Problème spyware secure vista 64 - Page 2

  1. Bonjour,

    Un énième message de ma part pour demander si une âme charitable pourrait m'envoyer navilog vista beta pour tenter de régler mon problème.

    Je suis preneur de toute autre solution ou autre piste bien évidemment.

    Merci à tous ceux qui m'ont aidé jusqu'ici, en espérant qu'ils aient encore un ou deux tips à tenter.

    A plus

    Ben
    0
    1. Bjr ben, deja dans un premier temps il serait plus judicieux de faire ceci:
      1) Télécharge Malwarebytes' Anti-Malware.
      https://www.generation-nt.com/malwarebytes-anti-malware-protection-agents-malveillants-securite-anti-malwares-telecharger-telechargement-47800.html
      *Télécharge et installe Malwarebyte's Anti-Malware
      *https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware
      *A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
      *Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
      *Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
      *Laisse les Mises à jour se télécharger

      *** Referme le programme ***

      2) Redémarre en "Mode sans échec"

      Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
      Sélectionner "Mode sans échec" et appuie sur [Entrée]
      Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
      Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

      Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

      3) Scan avec Malwarebyte's Anti-Malware

      *Lance Malwarebyte's Anti-Malware
      *Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
      *A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
      *Suppression des éléments détectés >>>> clique sur Supprimer la sélection
      *S'il t'es demandé de redémarrer >>> clique sur "Yes"

      *--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

      Aiinsi qu'un scan hijacktis en mode normal.
      Car je vois que tu t'entetes avec navilog il y a certainement d'autres outils que l'ont peut utiliser.....

      Cordialement,
      0
      1. Merci de ta reponse sander_k

        Il me semble que j'ai déjà fait ce que tu me demandes de faire. J'ai posté le rapport malwarebyte et hijackthis plus haut. S'ils ne sont pas bons dis le moi je les referai.

        Comme je n'ai pas eu de réponse à la suite de ces rapports, j'ai pensé qu'ils ne faisaient pas avancé le schmilblick et qu'il falit trouver une autre solution d'où ma fixation sur la version vista de navilog qui est le seul tool que je n'ai pas pu essayer.

        Pour info spyware terminator n'a rien donné.

        Je suis toujours infecté et donc partant pour toute autre solution.

        Cordialement

        Ben
        0
        1. re

          fais ca:

          télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

          dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/ et poste le contenu du rapport qui s'ouvre

          Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
          0
          1. Oups dsl j'ai la tete ailleurs et en plus c'est moi qui t'est de mandé le scan....
            Donc pour navilog essaye dans un premier temps avant le scan de desactiver ton antivirus pui de faire ceci:
            Désactive l'UAC ( Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, ce que tu fais.Tente de faire un scan...
            Cordialement,
            0
            1. Merci ^^Marie^^

              J'ai suivi la procédure et encore une fois je n'ai pas pu faire quoique ce soit car naviolg me dit "Fichier catchme.exe absent!" et le programme ferme.

              Que puis-je faire d'autre?

              Merci
              0
              1. Re,

                voici le rapport Genproc qui préconise navilog qui déconne chez moi

                Rapport GenProc 1.972 [2] effectué le 16/06/2008 à 15:58:47,08 - Windows Vista

                # Etape 1/ Télécharge :

                - Navilog1 (IL-MAFIOSO) http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement (si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide.
                Patiente jusqu'au message " Analyse Termine le .....". Appuie sur une touche comme demandé, le blocnote va s'ouvrir, poste-le maintenant et passe à la suite.

                - MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ben") *****

                # Etape 2/

                * Double clique sur le raccourci Navilog1, choisis l'option 2 et valide, patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le blocnote va s'ouvrir ; sauvegarde le rapport de manière à le retrouver, referme le blocnote. Ton bureau va réapparaitre

                # Etape 3/

                Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                - Exécute l'option R.
                - Si l'infection est détectée, exécute l'option N.
                - Sauvegarde ce rapport sur ton bureau.

                # Etape 4/

                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                # Etape 5/

                Redémarre normalement et poste, dans la même réponse :
                - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
                - Le contenu du rapport MSNfix situé sur le Bureau ;

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                0
                1. · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
                  http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
                  http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                  · Clique sur Recherche et laisse le scan se terminer.
                  · Clique, sur Suppression pour finaliser.
                  · Tu peux, si tu le souhaites, te servir des Options facultatives.
                  · Clique sur Quitter, pour que le rapport puisse se créer.
                  · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                  0
                  1. MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                    ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ben") *****

                    # Etape 3/

                    Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                    - Exécute l'option R.
                    - Si l'infection est détectée, exécute l'option N.
                    - Sauvegarde ce rapport sur ton bureau.

