\Alexis\AppData\Local" *

          wgwbpu.exe trouvé !
          Copie wgwbpu.exe réalisée avec succès !
          wgwbpu.exe supprimé !

          wgwbpu.dat trouvé !
          Copie wgwbpu.dat réalisée avec succès !
          wgwbpu.dat supprimé !

          wgwbpu_nav.dat trouvé !
          Copie wgwbpu_nav.dat réalisée avec succès !
          wgwbpu_nav.dat supprimé !

          wgwbpu_navps.dat trouvé !
          Copie wgwbpu_navps.dat réalisée avec succès !
          wgwbpu_navps.dat supprimé !

          llhbllji.exe trouvé !
          Copie llhbllji.exe réalisée avec succès !
          llhbllji.exe supprimé !

          llhbllji.dat trouvé !
          Copie llhbllji.dat réalisée avec succès !
          llhbllji.dat supprimé !

          llhbllji_nav.dat trouvé !
          Copie llhbllji_nav.dat réalisée avec succès !
          llhbllji_nav.dat supprimé !

          llhbllji_navps.dat trouvé !
          Copie llhbllji_navps.dat réalisée avec succès !
          llhbllji_navps.dat supprimé !

          *** Suppression dossiers dans "C:\Windows" ***

          *** Suppression dossiers dans "C:\Program Files" ***

          *** Suppression dossiers dans "C:\ProgramData" ***

          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          *** Suppression dossiers dans c:\users\alexis\appdata\roaming\micros~1\windows\startm~1\programs ***

          *** Suppression dossiers dans "C:\Users\Alexis\AppData\Local\virtualstore\Program Files" ***

          ...\InternetGamebox ...suppression...
          ...\InternetGamebox supprimé !

          *** Suppression dossiers dans "C:\Users\Alexis\AppData\Roaming" ***

          *** Suppression fichiers ***

          C:\Windows\system32\nvs2.inf supprimé !

          *** Suppression fichiers temporaires ***

          Nettoyage contenu C:\Windows\Temp effectué !
          Nettoyage contenu C:\Users\Alexis\AppData\Local\Temp effectué !

          *** Traitement Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

          2)Recherche, création sauvegardes et suppression Heuristique :

          * Dans "C:\Windows\system32" *

          * Dans "C:\Users\Alexis\AppData\Local\Microsoft" *

          * Dans "C:\Users\Alexis\AppData\Local\virtualstore\windows\system32" *

          * Dans "C:\Users\Alexis\AppData\Local" *

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          *** Certificats ***

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat OOO-Favorit supprimé !
          Certificat Sunny-Day-Design-Ltdt absent !

          *** Nettoyage terminé le 29/04/2008 à 14:08:20,92 ***
          0
          1. Parfait,

            En fait tu as été infecté par un rootkit qui s'installe lorsque tu installes ces programmes :

            go-astro - Instant Access - InternetGameBox - GoRecord - HotTVPlayer - MailSkinner - Messenger Skinner - sudoplanet - Webmediaplayer

            Ces programmes sont à éviter absolument. C'était ce rootkit qui te générait des popups intempestives.
            Je pense que celà doit aller mieux maintenant.

            On continue :

            Rends toi sur ce lien :
            http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
            pour télécharger le fichier d'installation d'HijackThis.
            Enregistre HJTInstall.exe sur ton bureau.

            Double-clique sur HJTInstall.exe
            Celà va installer Hijackthis

            Accepte la license en cliquant sur le bouton "I Accept"
            Choisis l'option "Do a system scan and save a log file"
            Ne coche rien.
            Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
            Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
            Colle le rapport que tu viens de copier dans une réponse.
            0
            1. voila pour hijackthis, et tu avait tout juste pour webmediaplayer et internetgamebox, de plus je m'en suis jamais servi

