J'ai une icône inconnue sur la barre d'outils du bureau, et ça m'inquiète.
Elle s'appelle markany contentSAFER 3.00 et représente une feuille cadenassée.
Je ne sais pas ce que c'est, et je n'arrive pas à l'enlever. (je suis novice)
C'est peut-être pas grand chose, mais j'ai besoin d'aide pour m'en débarrasser.

Qu'est-ce que c'est? Comment c'est arrivé là? (je n'ai rien fait pour)
Comment l'enlever?

Merci de me répondre et de me rassurer!!!

3 août 2008 à 20:00

Navilog1 est un outil dédié aux infections egdaccess/navipromo/instant access/Magic.control Agent/spyware Secure …
Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

3 août 2008 à 23:49
J'ai réussi! Merci ^^Marie^^!! J'avais mal lu! désolée!!
Voici le rapport:

Search Navipromo version 3.6.1 commencé le 03/08/2008 à 21:59:54,50

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Lucie"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\lucie\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Lucie\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Lucie\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos :

Aucun Fichier Navipromo trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Lucie\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Lucie\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Lucie\AppData\Local\Microsoft" :

* Dans "C:\Users\Lucie\AppData\Local" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 03/08/2008 à 22:15:51,54 ***
4 août 2008 à 10:00

(si ce n’ est déjà fait) Télécharge et installe CCleaner :
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …

Télécharge OTMoveIt (de Old_Timer) sur ton bureau...

Redémarre le PC en mode sans échec :
(méthode F8 de préférence)

Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.

Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only
puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" –atboottime
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - (file missing) (HKCU)
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

Puis, clique sur > Fix checked et valide par « Yes ».
Referme HijackThis.

Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

C:\Program Files\Spyware-Secure

Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.

Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.

1/ rapport O-Moviet
2/ 1 log hijackthis

tu as des traces de Norton, donc pour le supprimer correctement ►

4 août 2008 à 12:11

Je pense que j'ai bien suivi toutes les instructions. Enfin, j'espère!!!

Voici le rapport O-Moveit:

File/Folder C:\Program Files\ Spyware-Secure not found.

OTMoveIt2 by OldTimer - Version log created on 08042008_113335

et le rapport Hijackthis:

3 août 2008 à 16:21
Télécharge Hijackthis :

renommes-le scanner.exe et place-le dans un répertoire dans les Programs Files!
Clique sur "Do a system scan and save a log file", le scan va durer environ 20 sec puis le bloc notes va s'ouvrir.
Copie/colle son contenu ici.
3 août 2008 à 16:26

Voici le rapport:

3 août 2008 à 18:31
Fix checked :

O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe C'est un faux anti-spyware

Et eventuellement sur sa :

C:\Program Files\MarkAny\ContentSafer\MaAgent.exe
3 août 2008 à 20:01

cela ne sert à rien de supprimer les lignes avec HT si tu ne supprimes pas l'infection
3 août 2008 à 19:35
Qu'est-ce que je fais avec ces programmes? Je supprime? Désinstalle?

Désolée! Je suis pas douée!!
3 août 2008 à 19:54
Tu fais un log hijackthis tu coche la ligne correspondante et tu fait Fix Checked =)

T'inquiète je suis patient ;)
3 août 2008 à 21:39

J'ai essayé d'installer Navilog1, mais ça ne fonctionne pas: je n'ai pas le
quand je double-clique sur Navilog.exe, ça semble s'installer, mais quand je le lance (double-click sur le raccourci du bureau), ça plante et le message me dit que "GetPaths.exe a cessé de fonctionner". La fenêtre de Navilog1 me dit que l'accès est refusé.

Qu'est-ce qui se passe?
3 août 2008 à 21:50
Désactive ton AV le temps du scan
3 août 2008 à 21:49

essaye rogue remover

scanne ton disque dur, s'il trouve quelque chose d'infecté, supprime.
Utilisateur anonyme
4 août 2008 à 09:07
C'est vieux ce programme...
4 août 2008 à 09:12
pourquoi vieux? lol j'vois pas en quoi c vieux m'enfin

navimachin n'a rien trouvé et l'infection est toujours la donc bon...

