Virus Win32:Trojan-gen fichier temp

Résolu
Bonjour,
Depuis ce matin avast detecte un virus malgres mes mise en quarantaine il revien tjrs (Win32:Trojan-gen ) apparement il serait situé dans mes fichier temp.
Quelqu'un peut il m'aider a l'éliminer svp.
Je suis sous windows xp
Merci
Configuration: Windows XP
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Avast signale un virus Win32:Trojan-gen qui réapparaît malgré la mise en quarantaine, et semble se loger dans les fichiers temporaires sous Windows XP et Internet Explorer 7. Pour y répondre, plusieurs propositions préconisent une désinfection en mode sans échec avec des rapports de nettoyage détaillés et l'emploi d'outils spécifiques comme Navilog et SDFix, afin d'identifier et supprimer les éléments malveillants. En parallèle, des extraits montrent des rapports de nettoyage et des avertissements sur des fichiers légitimes, ce qui suggère de vérifier manuellement les éléments identifiés et d'éviter des suppressions aveugles.

Bobot (l’IA à votre service)
  1. Ben en fait je demande pas un autre anti virus puisque avast le detecte mais plutot comment éliminé ce virus.
    Merci
    1
    1. Tiens ici : http://www.commentcamarche.net/telecharger/telecharger 55 antivir personal
      0
      1. Oui avast pourra pas l'enlever contrairement a celui de mon lien
        0
        1. Contributeur
          Bonjour

          Un rapport pour vérifier tout ça s'impose

          Télécharge sur le Bureau HijackThis

          http://download.hijackthis.eu/HJTInstall.exe

          = Double-clique sur dessus pour l'installer
          = Clique sur Do a system scan and save the log
          = Colle le rapport
          si problème voir l'aide
          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          @+
          0
          1. voici le rapport reponse a ep44
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 18:22:58, on 25/07/2008
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\WINDOWS\System32\alg.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
            C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
            C:\Program Files\Real\RealPlayer\RealPlay.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\VMSnap3.EXE
            C:\WINDOWS\Domino.EXE
            C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
            C:\Program Files\QuickTime\QTTask.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\SuperCopier2\SuperCopier2.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\HPQ\SHARED\HPQWMI.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Windows Live\Messenger\usnsvc.exe
            C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\WINDOWS\system32\wbem\wmiprvse.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
            R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
            O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMult.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
            O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
            O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
            O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
            O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
            O4 - HKLM\..\Run: [Microsoft] C:\WINDOWS\wuauclt.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [VMSnap3] C:\WINDOWS\VMSnap3.EXE
            O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
            O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
            O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
            O4 - HKCU\..\Run: [vkvthws] c:\documents and settings\dorine esteve\local settings\application data\vkvthws.exe vkvthws
            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
            O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
            O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
            O4 - Startup: Registration Silent Hunter III.LNK = C:\Program Files\Ubisoft\SilentHunterIII\Support\Register\RegistrationReminder.exe
            O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
            O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://dorine013.spaces.live.com/PhotoUpload/MsnPUpld.cab
            O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://roxypalace.microgaming.com/roxypalacefr/FlashAX.cab
            O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            0
            1. Contributeur
              ok c'est partit ;)

              Télécharge sur le Bureau :navilog.exe De IL-MAFIOSO
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              = installe le
              = Double-Clic Sur Navilog1 qui est sur le bureau
              = Appuyer sur une touche jusqu' arriver aux options
              = Choisir option 1 ( = taper 1 )
              ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

              le rapport se trouve dans c: fixnavi.txt

              tu postes ce rapport.

              ---------------------
              Télecharge http://www.malekal.com/download/clean.zip sur le bureau
              De Malekal_Morte

              Dézippe sur le bureau.
              = ouvrir le dossier clean
              = clique sur le symbole roue dentée avec le nom clean
              = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
              = ensuite colle le rapport que tu trouveras dans C:

              @+
              0
              1. rapport de naviglog1

                Search Navipromo version 3.6.1 commencé le 25/07/2008 à 18:38:33,14

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "Dorine ESTEVE"

                Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 7.0.5730.13
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                Favorit

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                Aucun Fichier Navipromo trouvé

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" *

                *** Recherche fichiers ***

                C:\WINDOWS\system32\nvs2.inf trouvé !

                *** Recherche clés spécifiques dans le Registre ***

                HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" :

                vkvthws.dat trouvé !
                vkvthws_nav.dat trouvé !
                vkvthws_navps.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup trouvé !
                Certificat Electronic-Group trouvé !
                Certificat OOO-Favorit trouvé !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 25/07/2008 à 18:49:27,20 ***
                0
                1. Contributeur
                  Le rapport n'est pas complet et il faut celui de clean ;)
                  0
                  1. voila celui de clean,

                    25/07/2008 a 18:56:53,17

                    *** Recherche des fichiers dans C:

                    *** Recherche des fichiers dans C:\WINDOWS\

                    *** Recherche des fichiers dans C:\WINDOWS\system32

                    *** Recherche des fichiers dans C:\Program Files
                    "C:\Program Files\Multi_Media\" FOUND
                    "C:\Program Files\Viewpoint\" FOUND
                    *** Fin du rapport !
                    0
                    1. Contributeur
                      non regarde sur ton disque C\ tu dois trouver un fichier => fixnavi.txt
                      0
                      1. donc revoici rapport navilog

