Spawre-secure message s'affiche sur mon ecran

Bonjour,

j'ai un message qui apparait sur mon ecran continuellement mon ordinateur est lant, ce message me dit a chaque fois de m'enregistrer a l'aide svp. je sais pas qoi faire.
merci pour vos réponses
Configuration: Windows XP
Internet Explorer 6.0

14 réponses

  1. bonsoir

    à lire jusqu'en bas

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    IMPORTANT

    Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier
    et choisis "renommer" : tapes eden et valide . FAIRE AVANT TOUT LANCEMENT DE HIJACKTHIS


    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
    -1
    1. ok le probleme ce qe j ai déja telechargé hijakthis et j ai déja le rapport sans l avoir renommer c grave non? merci
      -1
  2. pour l'instant pas grave poste le rapport stp
    -1
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:23:29, on 18/10/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
      C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      C:\WINDOWS\system32\SysMonitor.exe
      C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      C:\Program Files\Winamp\Winampa.exe
      C:\WINDOWS\wt\updater\wcmdmgr.exe
      C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
      C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\PixArt\PAC7302\Monitor.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
      C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
      C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Alice ADSL
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.25\ShoppingReport.dll
      O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
      O2 - BHO: CIEIntegrator Object - {7A7F202E-AF91-4889-9DD5-2FE241085CC1} - C:\Program Files\VirusGarde\Tools\pg.dll
      O2 - BHO: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O2 - BHO: IEFW Object - {FAAD2038-C371-473D-86F1-5B11D39C3775} - C:\Program Files\VirusGarde\Tools\IEFWBHO.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
      O3 - Toolbar: securedie Toolbar - {cd36797a-70f3-4acd-8825-623d3b896881} - C:\Program Files\securedie\tbsecu.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
      O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
      O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
      O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
      O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
      O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
      O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
      O4 - HKLM\..\Run: [auoie] C:\Documents and Settings\Maghrebi SALAH\Application Data\semanatiba\syslcznp.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
      O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Wireless Network Manager.lnk = C:\Program Files\NoBrand\Wireless Network Manager\Monitor.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.25\ShoppingReport.dll
      O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.25\ShoppingReport.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Alice ADSL - {5F7EA96F-306E-40A1-A14A-F0E4ECB453BC} - https://portail.free.fr/ (file missing) (HKCU)
      O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
      O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.whatsnew.name/closer/close.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{1F4AD3C7-FEDF-48F9-8FC6-3D5441266DB2}: NameServer = 86.64.145.140,84.103.237.140
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3811C291-F8C3-414D-97B3-2C002C3FEE99}: NameServer = 85.255.116.84,85.255.112.191
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.84 85.255.112.191
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.84 85.255.112.191
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.84 85.255.112.191
      O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer TV-FM\Kernel\TV\CLSched.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
      O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
      O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
      -1
      1. alors c grave docteur
        -1
        1. y a quelqu 'un encor
          -1
          1. Clique sur ce lien :
            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
            Clique sur navilog1.exe pour télécharger navilog1
            Choisis Enregistrer

            et enregistre-le sur ton bureau.

            Ensuite double clique sur navilog1.exe pour lancer l'installation.
            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valides.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
            Copie-colle l'intégralité dans une réponse. Referme le bloc note.
            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
            poste les rapports obtenus
            -1
            1. il n ya pa de choix 1 2 3 ou 4 il ya juste un ecran noir marque f pour francais q pour quitter ....etc
              -1
              1. appuie sur f et valide avec la touche enter et ensuite tu a le choix
                -1
                1. pas tt a fait car la il ya un message qui m averti et qui me dit pour continuer appyer sur une touche!!
                  -1
                  1. ok sa marche le scan est entrain de se faire sa prend un pe de temps
                    dés que sa finit je t envoi le rapport
                    -1
                    1. voici le rapport de navilog
                      Search Navipromo version 3.6.6 commencé le 18/10/2008 à 23:22:26,28

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Maghrebi Fatma"

                      Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 6.0.2900.2180
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      Instant Access
                      MailSkinner

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      C:\WINDOWS\msskinner trouvé !

                      *** Recherche dossiers dans "C:\Program Files" ***

                      ...\Instant Access trouvé !
                      ...\MailSkinner trouvé !

                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Maghrebi Fatma\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\MAGHRE~4\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\MAGHRE~2\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Maghrebi Fatma\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\MAGHRE~4\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\MAGHRE~2\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Maghrebi Fatma\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\MAGHRE~4\menudm~1\progra~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\MAGHRE~2\menudm~1\progra~1" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Fichier(s) caché(s) :

                      C:\WINDOWS\system32\gwmooqu.dat
                      C:\WINDOWS\system32\gwmooqu.exe
                      C:\WINDOWS\system32\gwmooqu_nav.dat
                      C:\WINDOWS\system32\gwmooqu_navps.dat

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      * Recherche dans "C:\Documents and Settings\Maghrebi Fatma\locals~1\applic~1" *

                      * Recherche dans "C:\DOCUME~1\MAGHRE~4\locals~1\applic~1" *

                      * Recherche dans "C:\DOCUME~1\MAGHRE~2\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
                      C:\WINDOWS\pack.epk trouvé !
                      C:\WINDOWS\system32\nvs2.inf trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      iocryjnje.dat trouvé !
                      iocryjnje_navps.dat trouvé !
                      mssriic.dat trouvé !
                      mssriic_nav.dat trouvé !
                      mssriic_navps.dat trouvé !