4 août 2008 à 09:33
RogueRemover sa date...

il n'a pas les nouveaux rogues en mémoire.

Et Si Navilog1 ne détecte rien il y a de meilleurs logiciels.
4 août 2008 à 09:34
3 août 2008 à 22:18
J'ai réussi! Merci ^^Marie^^!! J'avais mal lu! désolée!!
Voici le rapport:

3 août 2008 à 23:28
ya rien la dedans
3 août 2008 à 23:30
tout va bien alors?
3 août 2008 à 23:33
...sais pas... repose un hijackthis pour voir.
3 août 2008 à 23:34
voici le rapport hijackthis:

3 août 2008 à 23:37
t toujours infectée par sypware secure.
3 août 2008 à 23:37
je fais quoi pour m'en débarrasser?
3 août 2008 à 23:46
essaye de telecharger ca: 34055015 avg anti rootkit

scanne ton disque dur, s'il detecte quelque chose du genre spyware secure, supprime.
Salut !
MarkAny n'est pas un virus, c'est un logiciel permettant de vérifier que ce que vous avez est légal (notamment musique), en général ça provient des installations de logiciels Samsung qui vérifie que votre musique est légale ou que la licence est à jour ;)

Pas besoin de le supprimer si vous n'avez rien à vous reprocher, vous risquez plus d'installer des "merdouilles" en tentant de le virer !


* Overview of ContentSAFER (MarkAny DRM)  

* ContentSAFER prevents illegal distribution of digital content to protect copyrights through DRM-based encryption, access control, and watermarking technology.  

* ContentSAFER is a total solution of DRM service from service providers to end users delivered through wired network, transferred to portable devices, mobile handsets, or delivered to IP set-top-box. ContentSAFER employs not only conventional DRM technology (encryption with access control information), but also watermarking technology. It provides a perfect solution for copyright protection in a single system.  

* Encryption technology is employed to control client's activities in consuming the contents by designating the usage rules on content according to user payment and authority, while watermark technology is employed to verify ownership of digital contents or trace back illegal copier and distributor.  

* ContentSAFER enables content providers to make stable business by providing flawless, smooth interfaces between newly established content service systems and existing service systems or with billing system. Effectiveness and efficiency of the system has been proved in various projects.  
* Key Features  

* Supports various content file formats and rendering applications (WINAMP, Windows Media Player, GOM player, ....). However, because OS-kernel based encryption/decryption module is used in the system, it is not necessary to install private rendering applications to play specific types of contents. Other DRM systems, such as WMRM or OMA DRM, require their own private rendering applications.  

* ContentSAFER is built, separately from existing systems, and thus does not cause computational burden to existing service systems with no influence on the speed of end user's computing devices.  

* Protects copyright of the digital content perfectly by employing conventional DRM technology (encryption and access control), and world-class watermark technologies (option).  

* Supports various encryption algorithms. Recommended algorithm is AES (128bit Rijndal algorithm) adopted by NIST(National Institute of Standards and Technology).  

* Supports ASP service model  

* Enhances copyright protection when it is combined with Web Content Protection system (MarkAny's WebSAFER).  

* Proved technical excellency in MaxMp3, Bugs Music , Music City , My Listen, pFull  

* Who needs ContentSAFER?  

* Contents provider and service provider  

* MOD, VOD service provider  

* Internet broadcasting provider (IPTV, Set-Top-Box, home network)  

* On-line education service provider and cyber university  

* E-book, Game, music, movie, photo, document service provider (wired and wireless)  

* On-line banking service provider

Ciao !
18 sept. 2012 à 18:38

Depuis 2008, l'a du passer à autre chose, tu ne crois pas ?
L'a du même changer de PC ....