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 14:43:25, on 29/04/2008
              Platform: Windows Vista (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16643)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\Windows\notepad.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\hp\support\hpsysdrv.exe
              C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
              C:\Windows\RtHDVCpl.exe
              C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
              C:\Program Files\DartyBox Securite\Common\FSM32.EXE
              C:\Windows\system32\schtasks.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Hercules\DualPix Exchange\CamService.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Assistant Dartybox\upgrade_manager.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\DartyBox Securite\FSGUI\fsguidll.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\hp\kbd\kbd.exe
              C:\Program Files\DartyBox Securite\FSGUI\fsavgui.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dartybox.com
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
              O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\DartyBox Securite\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\DartyBox Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [CamserviceDP] C:\Program Files\Hercules\DualPix Exchange\Camservice.exe /startup
              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [vdlziixh] c:\users\alexis\appdata\local\vdlziixh.exe vdlziixh
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
              O4 - Startup: Registration Heroes of Might & Magic 5.LNK = C:\Program Files\Ubisoft\Heroes of Might and Magic V\registration\RegistrationReminder.exe
              O4 - Startup: Registration RAYMAN
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
              O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: Lancer Voissa Anonymo - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe
              O9 - Extra 'Tools' menuitem: Tools Menu Item - {C80DDAAA-310C-459B-9535-8370B4EBDA1F} - C:\Program Files\Voissa anonymo\Voissaanonymo.exe
              O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\Alexis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
              O13 - Gopher Prefix:
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O23 - Service: F-Secure BlackLight Sensor - F-Secure Corporation - C:\Windows\TEMP\F-Secure\Anti-Virus\fsblsrv.exe
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\DartyBox Securite\Anti-Virus\fsgk32st.exe
              O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\DartyBox Securite\FSAUA\program\fsaua.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\DartyBox Securite\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\DartyBox Securite\Common\FSMA32.EXE
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
              O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
              O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
              0
              1. Ok,

                1)Lances hijackthis, do a scan only. coches sur la gauche ces lignes :

                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKCU\..\Run: [vdlziixh] c:\users\alexis\appdata\local\vdlziixh.exe vdlziixh

                Cliques ensuite sur fixchecked et valides, Fermes hijackthis.

                2)Fais un scan en ligne ici avec Internet Explorer :

                A la fin du scan, postes le rapport. Scanne tout ton disque.

                https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr ("Exécutez l'analyse en ligne").

                Pour faire ce scan dans les meilleurs conditions, assures-toi que le mode protégé n'est pas activé dans Internet explorer :

                http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-mode-protege-sujet_198351_1.htm

                A la fin du scan, pense à réactiver ce mode si tu l'avais désactivé.
                0
                1. desolé mais je ne sais pas comment fair pour scan en ligne sur internet explorer ^^'
                  0
                2. j'ai remarquer sa aprés ^^' desolé, je suis en train de le telecharger
                  0
                  1. Ok, il faut accepter un active X puis patiente un peu ensuite tu pourras lancer le scan.

                    Dis moi si tu as des problèmes.
                    0
                    1. pour l'instant il se telecharge...je te le dit je suis suit perdu ^^
                      0
                      1. pour l'installer je doit supprimer mon anti virus, je vais pas faire sa car je ne peux pas le réinstaller par la suite... et juste pour savoir a quoi cette operation sert elle, je ne la remet pas en cause mais juste pour savoir
                        0
                        1. NON, tu ne dois pas désinstaller ton antivirus. On fait un scan en ligne. On ne remplace rien. Regarde ici :

                          http://www.infos-du-net.com/forum/267224-11-scan-ligne-kaspersky
                          0
                          1. j'ai fait scanne de tout disque dur, c'est bon?!!
                            0
                            1. Oui, poste moi le rapport lorsqu'il aura fini
                              0
                              1. ok, il en n'est qu'a 13 % lol, faut etre patient^^
                                0
                                1. je suis a 99% mais sa fait 45 minutes que j'y sui....loool
                                  0
                                  1. le scan vien de se finir, mais je n'est aucun rapport d'affiché mais sur les 605942 fichiers observés il n'a trouvé ni virus, ni d'objet infectés, ni d'objets suspect...est-ce que c'est bon??
                                    0
                                    1. Oui,

                                      Supprime via ajout/supp des programmes :

                                      Hijackthis
                                      Navilog1

                                      Ensuite supprime le dossier en gras :

                                      c:\program files\Navilog1

                                      Et si tout est ok pour toi, classe ce sujet en résolu.
                                      0
                                      • 1
                                      • 2