                      * Dans "C:\Documents and Settings\Maghrebi Fatma\locals~1\applic~1" :

                      * Dans "C:\DOCUME~1\MAGHRE~4\locals~1\applic~1" :

                      * Dans "C:\DOCUME~1\MAGHRE~2\locals~1\applic~1" :

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      *** Analyse terminée le 18/10/2008 à 23:46:44,10 ***
                      -1
                      1. ok

                        tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                        Au menu principal, choisis 2 et valides.
                        (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

                        Le fix va t'informer qu'il va alors redémarrer ton PC
                        Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                        Appuies sur une touche comme demandé.
                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                        Au redémarrage de ton PC, choisis ta session habituelle.

                        Patiente jusqu'au message :
                        *** Nettoyage Termine le ..... ***
                        Le bloc-notes va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver
                        Referme le bloc-notes. Ton bureau va réapparaitre

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        Poste le rapport
                        -1
                        1. ehh hé exuse moi de te deranger aussi tard mais j'ai besoin de ton aide, sa n'a rien changé. toulours meme probleme.
                          -1
                      2. voici le dernier rapport
                        Clean Navipromo version 3.6.6 commencé le 18/10/2008 à 23:58:18,48

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "Maghrebi SALAH"

                        Mise à jour le 29.09.2008 à 17h30 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 6.0.2900.2180
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        *** Creation backups fichiers trouvés par Catchme ***

                        Copie vers "C:\Program Files\navilog1\Backupnavi"

                        Copie C:\WINDOWS\system32\gwmooqu.dat réalisée avec succès !
                        Copie C:\WINDOWS\system32\gwmooqu.exe réalisée avec succès !
                        Copie C:\WINDOWS\system32\gwmooqu_nav.dat réalisée avec succès !
                        Copie C:\WINDOWS\system32\gwmooqu_navps.dat réalisée avec succès !

                        *** Suppression des fichiers trouvés avec Catchme ***

                        C:\WINDOWS\system32\gwmooqu.dat supprimé !
                        C:\WINDOWS\system32\gwmooqu.exe supprimé !
                        C:\WINDOWS\system32\gwmooqu_nav.dat supprimé !
                        C:\WINDOWS\system32\gwmooqu_navps.dat supprimé !

                        ** 2ème passage avec résultats Catchme **

                        * Dans "C:\WINDOWS\system32" *

                        C:\WINDOWS\prefetch\gwmooqu*.pf trouvé !
                        Copie C:\WINDOWS\prefetch\gwmooqu*.pf réalisée avec succès !
                        C:\WINDOWS\prefetch\gwmooqu*.pf supprimé !

                        * Dans "C:\Documents and Settings\Maghrebi SALAH\locals~1\applic~1" *

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\WINDOWS\System32" *

                        * Suppression dans "C:\Documents and Settings\Maghrebi SALAH\locals~1\applic~1" *

                        * Suppression dans "C:\DOCUME~1\MAGHRE~3\locals~1\applic~1" *

                        * Suppression dans "C:\DOCUME~1\MAGHRE~4\locals~1\applic~1" *

                        * Suppression dans "C:\DOCUME~1\MAGHRE~2\locals~1\applic~1" *

                        *** Suppression dossiers dans "C:\WINDOWS" ***

                        C:\WINDOWS\msskinner ...suppression...
                        C:\WINDOWS\msskinner !!ERREUR SUPPRESSION!!

                        *** Suppression dossiers dans "C:\Program Files" ***

                        ...\Instant Access ...suppression...
                        ...\Instant Access supprimé !

                        ...\Mailskinner ...suppression...
                        ...\Mailskinner supprimé !

                        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                        *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Maghrebi SALAH\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~3\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~4\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~2\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Maghrebi SALAH\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~3\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~4\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~2\locals~1\applic~1" ***

                        *** Suppression dossiers dans "C:\Documents and Settings\Maghrebi SALAH\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~3\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~4\menudm~1\progra~1" ***

                        *** Suppression dossiers dans "C:\DOCUME~1\MAGHRE~2\menudm~1\progra~1" ***

                        *** Suppression fichiers ***

                        C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
                        C:\WINDOWS\pack.epk supprimé !
                        C:\WINDOWS\system32\nvs2.inf supprimé !

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\WINDOWS\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\Maghrebi SALAH\locals~1\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\WINDOWS\system32" *

                        mssriic.dat trouvé !
                        Copie mssriic.dat réalisée avec succès !
                        mssriic.dat supprimé !

                        mssriic_nav.dat trouvé !
                        Copie mssriic_nav.dat réalisée avec succès !
                        mssriic_nav.dat supprimé !

                        mssriic_navps.dat trouvé !
                        Copie mssriic_navps.dat réalisée avec succès !
                        mssriic_navps.dat supprimé !

                        iocryjnje.dat trouvé !
                        Copie iocryjnje.dat réalisée avec succès !
                        iocryjnje.dat supprimé !

                        iocryjnje_navps.dat trouvé !
                        Copie iocryjnje_navps.dat réalisée avec succès !
                        iocryjnje_navps.dat supprimé !

                        * Dans "C:\Documents and Settings\Maghrebi SALAH\locals~1\applic~1" *

                        * Dans "C:\DOCUME~1\MAGHRE~3\locals~1\applic~1" *

                        * Dans "C:\DOCUME~1\MAGHRE~4\locals~1\applic~1" *

                        * Dans "C:\DOCUME~1\MAGHRE~2\locals~1\applic~1" *

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup supprimé !
                        Certificat Electronic-Group supprimé !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit supprimé !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Nettoyage terminé le 19/10/2008 à 0:05:21,45 ***
                        -1
                        1. Contributeur sécurité
                          bonjour à vous deux, navilog a bien travaillé mais il en reste tu passes smitfraufix et tu postes le rapport, Merci

                          Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php

                          et télécharge SmitfraudFix.exe.

                          Regarde le tuto

                          Exécute le en choisissant l’option 1
                          il va générer un rapport

                          Copie/colle le sur le poste stp.

                          Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, ect...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          -1