                        Search Navipromo version 3.6.1 commencé le 25/07/2008 à 19:06:23,70

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!
                        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "Dorine ESTEVE"

                        Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 7.0.5730.13
                        Système de fichiers : NTFS

                        Recherche executé en mode normal

                        *** Recherche Programmes installés ***

                        Favorit

                        *** Recherche dossiers dans "C:\WINDOWS" ***

                        *** Recherche dossiers dans "C:\Program Files" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" ***

                        *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\menudm~1\progra~1" ***

                        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                        pour + d'infos : http://www.gmer.net

                        Aucun Fichier Navipromo trouvé

                        *** Recherche avec GenericNaviSearch ***
                        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                        !!! A vérifier impérativement avant toute suppression manuelle !!!

                        * Recherche dans "C:\WINDOWS\system32" *

                        * Recherche dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" *

                        *** Recherche fichiers ***

                        C:\WINDOWS\system32\nvs2.inf trouvé !

                        *** Recherche clés spécifiques dans le Registre ***

                        HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                        *** Module de Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Recherche nouveaux fichiers Instant Access :

                        2)Recherche Heuristique :

                        * Dans "C:\WINDOWS\system32" :

                        * Dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" :

                        vkvthws.dat trouvé !
                        vkvthws_nav.dat trouvé !
                        vkvthws_navps.dat trouvé !

                        3)Recherche Certificats :

                        Certificat Egroup trouvé !
                        Certificat Electronic-Group trouvé !
                        Certificat OOO-Favorit trouvé !
                        Certificat Sunny-Day-Design-Ltd absent !

                        4)Recherche fichiers connus :

                        *** Analyse terminée le 25/07/2008 à 19:16:09,35 ***
                        0
                        1. Contributeur
                          refais navilog dans ce cas stp
                          laisse travailler jusqu'au bout

                          @+
                          0
                          1. c'est tjrs pareil :
                            Search Navipromo version 3.6.1 commencé le 25/07/2008 à 19:24:45,79

                            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                            !!! Postez ce rapport sur le forum pour le faire analyser !!!
                            !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "Dorine ESTEVE"

                            Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

                            Microsoft Windows XP [version 5.1.2600]
                            Internet Explorer : 7.0.5730.13
                            Système de fichiers : NTFS

                            Recherche executé en mode normal

                            *** Recherche Programmes installés ***

                            Favorit

                            *** Recherche dossiers dans "C:\WINDOWS" ***

                            *** Recherche dossiers dans "C:\Program Files" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                            *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" ***

                            *** Recherche dossiers dans "C:\Documents and Settings\Dorine ESTEVE\menudm~1\progra~1" ***

                            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                            pour + d'infos : http://www.gmer.net

                            Aucun Fichier Navipromo trouvé

                            *** Recherche avec GenericNaviSearch ***
                            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                            !!! A vérifier impérativement avant toute suppression manuelle !!!

                            * Recherche dans "C:\WINDOWS\system32" *

                            * Recherche dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" *

                            *** Recherche fichiers ***

                            C:\WINDOWS\system32\nvs2.inf trouvé !

                            *** Recherche clés spécifiques dans le Registre ***

                            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                            *** Module de Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Recherche nouveaux fichiers Instant Access :

                            2)Recherche Heuristique :

                            * Dans "C:\WINDOWS\system32" :

                            * Dans "C:\Documents and Settings\Dorine ESTEVE\locals~1\applic~1" :

                            vkvthws.dat trouvé !
                            vkvthws_nav.dat trouvé !
                            vkvthws_navps.dat trouvé !

                            3)Recherche Certificats :

                            Certificat Egroup trouvé !
                            Certificat Electronic-Group trouvé !
                            Certificat OOO-Favorit trouvé !
                            Certificat Sunny-Day-Design-Ltd absent !

                            4)Recherche fichiers connus :

                            *** Analyse terminée le 25/07/2008 à 19:35:58,85 ***
                            0
                            1. Contributeur
                              ok

                              relance Navilog et tu choisis l'option 2.
                              Poste le nouveau rapport.

                              lance clean.zip en mode sans echec
                              pend cette fois-ci l'option 2 et poste le rapport.

                              = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                              Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                              Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                              Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
                              @+
                              0
                              1. rapport de clean avec option 2
                                ----------------Clean----------
                                Script execute en mode sans echec
                                Rapport clean par Malekal_morte - http://www.malekal.com
                                Script execute en mode sans echec 25/07/2008 a 20:04:11,12

                                Microsoft Windows XP [version 5.1.2600]

                                *** Suppression des fichiers dans C:

                                *** Suppression des fichiers dans C:\WINDOWS\

                                *** Suppression des fichiers dans C:\WINDOWS\system32

                                *** Suppression des fichiers dans C:\Program Files
                                tentative de suppression de "C:\Program Files\Multi_Media\"
                                tentative de suppression de "C:\Program Files\Viewpoint\"

                                *** Suppression des clefs du registre effectuee..
                                *** Fin du rapport !

                                pour navilog option 2 j'ai pas réussi a avoir de rapport
                                0
                                • 1
                                • 2
                                • 3