                    # Etape 4/

                    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                    # Etape 5/

                    Redémarre normalement et poste, dans la même réponse :
                    - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                    - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
                    - Le contenu du rapport MSNfix situé sur le Bureau ;
                    0
                    1. Alors pour Marie voilà le rapport Toolscleaner

                      -->- Recherche:

                      C:\Rustbfix: trouvé !
                      C:\Vundofix backups: trouvé !
                      C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RHMUFHJ\GenProc: trouvé !
                      C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RXQRFTI\Navilog1.exe: trouvé !
                      C:\DATA\Install\HijackThis.exe: trouvé !
                      C:\DATA\Install\Navilog1: trouvé !
                      C:\DATA\Install\Navilog1\Navilog1.exe: trouvé !
                      C:\Program Files\Navilog1: trouvé !
                      C:\Program Files (x86)\Navilog1: trouvé !
                      C:\Program Files (x86)\Navilog1\Navilog1.bat: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                      C:\Rustbfix\avenger.exe: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                      C:\Users\Ben\Desktop\Msnfix.zip: trouvé !
                      C:\Users\Ben\Desktop\GenProc.zip: trouvé !
                      C:\Users\Ben\Desktop\Navilog1.exe: trouvé !
                      C:\Users\Ben\Desktop\SmitFraudFix.exe: trouvé !
                      C:\Users\Ben\Desktop\MsnFix: trouvé !
                      C:\Users\Ben\Desktop\SmitFraudfix: trouvé !
                      C:\Users\Ben\Desktop\GenProc: trouvé !
                      C:\Users\Ben\Desktop\GenProc\GenProc: trouvé !
                      C:\Users\Ben\Desktop\MSNFix\MsnFix: trouvé !
                      C:\Users\Public\Desktop\Navilog1.lnk: trouvé !

                      ---------------------------------
                      -->- Suppression:

                      C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RXQRFTI\Navilog1.exe: supprimé !
                      C:\DATA\Install\HijackThis.exe: supprimé !
                      C:\DATA\Install\Navilog1\Navilog1.exe: supprimé !
                      C:\Program Files (x86)\Navilog1\Navilog1.bat: supprimé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
                      C:\Rustbfix\avenger.exe: supprimé !
                      C:\Users\Ben\Desktop\Msnfix.zip: supprimé !
                      C:\Users\Ben\Desktop\GenProc.zip: supprimé !
                      C:\Users\Ben\Desktop\Navilog1.exe: supprimé !
                      C:\Users\Ben\Desktop\SmitFraudFix.exe: supprimé !
                      C:\Users\Public\Desktop\Navilog1.lnk: supprimé !
                      C:\Rustbfix: supprimé !
                      C:\Vundofix backups: supprimé !
                      C:\$Recycle.Bin\S-1-5-21-1805046983-3727324200-805930608-1000\$RHMUFHJ\GenProc: supprimé !
                      C:\DATA\Install\Navilog1: supprimé !
                      C:\Program Files\Navilog1: supprimé !
                      C:\Program Files (x86)\Navilog1: supprimé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !
                      C:\Users\Ben\Desktop\MsnFix: ERREUR DE SUPPRESSION !!
                      C:\Users\Ben\Desktop\SmitFraudfix: supprimé !
                      C:\Users\Ben\Desktop\GenProc: supprimé !
                      C:\Users\Ben\Desktop\MSNFix\MsnFix: ERREUR DE SUPPRESSION !!

                      Msnfix quant à lui reste bloqué sur scan une fois la recherche lancée. Le - clignote mais la led du disque dur ne clignote pas. Il semble donc que rien ne se passe
                      0
                      1. Ben didonc !!!!
                        Y'avait du monde !!!!!

                        C - Ccleaner :
                        (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                        * Télécharge CCleaner.
                        https://www.pcastuces.com/logitheque/ccleaner.htm
                        Installe le dans un répertoire dédié.
                        Décoche pendant l'installation
                        --- les deux cases "Ajouter l'option ... "
                        --- Contrôler les mises à jour
                        --- Ajouter la Barre d'Outils Yahoo! CCleaner
                        * Lance Ccleaner pour un nettoyage complet.
                        Tutorial ici:
                        https://kerio.probb.fr/
                        https://www.malekal.com/tutoriel-ccleaner/
                        ET
                        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                        et tu retentes

                        http://www.commentcamarche.net/forum/affich 6901521 probleme spyware secure vista 64?page=2#25

                        0
                        1. Re,

                          Toujours le même problème avec Navilog. "Fichier catchme.exe absent!" et fermeture du programme

                          ;(
                          0
                          1. essais en mode sans echec avec prise en charge du réseau j'ai fais ca sur plusieurs pc vista et ca a marcher
                            0
                            1. C'est en mode sans échec que j'ai réessayé.

                              Toujours ce maudit catchme.exe manquant
                              0
                              1. Voila le log HJthis

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:21:16, on 16/06/2008
                                Platform: Windows Vista (WinNT 6.00.1904)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16681)
                                Boot mode: Safe mode with network support

                                Running processes:
                                C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                C:\Program Files (x86)\Internet Explorer\iexplore.exe
                                C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
                                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
                                O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files (x86)\Java\jre1.6.0\bin\ssv.dll
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files (x86)\Java\jre1.6.0\bin\jusched.exe"
                                O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
                                O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files (x86)\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files (x86)\Canal\Canal Widget\Launcher.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
                                O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
                                O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
                                O4 - HKCU\..\Run: [cscqgn] c:\users\ben\appdata\local\cscqgn.exe cscqgn
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
                                O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: Digital Line Detect.lnk = C:\Program Files (x86)\Digital Line Detect\DLG.exe
                                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files (x86)\Google\Google Updater\GoogleUpdater.exe
                                O4 - Global Startup: Pandion.lnk = C:\Program Files (x86)\Pandion\Pandion.exe
                                O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe
                                O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files (x86)\Java\jre1.6.0\bin\npjpi160.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files (x86)\Java\jre1.6.0\bin\npjpi160.dll
                                O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
                                O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
                                O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                                O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
                                O13 - Gopher Prefix:
                                O15 - Trusted Zone: *.canal-plus.com (HKLM)
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                                O16 - DPF: {80AEEC0E-A2BE-4B8D-985F-350FE869DC40} (HPDDClientExec Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsVista.cab
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.photoservice.com/telechargement/ImageUploader4.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{36E747E5-6DF2-4C37-8B09-1DF3F7C0E562}: NameServer = 212.27.32.176,212.27.32.177
                                O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
                                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                                O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                                O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                                O23 - Service: Bluetooth Feature Support (BthFilterHelper) - CSR, plc - C:\Program Files\CSR\Vista Profile Pack\BthFilterHelper.exe
                                O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files (x86)\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
                                O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                                O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (X86)\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                                O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
                                O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                                O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: Gestion de l'alimentation de l'adaptateur réseau interne Dell (nicconfigsvc) - Dell Inc. - C:\Program Files\Dell\QuickSet\NicConfigSvc.exe
                                O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                                O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe
                                O23 - Service: SigmaTel Audio Service (STacSV) - Unknown owner - C:\Windows\system32\STacSV64.exe (file missing)
                                O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files (x86)\Common Files\SureThing Shared\stllssvr.exe
                                O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                                O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                                O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
                                O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                                O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                                O23 - Service: XAudioService - Unknown owner - C:\Windows\system32\DRIVERS\xaudio64.exe (file missing)
                                0
                                1. Rebonsoir

                                  Marie était-ce bien ce fichier là que tu m'as fait installer? http://perso.orange.fr/il.mafioso/Navifix/Navilog1VistaBeta.zip

                                  Ce lien ne fonctionne pas chez moi (page orange introuvable) mais il semble avoir aidé plusieurs utilisateurs de vista.

                                  Alors encore une fois, si quelqu'un héberge cette version de Navilog, je lui saurai gré de bien vouloir me la transmettre

                                  J'en peux plus!!

                                  Merci encore
                                  0
                                  1. Et bien si maleureusement le problème n'a pas bougé d'un pouce!
                                    0
                                    1. fais ca:

                                      MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.

                                      ***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Ben") *****

                                      # Etape 3/

                                      Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                      - Exécute l'option R.
                                      - Si l'infection est détectée, exécute l'option N.
                                      - Sauvegarde ce rapport sur ton bureau.

                                      # Etape 4/

                                      Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                                      # Etape 5/

                                      Redémarre normalement et poste, dans la même réponse :
                                      - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                                      - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
                                      - Le contenu du rapport MSNfix situé sur le Bureau ;
                                      0
                                      Précédent
                                      • 1
                                      • 2
                                      • 3